Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18903 |
|
Traversée de chemin dans path-traversal (CVE-2026-18903)
traversée de chemin dans path-traversal (CVE-2026-18903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18322 |
|
Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
|
| CVE-2026-18898 |
|
A security flaw has been discovered in UTT HiPER 1200GW up to v2.5.3-170306. This affects the...
A security flaw has been discovered in UTT HiPER 1200GW up to v2.5.3-170306. This affects the...
|
| CVE-2026-18897 |
|
A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...
A vulnerability was identified in UTT HiPER 1250GW up to v3.2.7-210907-180535. The impacted...
|
| CVE-2026-18895 |
|
A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...
A vulnerability was found in UTT HiPER 1250GW up to 3.2.7-210907-180535. Impacted is the function...
|
| CVE-2026-18896 |
|
Vulnérabilité dans sqli (CVE-2026-18896)
vulnérabilité dans sqli (CVE-2026-18896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18907 |
|
Vulnérabilité dans path-traversal (CVE-2026-18907)
vulnérabilité dans path-traversal (CVE-2026-18907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18859 |
|
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
|
| CVE-2026-18819 |
|
CSRF dans csrf (CVE-2026-18819)
vulnérabilité dans csrf (CVE-2026-18819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18854 |
|
Vulnérabilité dans sqli (CVE-2026-18854)
vulnérabilité dans sqli (CVE-2026-18854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18853 |
|
Traversée de chemin dans c (CVE-2026-18853)
traversée de chemin dans c (CVE-2026-18853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18103 |
|
Vulnérabilité dans dos (CVE-2026-18103)
vulnérabilité dans dos (CVE-2026-18103). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dhcpd``.
|
| CVE-2026-45809 |
|
Vulnérabilité dans dos (CVE-2026-45809)
vulnérabilité dans dos (CVE-2026-45809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46334 |
|
Vulnérabilité dans dos (CVE-2026-46334)
vulnérabilité dans dos (CVE-2026-46334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67858 |
|
Vulnérabilité dans dos (CVE-2026-67858)
vulnérabilité dans dos (CVE-2026-67858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67859 |
|
Vulnérabilité dans dos (CVE-2026-67859)
vulnérabilité dans dos (CVE-2026-67859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67861 |
|
Vulnérabilité dans dos (CVE-2026-67861)
vulnérabilité dans dos (CVE-2026-67861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67862 |
|
Vulnérabilité dans c (CVE-2026-67862)
vulnérabilité dans c (CVE-2026-67862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67855 |
|
Vulnérabilité dans dos (CVE-2026-67855)
vulnérabilité dans dos (CVE-2026-67855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67856 |
|
Vulnérabilité dans dos (CVE-2026-67856)
vulnérabilité dans dos (CVE-2026-67856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51144 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51144 (CVE-2026-51144)
XSS dans CVE-2026-51144 (CVE-2026-51144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52370 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52370 (CVE-2026-52370)
XSS dans CVE-2026-52370 (CVE-2026-52370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45084 |
|
Vulnérabilité dans dos (CVE-2026-45084)
vulnérabilité dans dos (CVE-2026-45084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70593 |
|
Traversée de chemin dans ghost (CVE-2026-70593)
traversée de chemin dans ghost (CVE-2026-70593). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70554 |
|
Désérialisation non sécurisée dans CVE-2026-70554 (CVE-2026-70554)
vulnérabilité dans CVE-2026-70554 (CVE-2026-70554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45538 |
|
Vulnérabilité dans c (CVE-2026-45538)
vulnérabilité dans c (CVE-2026-45538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65986 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65986 (CVE-2026-65986)
XSS dans CVE-2026-65986 (CVE-2026-65986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70588 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70588)
XSS dans ghost (CVE-2026-70588). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70553 |
|
Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70552 |
|
Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70475 |
|
Vulnérabilité dans flowise (CVE-2026-70475)
vulnérabilité dans flowise (CVE-2026-70475). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/v1/executions/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69704 |
|
Injection SQL dans sqli (CVE-2026-69704)
injection SQL dans sqli (CVE-2026-69704). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68743 |
|
Lecture hors limites dans dos (CVE-2026-68743)
vulnérabilité dans dos (CVE-2026-68743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69702 |
|
Vulnérabilité dans dos (CVE-2026-69702)
vulnérabilité dans dos (CVE-2026-69702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66300 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
|
| CVE-2026-47621 |
|
Vulnérabilité dans dos (CVE-2026-47621)
vulnérabilité dans dos (CVE-2026-47621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47620 |
|
Vulnérabilité dans dos (CVE-2026-47620)
vulnérabilité dans dos (CVE-2026-47620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64634 |
|
A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
|
| CVE-2026-47487 |
|
Traversée de chemin dans dos (CVE-2026-47487)
traversée de chemin dans dos (CVE-2026-47487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24253 |
|
Écriture hors limites dans dos (CVE-2026-24253)
écriture hors limites dans dos (CVE-2026-24253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47619 |
|
Vulnérabilité dans dos (CVE-2026-47619)
vulnérabilité dans dos (CVE-2026-47619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24254 |
|
Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-69264 |
|
Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69100 |
|
Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25288 |
|
Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
|