Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15369 |
|
Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82421 |
|
Vulnérabilité dans sqli (CVE-2026-82421)
vulnérabilité dans sqli (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82476 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82468 |
|
CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82469 |
|
Vulnérabilité dans CVE-2026-82469 (CVE-2026-82469)
vulnérabilité dans CVE-2026-82469 (CVE-2026-82469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82460 |
|
Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82477 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82481 |
|
The cohttp package before 6.3.0 for OCaml allows directory traversal.
The cohttp package before 6.3.0 for OCaml allows directory traversal.
|
| CVE-2026-82451 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82451 (CVE-2026-82451)
XSS dans CVE-2026-82451 (CVE-2026-82451). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76546 |
|
Vulnérabilité dans wordpress (CVE-2026-76546)
vulnérabilité dans wordpress (CVE-2026-76546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80488 |
|
Vulnérabilité dans wordpress (CVE-2026-80488)
vulnérabilité dans wordpress (CVE-2026-80488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16061 |
|
Vulnérabilité dans wordpress (CVE-2026-16061)
vulnérabilité dans wordpress (CVE-2026-16061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3686 |
|
Vulnérabilité dans dos (CVE-2026-3686)
vulnérabilité dans dos (CVE-2026-3686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3627 |
|
Vulnérabilité dans sqli (CVE-2026-3627)
vulnérabilité dans sqli (CVE-2026-3627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18899 |
|
Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19295 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22056 |
|
Vulnérabilité dans dos (CVE-2026-22056)
vulnérabilité dans dos (CVE-2026-22056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18545 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18545)
SSRF dans ssrf (CVE-2026-18545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82343 |
|
Vulnérabilité dans dos (CVE-2026-82343)
vulnérabilité dans dos (CVE-2026-82343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82273 |
|
Vulnérabilité dans CVE-2026-82273 (CVE-2026-82273)
vulnérabilité dans CVE-2026-82273 (CVE-2026-82273). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/memory/threads`.
|
| CVE-2026-82276 |
|
Vulnérabilité dans CVE-2026-82276 (CVE-2026-82276)
vulnérabilité dans CVE-2026-82276 (CVE-2026-82276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-82275 |
|
Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82277 |
|
Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82264 |
|
Traversée de chemin dans path-traversal (CVE-2026-82264)
traversée de chemin dans path-traversal (CVE-2026-82264). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-77217 |
|
Vulnérabilité dans dos (CVE-2026-77217)
vulnérabilité dans dos (CVE-2026-77217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77218 |
|
Vulnérabilité dans dos (CVE-2026-77218)
vulnérabilité dans dos (CVE-2026-77218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75126 |
|
Vulnérabilité dans dos (CVE-2026-75126)
vulnérabilité dans dos (CVE-2026-75126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75125 |
|
Vulnérabilité dans dos (CVE-2026-75125)
vulnérabilité dans dos (CVE-2026-75125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75124 |
|
Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56100 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51376 |
|
Vulnérabilité dans dos (CVE-2026-51376)
vulnérabilité dans dos (CVE-2026-51376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50980 |
|
Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.
|