Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39885 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39885)
SSRF dans ssrf (CVE-2026-39885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-39416 |
|
XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
XSS dans circl (CVE-2026-39416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8` ou plus.
|
| CVE-2026-39415 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-39415)
vulnérabilité dans privilege-escalation (CVE-2026-39415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.46.0` ou plus.
|
| CVE-2026-39863 |
|
Débordement de tampon dans dos (CVE-2026-39863)
vulnérabilité dans dos (CVE-2026-39863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
|
| CVE-2026-39864 |
|
Lecture hors limites dans dos (CVE-2026-39864)
vulnérabilité dans dos (CVE-2026-39864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
|
| CVE-2026-39862 |
|
Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2026-23869 |
|
Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35455 |
|
XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-35169 |
|
XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35169)
XSS dans mcgill (CVE-2026-35169). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-35403 |
|
XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35403)
XSS dans mcgill (CVE-2026-35403). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-34724 |
|
Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-34721 |
|
CSRF dans csrf (CVE-2026-34721)
vulnérabilité dans csrf (CVE-2026-34721). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
|
| CVE-2026-33350 |
|
Injection SQL dans sqli (CVE-2026-33350)
injection SQL dans sqli (CVE-2026-33350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-34166 |
|
Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39890 |
|
Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-33466 |
|
Traversée de chemin dans path-traversal (CVE-2026-33466)
traversée de chemin dans path-traversal (CVE-2026-33466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33459 |
|
Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52222 |
|
Vulnérabilité dans dos (CVE-2025-52222)
vulnérabilité dans dos (CVE-2025-52222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45057 |
|
Vulnérabilité dans dos (CVE-2025-45057)
vulnérabilité dans dos (CVE-2025-45057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45058 |
|
Vulnérabilité dans dos (CVE-2025-45058)
vulnérabilité dans dos (CVE-2025-45058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45059 |
|
Vulnérabilité dans dos (CVE-2025-45059)
vulnérabilité dans dos (CVE-2025-45059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4837 |
|
Vulnérabilité dans rapid7 (CVE-2026-4837)
vulnérabilité dans rapid7 (CVE-2026-4837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31017 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31017)
SSRF dans ssrf (CVE-2026-31017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30075 |
|
Vulnérabilité dans dos (CVE-2026-30075)
vulnérabilité dans dos (CVE-2026-30075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2377 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-2377)
SSRF dans ssrf (CVE-2026-2377). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2025-57847 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57847)
vulnérabilité dans privilege-escalation (CVE-2025-57847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39394 |
|
Vulnérabilité dans csrf (CVE-2026-39394)
vulnérabilité dans csrf (CVE-2026-39394). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-39408 |
|
Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-5795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2509 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2509)
XSS dans wordpress (CVE-2026-2509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57853 |
|
Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57854 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57854)
vulnérabilité dans privilege-escalation (CVE-2025-57854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58713 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-58713)
vulnérabilité dans privilege-escalation (CVE-2025-58713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-57851 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-57851)
vulnérabilité dans privilege-escalation (CVE-2025-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14815 |
|
Vulnérabilité dans dos (CVE-2025-14815)
vulnérabilité dans dos (CVE-2025-14815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14816 |
|
Vulnérabilité dans dos (CVE-2025-14816)
vulnérabilité dans dos (CVE-2025-14816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5301 |
|
XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-3396 |
|
Injection SQL dans sqli (CVE-2026-3396)
injection SQL dans sqli (CVE-2026-3396). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1865 |
|
Injection SQL dans wordpress (CVE-2026-1865)
injection SQL dans wordpress (CVE-2026-1865). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4303 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4303)
XSS dans wordpress (CVE-2026-4303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4073 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4073)
XSS dans wordpress (CVE-2026-4073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4300 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-4025 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4025)
XSS dans wordpress (CVE-2026-4025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39712 |
|
Vulnérabilité dans CVE-2026-39712 (CVE-2026-39712)
vulnérabilité dans CVE-2026-39712 (CVE-2026-39712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39708 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39708 (CVE-2026-39708)
XSS dans CVE-2026-39708 (CVE-2026-39708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39710 |
|
CSRF dans csrf (CVE-2026-39710)
vulnérabilité dans csrf (CVE-2026-39710). Risque d'opérations non autorisées ou de divulgation.
|