Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-65623 Vulnérabilité dans dos (CVE-2026-65623)
vulnérabilité dans dos (CVE-2026-65623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73507 Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-73508 Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-73489 Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-73430 Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
CVE-2026-61632 Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2026-73428 XSS (Cross-Site Scripting) dans trix (CVE-2026-73428)
XSS dans trix (CVE-2026-73428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTMLParser``. Atténuation : mise à jour vers `2.1.18` ou plus.
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-66004 Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
CVE-2026-8308 XSS (Cross-Site Scripting) dans CVE-2026-8308 (CVE-2026-8308)
XSS dans CVE-2026-8308 (CVE-2026-8308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66007 Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
CVE-2026-66006 Vulnérabilité dans lakefs (CVE-2026-66006)
vulnérabilité dans lakefs (CVE-2026-66006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55731 Vulnérabilité dans dos (CVE-2026-55731)
vulnérabilité dans dos (CVE-2026-55731). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55730 XSS (Cross-Site Scripting) dans CVE-2026-55730 (CVE-2026-55730)
XSS dans CVE-2026-55730 (CVE-2026-55730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project``.
CVE-2026-57106 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66010 XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12496 XSS (Cross-Site Scripting) dans CVE-2026-12496 (CVE-2026-12496)
XSS dans CVE-2026-12496 (CVE-2026-12496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /da`.
CVE-2026-12503 Vulnérabilité dans privilege-escalation (CVE-2026-12503)
vulnérabilité dans privilege-escalation (CVE-2026-12503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``larmapp``.
CVE-2026-9765 Vulnérabilité dans privilege-escalation (CVE-2026-9765)
vulnérabilité dans privilege-escalation (CVE-2026-9765). Les données peuvent être altérées par des attaquants.
CVE-2026-66143 Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66142 Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66144 Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7007 Vulnérabilité dans c (CVE-2026-7007)
vulnérabilité dans c (CVE-2026-7007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10610 Élévation de privilèges dans privilege-escalation (CVE-2026-10610)
vulnérabilité dans privilege-escalation (CVE-2026-10610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15810 XSS (Cross-Site Scripting) dans CVE-2026-15810 (CVE-2026-15810)
XSS dans CVE-2026-15810 (CVE-2026-15810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7483 Élévation de privilèges dans privilege-escalation (CVE-2026-7483)
vulnérabilité dans privilege-escalation (CVE-2026-7483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15401 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15663 Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
CVE-2026-15821 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15821)
XSS dans wordpress (CVE-2026-15821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15739 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15739)
XSS dans wordpress (CVE-2026-15739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15346 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15346)
XSS dans wordpress (CVE-2026-15346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63317 Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49744 Vulnérabilité dans privilege-escalation (CVE-2026-49744)
vulnérabilité dans privilege-escalation (CVE-2026-49744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15464 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15464)
XSS dans wordpress (CVE-2026-15464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15648 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15648)
XSS dans wordpress (CVE-2026-15648). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15653 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15653)
XSS dans wordpress (CVE-2026-15653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15665 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15665)
XSS dans wordpress (CVE-2026-15665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15755 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15755)
XSS dans wordpress (CVE-2026-15755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16910 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16910)
SSRF dans ssrf (CVE-2026-16910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15333)
XSS dans wordpress (CVE-2026-15333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15334)
XSS dans wordpress (CVE-2026-15334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12877 Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
CVE-2026-66140 Vulnérabilité dans path-traversal (CVE-2026-66140)
vulnérabilité dans path-traversal (CVE-2026-66140). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16870 Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66139 Vulnérabilité dans CVE-2026-66139 (CVE-2026-66139)
vulnérabilité dans CVE-2026-66139 (CVE-2026-66139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66141 Vulnérabilité dans privilege-escalation (CVE-2026-66141)
vulnérabilité dans privilege-escalation (CVE-2026-66141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6454 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
XSS dans wordpress (CVE-2026-6454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15100 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15100)
XSS dans wordpress (CVE-2026-15100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15420 Traversée de chemin dans wordpress (CVE-2026-15420)
traversée de chemin dans wordpress (CVE-2026-15420). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12736 Élévation de privilèges dans wordpress (CVE-2026-12736)
vulnérabilité dans wordpress (CVE-2026-12736). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /wp-json/wpify-woo/v1/option`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →