Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70638 |
|
Vulnérabilité dans cpp (CVE-2026-70638)
vulnérabilité dans cpp (CVE-2026-70638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70639 |
|
Vulnérabilité dans cpp (CVE-2026-70639)
vulnérabilité dans cpp (CVE-2026-70639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70633 |
|
Lecture hors limites dans dos (CVE-2026-70633)
vulnérabilité dans dos (CVE-2026-70633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67689 |
|
Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
|
| CVE-2026-67422 |
|
Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
|
| CVE-2026-64677 |
|
Traversée de chemin dans path-traversal (CVE-2026-64677)
traversée de chemin dans path-traversal (CVE-2026-64677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5857 |
|
Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53983 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-48086 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
|
| CVE-2026-48083 |
|
Vulnérabilité dans dos (CVE-2026-48083)
vulnérabilité dans dos (CVE-2026-48083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48080 |
|
Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
|
| CVE-2026-48071 |
|
Vulnérabilité dans dos (CVE-2026-48071)
vulnérabilité dans dos (CVE-2026-48071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``emailHash``.
|
| CVE-2026-43631 |
|
Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43628 |
|
Lecture hors limites dans cpp (CVE-2026-43628)
vulnérabilité dans cpp (CVE-2026-43628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41861 |
|
Traversée de chemin dans path-traversal (CVE-2026-41861)
traversée de chemin dans path-traversal (CVE-2026-41861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3418 |
|
Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19169 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19169)
vulnérabilité dans privilege-escalation (CVE-2026-19169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19139 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19139)
vulnérabilité dans privilege-escalation (CVE-2026-19139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19071 |
|
Vulnérabilité dans sqli (CVE-2026-19071)
vulnérabilité dans sqli (CVE-2026-19071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19070 |
|
Vulnérabilité dans sqli (CVE-2026-19070)
vulnérabilité dans sqli (CVE-2026-19070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19069 |
|
Vulnérabilité dans sqli (CVE-2026-19069)
vulnérabilité dans sqli (CVE-2026-19069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19068 |
|
Vulnérabilité dans sqli (CVE-2026-19068)
vulnérabilité dans sqli (CVE-2026-19068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19067 |
|
Vulnérabilité dans sqli (CVE-2026-19067)
vulnérabilité dans sqli (CVE-2026-19067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19062 |
|
Vulnérabilité dans sqli (CVE-2026-19062)
vulnérabilité dans sqli (CVE-2026-19062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19059 |
|
Traversée de chemin dans path-traversal (CVE-2026-19059)
traversée de chemin dans path-traversal (CVE-2026-19059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19054 |
|
Traversée de chemin dans path-traversal (CVE-2026-19054)
traversée de chemin dans path-traversal (CVE-2026-19054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18367 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18367)
vulnérabilité dans privilege-escalation (CVE-2026-18367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15733 |
|
Injection de commande OS dans CVE-2026-15733 (CVE-2026-15733)
injection de commande OS dans CVE-2026-15733 (CVE-2026-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-54717 |
|
XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
|
| CVE-2026-71476 |
|
Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3430 |
|
Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19046 |
|
Traversée de chemin dans path-traversal (CVE-2026-19046)
traversée de chemin dans path-traversal (CVE-2026-19046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66711 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66702 |
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|
| CVE-2026-66703 |
|
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66706 |
|
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
|
| CVE-2026-66707 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|