Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28304 |
|
Vulnérabilité dans solarwinds (CVE-2026-28304)
vulnérabilité dans solarwinds (CVE-2026-28304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28308 |
|
Vulnérabilité dans solarwinds (CVE-2026-28308)
vulnérabilité dans solarwinds (CVE-2026-28308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28302 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44907 |
|
Vulnérabilité dans react-server-dom-webpack (CVE-2026-44907)
vulnérabilité dans react-server-dom-webpack (CVE-2026-44907). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.8` ou plus.
|
| CVE-2026-8933 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59849 |
|
Vulnérabilité dans dos (CVE-2026-59849)
vulnérabilité dans dos (CVE-2026-59849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59848 |
|
Vulnérabilité dans dos (CVE-2026-59848)
vulnérabilité dans dos (CVE-2026-59848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9499 |
|
Lecture hors limites dans dos (CVE-2026-9499)
vulnérabilité dans dos (CVE-2026-9499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16396 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16396)
vulnérabilité dans privilege-escalation (CVE-2026-16396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16401 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16401)
vulnérabilité dans privilege-escalation (CVE-2026-16401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16379 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16379)
vulnérabilité dans privilege-escalation (CVE-2026-16379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16372 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16372)
vulnérabilité dans privilege-escalation (CVE-2026-16372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16371 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16371)
vulnérabilité dans privilege-escalation (CVE-2026-16371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16366 |
|
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-65007 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59845 |
|
Vulnérabilité dans dos (CVE-2026-59845)
vulnérabilité dans dos (CVE-2026-59845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64628 (CVE-2026-64628)
XSS dans CVE-2026-64628 (CVE-2026-64628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-1617 |
|
Injection SQL dans sqli (CVE-2026-1617)
injection SQL dans sqli (CVE-2026-1617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16461 |
|
Vulnérabilité dans dos (CVE-2026-16461)
vulnérabilité dans dos (CVE-2026-16461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59843 |
|
Vulnérabilité dans dos (CVE-2026-59843)
vulnérabilité dans dos (CVE-2026-59843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64609 |
|
Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15145)
XSS dans wordpress (CVE-2026-15145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1771 |
|
Vulnérabilité dans wordpress (CVE-2026-1771)
vulnérabilité dans wordpress (CVE-2026-1771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3183 |
|
Vulnérabilité dans CVE-2026-3183 (CVE-2026-3183)
vulnérabilité dans CVE-2026-3183 (CVE-2026-3183). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8082 |
|
Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11767 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15782 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15782)
XSS dans wordpress (CVE-2026-15782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15927 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15927)
SSRF dans ssrf (CVE-2026-15927). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13439 |
|
Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15156 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15156)
XSS dans wordpress (CVE-2026-15156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37508 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2023-37508)
XSS dans hcltech (CVE-2023-37508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16334 |
|
Vulnérabilité dans sqli (CVE-2026-16334)
vulnérabilité dans sqli (CVE-2026-16334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-59729 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59729)
XSS dans astro (CVE-2026-59729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-59727 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59727)
XSS dans astro (CVE-2026-59727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attrs``. Atténuation : mise à jour vers `7.0.4` ou plus.
|
| CVE-2026-64626 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64626)
SSRF dans ssrf (CVE-2026-64626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57852 |
|
Vulnérabilité dans CVE-2026-57852 (CVE-2026-57852)
vulnérabilité dans CVE-2026-57852 (CVE-2026-57852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51025 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51025 (CVE-2026-51025)
XSS dans CVE-2026-51025 (CVE-2026-51025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51031 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51031)
SSRF dans ssrf (CVE-2026-51031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12900 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12900)
XSS dans wordpress (CVE-2026-12900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51316 |
|
Vulnérabilité dans dos (CVE-2024-51316)
vulnérabilité dans dos (CVE-2024-51316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53596 |
|
Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63767 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
|