Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52838 |
|
XSS (Cross-Site Scripting) dans alextselegidis/easyappointments (CVE-2026-52838)
XSS dans alextselegidis/easyappointments (CVE-2026-52838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/booking_settings/save`.
|
| CVE-2026-23573 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11944 |
|
Traversée de chemin dans path-traversal (CVE-2026-11944)
traversée de chemin dans path-traversal (CVE-2026-11944). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11917 |
|
Traversée de chemin dans path-traversal (CVE-2026-11917)
traversée de chemin dans path-traversal (CVE-2026-11917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60114 |
|
Traversée de chemin dans path-traversal (CVE-2026-60114)
traversée de chemin dans path-traversal (CVE-2026-60114). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58478 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58478)
SSRF dans ssrf (CVE-2026-58478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58475 |
|
XSS (Cross-Site Scripting) dans dan-in-ca (CVE-2026-58475)
XSS dans dan-in-ca (CVE-2026-58475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58476 |
|
CSRF dans csrf (CVE-2026-58476)
vulnérabilité dans csrf (CVE-2026-58476). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51105 |
|
Vulnérabilité dans dos (CVE-2026-51105)
vulnérabilité dans dos (CVE-2026-51105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15736 |
|
Vulnérabilité dans sqli (CVE-2026-15736)
vulnérabilité dans sqli (CVE-2026-15736). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14903 |
|
Traversée de chemin dans path-traversal (CVE-2026-14903)
traversée de chemin dans path-traversal (CVE-2026-14903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10669 |
|
Écriture hors limites dans c (CVE-2026-10669)
écriture hors limites dans c (CVE-2026-10669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10670 |
|
Vulnérabilité dans c (CVE-2026-10670)
vulnérabilité dans c (CVE-2026-10670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10672 |
|
Lecture hors limites dans c (CVE-2026-10672)
vulnérabilité dans c (CVE-2026-10672). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62390 |
|
Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49488 |
|
Traversée de chemin dans apache (CVE-2026-49488)
traversée de chemin dans apache (CVE-2026-49488). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12588 |
|
Vulnérabilité dans dos (CVE-2026-12588)
vulnérabilité dans dos (CVE-2026-12588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62422 |
|
Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58319 |
|
Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14852 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-14852)
injection de commande OS dans privilege-escalation (CVE-2026-14852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15183 |
|
Injection SQL dans privilege-escalation (CVE-2026-15183)
injection SQL dans privilege-escalation (CVE-2026-15183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58229 |
|
Vulnérabilité dans ssrf (CVE-2026-58229)
vulnérabilité dans ssrf (CVE-2026-58229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59246 |
|
Vulnérabilité dans ssrf (CVE-2026-59246)
vulnérabilité dans ssrf (CVE-2026-59246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15416 |
|
Vulnérabilité dans CVE-2026-15416 (CVE-2026-15416)
vulnérabilité dans CVE-2026-15416 (CVE-2026-15416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15672 |
|
Vulnérabilité dans sqli (CVE-2026-15672)
vulnérabilité dans sqli (CVE-2026-15672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12511 |
|
Vulnérabilité dans wordpress (CVE-2026-12511)
vulnérabilité dans wordpress (CVE-2026-12511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12482 |
|
Traversée de chemin dans keras (CVE-2026-12482)
traversée de chemin dans keras (CVE-2026-12482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter_safe_tarinfos``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15626 |
|
Traversée de chemin dans path-traversal (CVE-2026-15626)
traversée de chemin dans path-traversal (CVE-2026-15626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11390 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11390)
XSS dans wordpress (CVE-2026-11390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7640 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7640)
XSS dans wordpress (CVE-2026-7640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44760 (CVE-2026-44760)
XSS dans CVE-2026-44760 (CVE-2026-44760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-58101 |
|
Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58486 |
|
Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62185 |
|
Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56877 |
|
Vulnérabilité dans dos (CVE-2026-56877)
vulnérabilité dans dos (CVE-2026-56877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59801 |
|
Vulnérabilité dans dos (CVE-2026-59801)
vulnérabilité dans dos (CVE-2026-59801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51539 |
|
Vulnérabilité dans dos (CVE-2026-51539)
vulnérabilité dans dos (CVE-2026-51539). Risque d'opérations non autorisées ou de divulgation.
|