Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75077 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-75077)
XSS dans c (CVE-2026-75077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67918 |
|
Traversée de chemin dans path-traversal (CVE-2026-67918)
traversée de chemin dans path-traversal (CVE-2026-67918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-75531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75531 (CVE-2026-75531)
XSS dans CVE-2026-75531 (CVE-2026-75531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75529 |
|
XSS (Cross-Site Scripting) dans flask (CVE-2026-75529)
XSS dans flask (CVE-2026-75529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75482 |
|
Traversée de chemin dans path-traversal (CVE-2026-75482)
traversée de chemin dans path-traversal (CVE-2026-75482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75479 |
|
Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66795)
vulnérabilité dans privilege-escalation (CVE-2026-66795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67917 |
|
Injection SQL dans sqli (CVE-2026-67917)
injection SQL dans sqli (CVE-2026-67917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``db.sql``.
|
| CVE-2026-67925 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67925 (CVE-2026-67925)
XSS dans CVE-2026-67925 (CVE-2026-67925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-65974 |
|
Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40506 |
|
Traversée de chemin dans path-traversal (CVE-2026-40506)
traversée de chemin dans path-traversal (CVE-2026-40506). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74234 |
|
Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-68005 |
|
Vulnérabilité dans dos (CVE-2026-68005)
vulnérabilité dans dos (CVE-2026-68005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50775 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-50775)
SSRF dans ssrf (CVE-2026-50775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50776 |
|
Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17639 |
|
Vulnérabilité dans dos (CVE-2026-17639)
vulnérabilité dans dos (CVE-2026-17639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74253 |
|
Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74254 |
|
Injection SQL dans sqli (CVE-2026-74254)
injection SQL dans sqli (CVE-2026-74254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51346 |
|
Injection SQL dans sqli (CVE-2026-51346)
injection SQL dans sqli (CVE-2026-51346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50771 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50771 (CVE-2026-50771)
XSS dans CVE-2026-50771 (CVE-2026-50771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73522 |
|
Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75054 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75054)
SSRF dans ssrf (CVE-2026-75054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75053 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
In JetBrains IntelliJ IDEA before 2026.2.1 sSRF was possible via the DevKit debug listener endpoint
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-75050 |
|
Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75047 |
|
Vulnérabilité dans dos (CVE-2026-75047)
vulnérabilité dans dos (CVE-2026-75047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75048 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68762 |
|
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
In JetBrains Ktor before 3.4.1 potential DoS attack via WebSocket decompression was possible
|
| CVE-2026-33437 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55090 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55090)
XSS dans ep_etherpad-lite (CVE-2026-55090). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getHTMLFromAtext``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-9771 |
|
Vulnérabilité dans c (CVE-2026-9771)
vulnérabilité dans c (CVE-2026-9771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12629 |
|
Vulnérabilité dans c (CVE-2026-12629)
vulnérabilité dans c (CVE-2026-12629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12519 |
|
Écriture hors limites dans c (CVE-2026-12519)
écriture hors limites dans c (CVE-2026-12519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27770 |
|
Vulnérabilité dans CVE-2025-27770 (CVE-2025-27770)
vulnérabilité dans CVE-2025-27770 (CVE-2025-27770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2025-27771 |
|
Vulnérabilité dans CVE-2025-27771 (CVE-2025-27771)
vulnérabilité dans CVE-2025-27771 (CVE-2025-27771). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2025-27772 |
|
Vulnérabilité dans CVE-2025-27772 (CVE-2025-27772)
vulnérabilité dans CVE-2025-27772 (CVE-2025-27772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
|
| CVE-2026-59909 |
|
Vulnérabilité dans path-traversal (CVE-2026-59909)
vulnérabilité dans path-traversal (CVE-2026-59909). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56089 |
|
Vulnérabilité dans path-traversal (CVE-2026-56089)
vulnérabilité dans path-traversal (CVE-2026-56089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75006 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75006)
SSRF dans ssrf (CVE-2026-75006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15218 |
|
Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16139 |
|
Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16137 |
|
Traversée de chemin dans path-traversal (CVE-2026-16137)
traversée de chemin dans path-traversal (CVE-2026-16137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74999 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74999 (CVE-2026-74999)
XSS dans CVE-2026-74999 (CVE-2026-74999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16138 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75007 |
|
Injection de commande dans privilege-escalation (CVE-2026-75007)
injection de commande dans privilege-escalation (CVE-2026-75007). Risque d'opérations non autorisées ou de divulgation.
|