Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16965 |
|
CSRF dans wordpress (CVE-2026-16965)
vulnérabilité dans wordpress (CVE-2026-16965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18464 |
|
Vulnérabilité dans wordpress (CVE-2026-18464)
vulnérabilité dans wordpress (CVE-2026-18464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19331 |
|
Traversée de chemin dans path-traversal (CVE-2026-19331)
traversée de chemin dans path-traversal (CVE-2026-19331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19330 |
|
Traversée de chemin dans path-traversal (CVE-2026-19330)
traversée de chemin dans path-traversal (CVE-2026-19330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10595 |
|
Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
|
| CVE-2026-19327 |
|
Traversée de chemin dans path-traversal (CVE-2026-19327)
traversée de chemin dans path-traversal (CVE-2026-19327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19328 |
|
Traversée de chemin dans path-traversal (CVE-2026-19328)
traversée de chemin dans path-traversal (CVE-2026-19328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19326 |
|
Traversée de chemin dans path-traversal (CVE-2026-19326)
traversée de chemin dans path-traversal (CVE-2026-19326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19325 |
|
Traversée de chemin dans path-traversal (CVE-2026-19325)
traversée de chemin dans path-traversal (CVE-2026-19325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19324 |
|
Traversée de chemin dans vue (CVE-2026-19324)
traversée de chemin dans vue (CVE-2026-19324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19323 |
|
Traversée de chemin dans react (CVE-2026-19323)
traversée de chemin dans react (CVE-2026-19323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71502 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67620 |
|
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
|
| CVE-2026-42170 |
|
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
|
| CVE-2026-19287 |
|
Traversée de chemin dans path-traversal (CVE-2026-19287)
traversée de chemin dans path-traversal (CVE-2026-19287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19288 |
|
Traversée de chemin dans path-traversal (CVE-2026-19288)
traversée de chemin dans path-traversal (CVE-2026-19288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19285 |
|
Traversée de chemin dans path-traversal (CVE-2026-19285)
traversée de chemin dans path-traversal (CVE-2026-19285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19270 |
|
Traversée de chemin dans path-traversal (CVE-2026-19270)
traversée de chemin dans path-traversal (CVE-2026-19270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16535 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16535)
XSS dans wordpress (CVE-2026-16535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16589 |
|
Injection SQL dans wordpress (CVE-2026-16589)
injection SQL dans wordpress (CVE-2026-16589). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18988 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18988)
XSS dans wordpress (CVE-2026-18988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48120 |
|
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
|
| CVE-2026-48026 |
|
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
|
| CVE-2026-46409 |
|
Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11425 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19246 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-19246)
SSRF dans ssrf (CVE-2026-19246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19113 |
|
Vulnérabilité dans dos (CVE-2026-19113)
vulnérabilité dans dos (CVE-2026-19113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15972 |
|
Vulnérabilité dans dos (CVE-2026-15972)
vulnérabilité dans dos (CVE-2026-15972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19012 |
|
Vulnérabilité dans dos (CVE-2026-19012)
vulnérabilité dans dos (CVE-2026-19012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62293 |
|
Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47661 |
|
Traversée de chemin dans path-traversal (CVE-2026-47661)
traversée de chemin dans path-traversal (CVE-2026-47661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``.
|
| CVE-2026-47659 |
|
Traversée de chemin dans path-traversal (CVE-2026-47659)
traversée de chemin dans path-traversal (CVE-2026-47659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file``.
|
| CVE-2026-19230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19230 (CVE-2026-19230)
XSS dans CVE-2026-19230 (CVE-2026-19230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19231 |
|
Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11430 |
|
Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
|
| CVE-2025-63235 |
|
Vulnérabilité dans dos (CVE-2025-63235)
vulnérabilité dans dos (CVE-2025-63235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71850 |
|
Vulnérabilité dans hono (CVE-2026-71850)
vulnérabilité dans hono (CVE-2026-71850). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-71848 |
|
Vulnérabilité dans hono (CVE-2026-71848)
vulnérabilité dans hono (CVE-2026-71848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``languageDetector``. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-64636 |
|
Injection SQL dans sqli (CVE-2026-64636)
injection SQL dans sqli (CVE-2026-64636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64638 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68772 |
|
Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20345 |
|
Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20346 |
|
Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20347 |
|
Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20348 |
|
Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20338 |
|
Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20339 |
|
Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19211 |
|
Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17603 |
|
Injection de code dans CVE-2026-17603 (CVE-2026-17603)
injection de code dans CVE-2026-17603 (CVE-2026-17603). Risque d'opérations non autorisées ou de divulgation.
|