Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82474 Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16061 Vulnérabilité dans wordpress (CVE-2026-16061)
vulnérabilité dans wordpress (CVE-2026-16061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77078 Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18899 Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-82275 Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
CVE-2026-75124 Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56100 Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
CVE-2026-54788 Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-82227 Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-81760 XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81285 Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6176 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5934 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38638 Vulnérabilité dans dos (CVE-2026-38638)
vulnérabilité dans dos (CVE-2026-38638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38636 Vulnérabilité dans dos (CVE-2026-38636)
vulnérabilité dans dos (CVE-2026-38636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37736 Vulnérabilité dans dos (CVE-2026-37736)
vulnérabilité dans dos (CVE-2026-37736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37237 Vulnérabilité dans dos (CVE-2026-37237)
vulnérabilité dans dos (CVE-2026-37237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82261 Vulnérabilité dans dos (CVE-2026-82261)
vulnérabilité dans dos (CVE-2026-82261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
CVE-2026-82260 Vulnérabilité dans dos (CVE-2026-82260)
vulnérabilité dans dos (CVE-2026-82260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
CVE-2026-82259 Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
CVE-2026-82251 Traversée de chemin dans path-traversal (CVE-2026-82251)
traversée de chemin dans path-traversal (CVE-2026-82251). Des informations confidentielles peuvent être exposées.
CVE-2026-82253 Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.
CVE-2026-82243 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
CVE-2026-82234 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
CVE-2026-82241 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
CVE-2026-42391 Vulnérabilité dans dos (CVE-2026-42391)
vulnérabilité dans dos (CVE-2026-42391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33605 Vulnérabilité dans dos (CVE-2026-33605)
vulnérabilité dans dos (CVE-2026-33605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27852 Vulnérabilité dans dos (CVE-2026-27852)
vulnérabilité dans dos (CVE-2026-27852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5097 Injection SQL dans wordpress (CVE-2026-5097)
injection SQL dans wordpress (CVE-2026-5097). Des informations confidentielles peuvent être exposées.
CVE-2026-6286 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14558 Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76053 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76053)
XSS dans wordpress (CVE-2026-76053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77365 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-77365)
XSS dans wordpress (CVE-2026-77365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18983 Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18324 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18324)
XSS dans wordpress (CVE-2026-18324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18978 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18978)
XSS dans wordpress (CVE-2026-18978). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38821 Vulnérabilité dans c (CVE-2026-38821)
vulnérabilité dans c (CVE-2026-38821). Des informations confidentielles peuvent être exposées.
CVE-2026-75418 Vulnérabilité dans path-traversal (CVE-2026-75418)
vulnérabilité dans path-traversal (CVE-2026-75418). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →