Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-57311 Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57309 Injection SQL dans sqli (CVE-2026-57309)
injection SQL dans sqli (CVE-2026-57309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16244 Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54910 Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
CVE-2026-63763 Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64620 Vulnérabilité dans c (CVE-2026-64620)
vulnérabilité dans c (CVE-2026-64620). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63762 Vulnérabilité dans dos (CVE-2026-63762)
vulnérabilité dans dos (CVE-2026-63762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63754 Vulnérabilité dans dos (CVE-2026-63754)
vulnérabilité dans dos (CVE-2026-63754). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63749 Autorisation incorrecte dans surrealdb (CVE-2026-63749)
vulnérabilité dans surrealdb (CVE-2026-63749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63747 Vulnérabilité dans dos (CVE-2026-63747)
vulnérabilité dans dos (CVE-2026-63747). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16254 Lecture hors limites dans dos (CVE-2026-16254)
vulnérabilité dans dos (CVE-2026-16254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63737 Vulnérabilité dans dos (CVE-2026-63737)
vulnérabilité dans dos (CVE-2026-63737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63734 Vulnérabilité dans dos (CVE-2026-63734)
vulnérabilité dans dos (CVE-2026-63734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12970 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12592 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11349 Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
CVE-2026-10081 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-63880 Vulnérabilité dans dos (CVE-2026-63880)
vulnérabilité dans dos (CVE-2026-63880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16221 Vulnérabilité dans fast-uri (CVE-2026-16221)
vulnérabilité dans fast-uri (CVE-2026-16221). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-16229 XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16228 Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16227 Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16220 XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16219 Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16205 XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16203 XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16202 XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10130 Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
CVE-2026-16198 Contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198)
contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16156 XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12228 XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53994 Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16131 Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2026-11826 OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
CVE-2025-71396 Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71392 Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58369 Vulnérabilité dans dos (CVE-2024-58369)
vulnérabilité dans dos (CVE-2024-58369). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71395 Vulnérabilité dans dos (CVE-2025-71395)
vulnérabilité dans dos (CVE-2025-71395). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58364 Vulnérabilité dans dos (CVE-2024-58364)
vulnérabilité dans dos (CVE-2024-58364). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58368 SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
CVE-2024-58362 SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
CVE-2024-58366 SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
CVE-2024-58357 Vulnérabilité dans dos (CVE-2024-58357)
vulnérabilité dans dos (CVE-2024-58357). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58358 Vulnérabilité dans dos (CVE-2024-58358)
vulnérabilité dans dos (CVE-2024-58358). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →