Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65623 |
|
Vulnérabilité dans dos (CVE-2026-65623)
vulnérabilité dans dos (CVE-2026-65623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73507 |
|
Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73508 |
|
Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-73489 |
|
Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-73430 |
|
Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
|
| CVE-2026-61632 |
|
Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2026-73428 |
|
XSS (Cross-Site Scripting) dans trix (CVE-2026-73428)
XSS dans trix (CVE-2026-73428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTMLParser``. Atténuation : mise à jour vers `2.1.18` ou plus.
|
| CVE-2026-59940 |
|
Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-66004 |
|
Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8308 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8308 (CVE-2026-8308)
XSS dans CVE-2026-8308 (CVE-2026-8308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66007 |
|
Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66006 |
|
Vulnérabilité dans lakefs (CVE-2026-66006)
vulnérabilité dans lakefs (CVE-2026-66006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55731 |
|
Vulnérabilité dans dos (CVE-2026-55731)
vulnérabilité dans dos (CVE-2026-55731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55730 (CVE-2026-55730)
XSS dans CVE-2026-55730 (CVE-2026-55730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project``.
|
| CVE-2026-57106 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66010 |
|
XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12496 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12496 (CVE-2026-12496)
XSS dans CVE-2026-12496 (CVE-2026-12496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /da`.
|
| CVE-2026-12503 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-12503)
vulnérabilité dans privilege-escalation (CVE-2026-12503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``larmapp``.
|
| CVE-2026-9765 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-9765)
vulnérabilité dans privilege-escalation (CVE-2026-9765). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7007 |
|
Vulnérabilité dans c (CVE-2026-7007)
vulnérabilité dans c (CVE-2026-7007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10610 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-10610)
vulnérabilité dans privilege-escalation (CVE-2026-10610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15810 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15810 (CVE-2026-15810)
XSS dans CVE-2026-15810 (CVE-2026-15810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7483 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-7483)
vulnérabilité dans privilege-escalation (CVE-2026-7483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15401 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15663 |
|
Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15821 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15821)
XSS dans wordpress (CVE-2026-15821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15739 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15739)
XSS dans wordpress (CVE-2026-15739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15346 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15346)
XSS dans wordpress (CVE-2026-15346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63317 |
|
Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49744 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49744)
vulnérabilité dans privilege-escalation (CVE-2026-49744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15464 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15464)
XSS dans wordpress (CVE-2026-15464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15648 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15648)
XSS dans wordpress (CVE-2026-15648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15653 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15653)
XSS dans wordpress (CVE-2026-15653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15665 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15665)
XSS dans wordpress (CVE-2026-15665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15755 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15755)
XSS dans wordpress (CVE-2026-15755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16910 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16910)
SSRF dans ssrf (CVE-2026-16910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15333 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15333)
XSS dans wordpress (CVE-2026-15333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15334)
XSS dans wordpress (CVE-2026-15334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12877 |
|
Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66140 |
|
Vulnérabilité dans path-traversal (CVE-2026-66140)
vulnérabilité dans path-traversal (CVE-2026-66140). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16870 |
|
Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66139 |
|
Vulnérabilité dans CVE-2026-66139 (CVE-2026-66139)
vulnérabilité dans CVE-2026-66139 (CVE-2026-66139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66141 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66141)
vulnérabilité dans privilege-escalation (CVE-2026-66141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6454 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
XSS dans wordpress (CVE-2026-6454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15100)
XSS dans wordpress (CVE-2026-15100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15420 |
|
Traversée de chemin dans wordpress (CVE-2026-15420)
traversée de chemin dans wordpress (CVE-2026-15420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12736 |
|
Élévation de privilèges dans wordpress (CVE-2026-12736)
vulnérabilité dans wordpress (CVE-2026-12736). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /wp-json/wpify-woo/v1/option`.
|