Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57311 |
|
Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57309 |
|
Injection SQL dans sqli (CVE-2026-57309)
injection SQL dans sqli (CVE-2026-57309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16244 |
|
Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54910 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
|
| CVE-2026-63763 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64620 |
|
Vulnérabilité dans c (CVE-2026-64620)
vulnérabilité dans c (CVE-2026-64620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63762 |
|
Vulnérabilité dans dos (CVE-2026-63762)
vulnérabilité dans dos (CVE-2026-63762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63754 |
|
Vulnérabilité dans dos (CVE-2026-63754)
vulnérabilité dans dos (CVE-2026-63754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63749 |
|
Autorisation incorrecte dans surrealdb (CVE-2026-63749)
vulnérabilité dans surrealdb (CVE-2026-63749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63747 |
|
Vulnérabilité dans dos (CVE-2026-63747)
vulnérabilité dans dos (CVE-2026-63747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16254 |
|
Lecture hors limites dans dos (CVE-2026-16254)
vulnérabilité dans dos (CVE-2026-16254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63737 |
|
Vulnérabilité dans dos (CVE-2026-63737)
vulnérabilité dans dos (CVE-2026-63737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63734 |
|
Vulnérabilité dans dos (CVE-2026-63734)
vulnérabilité dans dos (CVE-2026-63734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12484 |
|
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
|
| CVE-2026-63880 |
|
Vulnérabilité dans dos (CVE-2026-63880)
vulnérabilité dans dos (CVE-2026-63880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16221 |
|
Vulnérabilité dans fast-uri (CVE-2026-16221)
vulnérabilité dans fast-uri (CVE-2026-16221). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-16229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16228 |
|
Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16227 |
|
Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16219 |
|
Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16203 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10130 |
|
Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16198 |
|
Contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198)
contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16156 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57857 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16154 |
|
Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12228 |
|
XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-16152 |
|
Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53994 |
|
Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16131 |
|
Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71396 |
|
Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71392 |
|
Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58369 |
|
Vulnérabilité dans dos (CVE-2024-58369)
vulnérabilité dans dos (CVE-2024-58369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71395 |
|
Vulnérabilité dans dos (CVE-2025-71395)
vulnérabilité dans dos (CVE-2025-71395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58364 |
|
Vulnérabilité dans dos (CVE-2024-58364)
vulnérabilité dans dos (CVE-2024-58364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58368 |
|
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
|
| CVE-2024-58362 |
|
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
|
| CVE-2024-58366 |
|
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
|
| CVE-2024-58357 |
|
Vulnérabilité dans dos (CVE-2024-58357)
vulnérabilité dans dos (CVE-2024-58357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58358 |
|
Vulnérabilité dans dos (CVE-2024-58358)
vulnérabilité dans dos (CVE-2024-58358). Risque d'opérations non autorisées ou de divulgation.
|