Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-15369 Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82421 Vulnérabilité dans sqli (CVE-2026-82421)
vulnérabilité dans sqli (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82476 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82468 CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82469 Vulnérabilité dans CVE-2026-82469 (CVE-2026-82469)
vulnérabilité dans CVE-2026-82469 (CVE-2026-82469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82474 Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82460 Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82477 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82481 The cohttp package before 6.3.0 for OCaml allows directory traversal.
The cohttp package before 6.3.0 for OCaml allows directory traversal.
CVE-2026-82451 XSS (Cross-Site Scripting) dans CVE-2026-82451 (CVE-2026-82451)
XSS dans CVE-2026-82451 (CVE-2026-82451). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82454 Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76546 Vulnérabilité dans wordpress (CVE-2026-76546)
vulnérabilité dans wordpress (CVE-2026-76546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80488 Vulnérabilité dans wordpress (CVE-2026-80488)
vulnérabilité dans wordpress (CVE-2026-80488). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16061 Vulnérabilité dans wordpress (CVE-2026-16061)
vulnérabilité dans wordpress (CVE-2026-16061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55855 Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77078 Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3686 Vulnérabilité dans dos (CVE-2026-3686)
vulnérabilité dans dos (CVE-2026-3686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3627 Vulnérabilité dans sqli (CVE-2026-3627)
vulnérabilité dans sqli (CVE-2026-3627). Des informations confidentielles peuvent être exposées.
CVE-2026-18899 Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
CVE-2026-19295 Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22056 Vulnérabilité dans dos (CVE-2026-22056)
vulnérabilité dans dos (CVE-2026-22056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18545 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
SSRF dans ssrf (CVE-2026-18545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82343 Vulnérabilité dans dos (CVE-2026-82343)
vulnérabilité dans dos (CVE-2026-82343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82273 Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
CVE-2026-82276 Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-82275 Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
CVE-2026-82277 Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82264 Traversée de chemin dans path-traversal (CVE-2026-82264)
traversée de chemin dans path-traversal (CVE-2026-82264). Les données peuvent être altérées par des attaquants.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-77217 Vulnérabilité dans dos (CVE-2026-77217)
vulnérabilité dans dos (CVE-2026-77217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77218 Vulnérabilité dans dos (CVE-2026-77218)
vulnérabilité dans dos (CVE-2026-77218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75126 Vulnérabilité dans dos (CVE-2026-75126)
vulnérabilité dans dos (CVE-2026-75126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75125 Vulnérabilité dans dos (CVE-2026-75125)
vulnérabilité dans dos (CVE-2026-75125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75124 Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56100 Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
CVE-2026-51376 Vulnérabilité dans dos (CVE-2026-51376)
vulnérabilité dans dos (CVE-2026-51376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50980 Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →