Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66300 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
|
| CVE-2026-47621 |
|
Vulnérabilité dans dos (CVE-2026-47621)
vulnérabilité dans dos (CVE-2026-47621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47620 |
|
Vulnérabilité dans dos (CVE-2026-47620)
vulnérabilité dans dos (CVE-2026-47620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64634 |
|
A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
|
| CVE-2026-47487 |
|
Traversée de chemin dans dos (CVE-2026-47487)
traversée de chemin dans dos (CVE-2026-47487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24253 |
|
Écriture hors limites dans dos (CVE-2026-24253)
écriture hors limites dans dos (CVE-2026-24253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47619 |
|
Vulnérabilité dans dos (CVE-2026-47619)
vulnérabilité dans dos (CVE-2026-47619). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24254 |
|
Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-69264 |
|
Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69100 |
|
Injection de code dans CVE-2026-69100 (CVE-2026-69100)
injection de code dans CVE-2026-69100 (CVE-2026-69100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25288 |
|
Vulnérabilité dans dos (CVE-2026-25288)
vulnérabilité dans dos (CVE-2026-25288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18801 |
|
Vulnérabilité dans sqli (CVE-2026-18801)
vulnérabilité dans sqli (CVE-2026-18801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10032 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67200 |
|
Traversée de chemin dans path-traversal (CVE-2026-67200)
traversée de chemin dans path-traversal (CVE-2026-67200). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67199 |
|
Vulnérabilité dans dos (CVE-2026-67199)
vulnérabilité dans dos (CVE-2026-67199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61514 |
|
Vulnérabilité dans CVE-2026-61514 (CVE-2026-61514)
vulnérabilité dans CVE-2026-61514 (CVE-2026-61514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18650 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18650)
vulnérabilité dans privilege-escalation (CVE-2026-18650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18401 |
|
Vulnérabilité dans dos (CVE-2026-18401)
vulnérabilité dans dos (CVE-2026-18401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67196 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67195 |
|
Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18766 |
|
Vulnérabilité dans sqli (CVE-2026-18766)
vulnérabilité dans sqli (CVE-2026-18766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14337 (CVE-2026-14337)
XSS dans CVE-2026-14337 (CVE-2026-14337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70367 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70367)
SSRF dans ssrf (CVE-2026-70367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11368 |
|
Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69250 |
|
Vulnérabilité dans flowise (CVE-2026-69250)
vulnérabilité dans flowise (CVE-2026-69250). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-14192 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14192 (CVE-2026-14192)
XSS dans CVE-2026-14192 (CVE-2026-14192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14194 |
|
Traversée de chemin dans path-traversal (CVE-2026-14194)
traversée de chemin dans path-traversal (CVE-2026-14194). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15721 |
|
Vulnérabilité dans sqli (CVE-2026-15721)
vulnérabilité dans sqli (CVE-2026-15721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66883 |
|
Vulnérabilité dans csrf (CVE-2026-66883)
vulnérabilité dans csrf (CVE-2026-66883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18759 |
|
Élévation de privilèges dans path-traversal (CVE-2026-18759)
vulnérabilité dans path-traversal (CVE-2026-18759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16548 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16548)
vulnérabilité dans wordpress (CVE-2026-16548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16618 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14872 |
|
Injection SQL dans wordpress (CVE-2026-14872)
injection SQL dans wordpress (CVE-2026-14872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14818 |
|
Traversée de chemin dans path-traversal (CVE-2026-14818)
traversée de chemin dans path-traversal (CVE-2026-14818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17614 |
|
Traversée de chemin dans path-traversal (CVE-2026-17614)
traversée de chemin dans path-traversal (CVE-2026-17614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18719 |
|
Vulnérabilité dans sqli (CVE-2026-18719)
vulnérabilité dans sqli (CVE-2026-18719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58042 |
|
Vulnérabilité dans dos (CVE-2026-58042)
vulnérabilité dans dos (CVE-2026-58042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58045 |
|
Vulnérabilité dans dos (CVE-2026-58045)
vulnérabilité dans dos (CVE-2026-58045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypedArray``.
|
| CVE-2026-56845 |
|
Traversée de chemin dans path-traversal (CVE-2026-56845)
traversée de chemin dans path-traversal (CVE-2026-56845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66325 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66325)
SSRF dans ssrf (CVE-2026-66325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67978 |
|
Vulnérabilité dans dos (CVE-2026-67978)
vulnérabilité dans dos (CVE-2026-67978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48333 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48333)
vulnérabilité dans privilege-escalation (CVE-2026-48333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48331 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48331)
SSRF dans ssrf (CVE-2026-48331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48330 |
|
Injection SQL dans c (CVE-2026-48330)
injection SQL dans c (CVE-2026-48330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48326 |
|
Injection SQL dans c (CVE-2026-48326)
injection SQL dans c (CVE-2026-48326). L'exploitation peut entraîner la prise de contrôle totale du système.
|