Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-58170 Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
CVE-2026-58169 Vulnérabilité dans CVE-2026-58169 (CVE-2026-58169)
vulnérabilité dans CVE-2026-58169 (CVE-2026-58169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-48307 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48285 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
CVE-2026-58016 Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58014 Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53433 Vulnérabilité dans dos (CVE-2026-53433)
vulnérabilité dans dos (CVE-2026-53433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13474 Vulnérabilité dans dos (CVE-2026-13474)
vulnérabilité dans dos (CVE-2026-13474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53917 Vulnérabilité dans activemq (CVE-2026-53917)
vulnérabilité dans activemq (CVE-2026-53917). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
CVE-2026-50750 Vulnérabilité dans activemq (CVE-2026-50750)
vulnérabilité dans activemq (CVE-2026-50750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
CVE-2026-50734 Vulnérabilité dans activemq (CVE-2026-50734)
vulnérabilité dans activemq (CVE-2026-50734). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
CVE-2026-8141 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8141)
XSS dans wordpress (CVE-2026-8141). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7406 Élévation de privilèges dans privilege-escalation (CVE-2025-7406)
vulnérabilité dans privilege-escalation (CVE-2025-7406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11590 Vulnérabilité dans wordpress (CVE-2026-11590)
vulnérabilité dans wordpress (CVE-2026-11590). Des informations confidentielles peuvent être exposées.
CVE-2026-14164 Vulnérabilité dans dos (CVE-2026-14164)
vulnérabilité dans dos (CVE-2026-14164). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11589 Vulnérabilité dans wordpress (CVE-2026-11589)
vulnérabilité dans wordpress (CVE-2026-11589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12240 Désérialisation non sécurisée dans wordpress (CVE-2026-12240)
vulnérabilité dans wordpress (CVE-2026-12240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58302 Traversée de chemin dans path-traversal (CVE-2026-58302)
traversée de chemin dans path-traversal (CVE-2026-58302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12243 Traversée de chemin dans nltk (CVE-2026-12243)
traversée de chemin dans nltk (CVE-2026-12243). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-51219 Vulnérabilité dans dos (CVE-2026-51219)
vulnérabilité dans dos (CVE-2026-51219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51218 Vulnérabilité dans cpp (CVE-2026-51218)
vulnérabilité dans cpp (CVE-2026-51218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7656 Vulnérabilité dans c (CVE-2026-7656)
vulnérabilité dans c (CVE-2026-7656). Les données peuvent être altérées par des attaquants.
CVE-2026-51221 Vulnérabilité dans dos (CVE-2026-51221)
vulnérabilité dans dos (CVE-2026-51221). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34597 Injection de commande OS dans CVE-2026-34597 (CVE-2026-34597)
injection de commande OS dans CVE-2026-34597 (CVE-2026-34597). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0-beta.470` ou plus.
CVE-2026-34594 Injection de commande OS dans CVE-2026-34594 (CVE-2026-34594)
injection de commande OS dans CVE-2026-34594 (CVE-2026-34594). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0-beta.471` ou plus.
CVE-2026-57919 Vulnérabilité dans privilege-escalation (CVE-2026-57919)
vulnérabilité dans privilege-escalation (CVE-2026-57919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56018 Vulnérabilité dans dos (CVE-2026-56018)
vulnérabilité dans dos (CVE-2026-56018). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56017 Lecture hors limites dans dos (CVE-2026-56017)
vulnérabilité dans dos (CVE-2026-56017). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57950 ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
CVE-2026-57955 SigNoz through 0.130.1 contains a SQL injection vulnerability that allows authenticated attackers...
SigNoz through 0.130.1 contains a SQL injection vulnerability that allows authenticated attackers...
CVE-2026-57947 Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
Pinpoint through 3.1.0 contains a server-side request forgery vulnerability in the webhook...
CVE-2026-56780 Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
CVE-2026-56285 Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
CVE-2026-36848 Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
CVE-2026-12912 Vulnérabilité dans dos (CVE-2026-12912)
vulnérabilité dans dos (CVE-2026-12912). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57337 Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
CVE-2026-57333 Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
CVE-2026-57320 Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
CVE-2026-57336 Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
CVE-2026-57338 Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
CVE-2026-54371 Vulnérabilité dans privilege-escalation (CVE-2026-54371)
vulnérabilité dans privilege-escalation (CVE-2026-54371). Des informations confidentielles peuvent être exposées.
CVE-2026-54369 Vulnérabilité dans privilege-escalation (CVE-2026-54369)
vulnérabilité dans privilege-escalation (CVE-2026-54369). Des informations confidentielles peuvent être exposées.
CVE-2026-40523 Injection SQL dans sqli (CVE-2026-40523)
injection SQL dans sqli (CVE-2026-40523). Des informations confidentielles peuvent être exposées.
CVE-2026-40524 Injection SQL dans sqli (CVE-2026-40524)
injection SQL dans sqli (CVE-2026-40524). Des informations confidentielles peuvent être exposées.
CVE-2026-40522 Injection SQL dans sqli (CVE-2026-40522)
injection SQL dans sqli (CVE-2026-40522). Des informations confidentielles peuvent être exposées.
CVE-2026-40521 Traversée de chemin dans path-traversal (CVE-2026-40521)
traversée de chemin dans path-traversal (CVE-2026-40521). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13566 Vulnérabilité dans sqli (CVE-2026-13566)
vulnérabilité dans sqli (CVE-2026-13566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13565 Vulnérabilité dans sqli (CVE-2026-13565)
vulnérabilité dans sqli (CVE-2026-13565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13559 Vulnérabilité dans sqli (CVE-2026-13559)
vulnérabilité dans sqli (CVE-2026-13559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57346 Traversée de chemin dans path-traversal (CVE-2026-57346)
traversée de chemin dans path-traversal (CVE-2026-57346). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →