Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77801 |
|
Vulnérabilité dans dos (CVE-2026-77801)
vulnérabilité dans dos (CVE-2026-77801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73108 |
|
Vulnérabilité dans dos (CVE-2026-73108)
vulnérabilité dans dos (CVE-2026-73108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12717 |
|
Vulnérabilité dans CVE-2026-12717 (CVE-2026-12717)
vulnérabilité dans CVE-2026-12717 (CVE-2026-12717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15990 |
|
Traversée de chemin dans wordpress (CVE-2026-15990)
traversée de chemin dans wordpress (CVE-2026-15990). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10903 |
|
Vulnérabilité dans dos (CVE-2025-10903)
vulnérabilité dans dos (CVE-2025-10903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54553 |
|
Divulgation d'information dans starlette-admin (CVE-2026-54553)
vulnérabilité dans starlette-admin (CVE-2026-54553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata``. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-54556 |
|
Vulnérabilité dans org.http4s:http4s-ember-core_2.12 (CVE-2026-54556)
vulnérabilité dans org.http4s:http4s-ember-core_2.12 (CVE-2026-54556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.35` ou plus.
|
| CVE-2026-15985 |
|
Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80205 |
|
Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77532 |
|
Vulnérabilité dans CVE-2026-77532 (CVE-2026-77532)
vulnérabilité dans CVE-2026-77532 (CVE-2026-77532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5092 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5092)
XSS dans wordpress (CVE-2026-5092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2388 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2388)
XSS dans wordpress (CVE-2026-2388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16444 |
|
Vulnérabilité dans path-traversal (CVE-2026-16444)
vulnérabilité dans path-traversal (CVE-2026-16444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80236 |
|
Injection SQL dans sqli (CVE-2026-80236)
injection SQL dans sqli (CVE-2026-80236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9668 |
|
Injection SQL dans privilege-escalation (CVE-2026-9668)
injection SQL dans privilege-escalation (CVE-2026-9668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6178 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6178)
XSS dans wordpress (CVE-2026-6178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18884 |
|
Injection SQL dans wordpress (CVE-2026-18884)
injection SQL dans wordpress (CVE-2026-18884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3002 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3002)
XSS dans wordpress (CVE-2026-3002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77790 |
|
Vulnérabilité dans wordpress (CVE-2026-77790)
vulnérabilité dans wordpress (CVE-2026-77790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-19226 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19226)
XSS dans wordpress (CVE-2026-19226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80196 |
|
Vulnérabilité dans CVE-2026-80196 (CVE-2026-80196)
vulnérabilité dans CVE-2026-80196 (CVE-2026-80196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58092)
vulnérabilité dans privilege-escalation (CVE-2026-58092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41707 |
|
Vulnérabilité dans CVE-2026-41707 (CVE-2026-41707)
vulnérabilité dans CVE-2026-41707 (CVE-2026-41707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55805 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-55805)
XSS dans drupal (CVE-2026-55805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15917 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15917)
XSS dans drupal (CVE-2026-15917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16638 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16638)
XSS dans drupal (CVE-2026-16638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16640 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16640)
XSS dans drupal (CVE-2026-16640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80185 |
|
Vulnérabilité dans c (CVE-2026-80185)
vulnérabilité dans c (CVE-2026-80185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80186 |
|
Vulnérabilité dans dos (CVE-2026-80186)
vulnérabilité dans dos (CVE-2026-80186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79804 |
|
Vulnérabilité dans sqli (CVE-2026-79804)
vulnérabilité dans sqli (CVE-2026-79804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79845 |
|
Vulnérabilité dans sqli (CVE-2026-79845)
vulnérabilité dans sqli (CVE-2026-79845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38468 |
|
Vulnérabilité dans sqli (CVE-2026-38468)
vulnérabilité dans sqli (CVE-2026-38468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38467 |
|
Vulnérabilité dans sqli (CVE-2026-38467)
vulnérabilité dans sqli (CVE-2026-38467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38465 |
|
Vulnérabilité dans CVE-2026-38465 (CVE-2026-38465)
vulnérabilité dans CVE-2026-38465 (CVE-2026-38465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38473 |
|
Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38466 |
|
Vulnérabilité dans CVE-2026-38466 (CVE-2026-38466)
vulnérabilité dans CVE-2026-38466 (CVE-2026-38466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38469 |
|
Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38472 |
|
Vulnérabilité dans c (CVE-2026-38472)
vulnérabilité dans c (CVE-2026-38472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2015-3246 KEV |
|
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
|
| CVE-2015-5287 KEV |
|
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
|
| CVE-2022-0995 KEV |
|
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
|
| CVE-2026-70665 |
|
Vulnérabilité dans rails (CVE-2026-70665)
vulnérabilité dans rails (CVE-2026-70665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|