Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82476 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82467 Redirection ouverte dans CVE-2026-82467 (CVE-2026-82467)
vulnérabilité dans CVE-2026-82467 (CVE-2026-82467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82468 CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82474 Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
CVE-2026-82470 Vulnérabilité dans CVE-2026-82470 (CVE-2026-82470)
vulnérabilité dans CVE-2026-82470 (CVE-2026-82470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82460 Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82464 Redirection ouverte dans CVE-2026-82464 (CVE-2026-82464)
vulnérabilité dans CVE-2026-82464 (CVE-2026-82464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82477 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82454 Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82451 XSS (Cross-Site Scripting) dans CVE-2026-82451 (CVE-2026-82451)
XSS dans CVE-2026-82451 (CVE-2026-82451). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
CVE-2026-82455 Vulnérabilité dans CVE-2026-82455 (CVE-2026-82455)
vulnérabilité dans CVE-2026-82455 (CVE-2026-82455). Les données peuvent être altérées par des attaquants.
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82449 Vulnérabilité dans CVE-2026-82449 (CVE-2026-82449)
vulnérabilité dans CVE-2026-82449 (CVE-2026-82449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82447 Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82448 Vulnérabilité dans CVE-2026-82448 (CVE-2026-82448)
vulnérabilité dans CVE-2026-82448 (CVE-2026-82448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80192 Contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192)
contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192). Des informations confidentielles peuvent être exposées.
CVE-2026-82364 Vulnérabilité dans CVE-2026-82364 (CVE-2026-82364)
vulnérabilité dans CVE-2026-82364 (CVE-2026-82364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41012 Vulnérabilité dans CVE-2026-41012 (CVE-2026-41012)
vulnérabilité dans CVE-2026-41012 (CVE-2026-41012). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55855 Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-55860 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55859 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55857 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55856 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55785 Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55785)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AT_MAC``. Atténuation : mise à jour vers `1.4.5` ou plus.
CVE-2026-55784 Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`.
CVE-2026-55779 XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81533 Vulnérabilité dans CVE-2026-81533 (CVE-2026-81533)
vulnérabilité dans CVE-2026-81533 (CVE-2026-81533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81518 Vulnérabilité dans CVE-2026-81518 (CVE-2026-81518)
vulnérabilité dans CVE-2026-81518 (CVE-2026-81518). Des informations confidentielles peuvent être exposées.
CVE-2026-81532 Vulnérabilité dans CVE-2026-81532 (CVE-2026-81532)
vulnérabilité dans CVE-2026-81532 (CVE-2026-81532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81490 Vulnérabilité dans CVE-2026-81490 (CVE-2026-81490)
vulnérabilité dans CVE-2026-81490 (CVE-2026-81490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76649 Vulnérabilité dans CVE-2026-76649 (CVE-2026-76649)
vulnérabilité dans CVE-2026-76649 (CVE-2026-76649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77063 Vulnérabilité dans CVE-2026-77063 (CVE-2026-77063)
vulnérabilité dans CVE-2026-77063 (CVE-2026-77063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76650 Vulnérabilité dans CVE-2026-76650 (CVE-2026-76650)
vulnérabilité dans CVE-2026-76650 (CVE-2026-76650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76651 Vulnérabilité dans CVE-2026-76651 (CVE-2026-76651)
vulnérabilité dans CVE-2026-76651 (CVE-2026-76651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75118 Vulnérabilité dans CVE-2026-75118 (CVE-2026-75118)
vulnérabilité dans CVE-2026-75118 (CVE-2026-75118). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3686 Vulnérabilité dans dos (CVE-2026-3686)
vulnérabilité dans dos (CVE-2026-3686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19286 Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18899 Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →