Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-16965 CSRF dans wordpress (CVE-2026-16965)
vulnérabilité dans wordpress (CVE-2026-16965). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18464 Vulnérabilité dans wordpress (CVE-2026-18464)
vulnérabilité dans wordpress (CVE-2026-18464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15038 Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19331 Traversée de chemin dans path-traversal (CVE-2026-19331)
traversée de chemin dans path-traversal (CVE-2026-19331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19330 Traversée de chemin dans path-traversal (CVE-2026-19330)
traversée de chemin dans path-traversal (CVE-2026-19330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10595 Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
CVE-2026-19327 Traversée de chemin dans path-traversal (CVE-2026-19327)
traversée de chemin dans path-traversal (CVE-2026-19327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19328 Traversée de chemin dans path-traversal (CVE-2026-19328)
traversée de chemin dans path-traversal (CVE-2026-19328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19326 Traversée de chemin dans path-traversal (CVE-2026-19326)
traversée de chemin dans path-traversal (CVE-2026-19326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19325 Traversée de chemin dans path-traversal (CVE-2026-19325)
traversée de chemin dans path-traversal (CVE-2026-19325). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19324 Traversée de chemin dans vue (CVE-2026-19324)
traversée de chemin dans vue (CVE-2026-19324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19323 Traversée de chemin dans react (CVE-2026-19323)
traversée de chemin dans react (CVE-2026-19323). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71502 XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67620 Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
CVE-2026-42170 A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
CVE-2026-19287 Traversée de chemin dans path-traversal (CVE-2026-19287)
traversée de chemin dans path-traversal (CVE-2026-19287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19288 Traversée de chemin dans path-traversal (CVE-2026-19288)
traversée de chemin dans path-traversal (CVE-2026-19288). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19285 Traversée de chemin dans path-traversal (CVE-2026-19285)
traversée de chemin dans path-traversal (CVE-2026-19285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19270 Traversée de chemin dans path-traversal (CVE-2026-19270)
traversée de chemin dans path-traversal (CVE-2026-19270). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16535 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16535)
XSS dans wordpress (CVE-2026-16535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16589 Injection SQL dans wordpress (CVE-2026-16589)
injection SQL dans wordpress (CVE-2026-16589). Des informations confidentielles peuvent être exposées.
CVE-2026-18988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18988)
XSS dans wordpress (CVE-2026-18988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48120 Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-46409 Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11425 XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19246 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19246)
SSRF dans ssrf (CVE-2026-19246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19113 Vulnérabilité dans dos (CVE-2026-19113)
vulnérabilité dans dos (CVE-2026-19113). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15972 Vulnérabilité dans dos (CVE-2026-15972)
vulnérabilité dans dos (CVE-2026-15972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19012 Vulnérabilité dans dos (CVE-2026-19012)
vulnérabilité dans dos (CVE-2026-19012). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62293 Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47661 Traversée de chemin dans path-traversal (CVE-2026-47661)
traversée de chemin dans path-traversal (CVE-2026-47661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``.
CVE-2026-47659 Traversée de chemin dans path-traversal (CVE-2026-47659)
traversée de chemin dans path-traversal (CVE-2026-47659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``.
CVE-2026-19230 XSS (Cross-Site Scripting) dans CVE-2026-19230 (CVE-2026-19230)
XSS dans CVE-2026-19230 (CVE-2026-19230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19231 Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11430 Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
CVE-2025-63235 Vulnérabilité dans dos (CVE-2025-63235)
vulnérabilité dans dos (CVE-2025-63235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71850 Vulnérabilité dans hono (CVE-2026-71850)
vulnérabilité dans hono (CVE-2026-71850). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-71848 Vulnérabilité dans hono (CVE-2026-71848)
vulnérabilité dans hono (CVE-2026-71848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``languageDetector``. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-64636 Injection SQL dans sqli (CVE-2026-64636)
injection SQL dans sqli (CVE-2026-64636). Des informations confidentielles peuvent être exposées.
CVE-2026-64638 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68772 Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20345 Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20346 Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20347 Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20348 Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20338 Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20339 Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19211 Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17603 Injection de code dans CVE-2026-17603 (CVE-2026-17603)
injection de code dans CVE-2026-17603 (CVE-2026-17603). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →