Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82476 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82476)
SSRF dans ssrf (CVE-2026-82476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82467 |
|
Redirection ouverte dans CVE-2026-82467 (CVE-2026-82467)
vulnérabilité dans CVE-2026-82467 (CVE-2026-82467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82468 |
|
CSRF dans csrf (CVE-2026-82468)
vulnérabilité dans csrf (CVE-2026-82468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82470 |
|
Vulnérabilité dans CVE-2026-82470 (CVE-2026-82470)
vulnérabilité dans CVE-2026-82470 (CVE-2026-82470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82460 |
|
Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82464 |
|
Redirection ouverte dans CVE-2026-82464 (CVE-2026-82464)
vulnérabilité dans CVE-2026-82464 (CVE-2026-82464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82477 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82477)
SSRF dans ssrf (CVE-2026-82477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82451 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82451 (CVE-2026-82451)
XSS dans CVE-2026-82451 (CVE-2026-82451). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2026-82455 |
|
Vulnérabilité dans CVE-2026-82455 (CVE-2026-82455)
vulnérabilité dans CVE-2026-82455 (CVE-2026-82455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82449 |
|
Vulnérabilité dans CVE-2026-82449 (CVE-2026-82449)
vulnérabilité dans CVE-2026-82449 (CVE-2026-82449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82447 |
|
Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82448 |
|
Vulnérabilité dans CVE-2026-82448 (CVE-2026-82448)
vulnérabilité dans CVE-2026-82448 (CVE-2026-82448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80192 |
|
Contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192)
contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82364 |
|
Vulnérabilité dans CVE-2026-82364 (CVE-2026-82364)
vulnérabilité dans CVE-2026-82364 (CVE-2026-82364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41012 |
|
Vulnérabilité dans CVE-2026-41012 (CVE-2026-41012)
vulnérabilité dans CVE-2026-41012 (CVE-2026-41012). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55860 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55859 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55857 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55856 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-55785 |
|
Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55785)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AT_MAC``. Atténuation : mise à jour vers `1.4.5` ou plus.
|
| CVE-2026-55784 |
|
Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`.
|
| CVE-2026-55779 |
|
XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81533 |
|
Vulnérabilité dans CVE-2026-81533 (CVE-2026-81533)
vulnérabilité dans CVE-2026-81533 (CVE-2026-81533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81518 |
|
Vulnérabilité dans CVE-2026-81518 (CVE-2026-81518)
vulnérabilité dans CVE-2026-81518 (CVE-2026-81518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81532 |
|
Vulnérabilité dans CVE-2026-81532 (CVE-2026-81532)
vulnérabilité dans CVE-2026-81532 (CVE-2026-81532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81490 |
|
Vulnérabilité dans CVE-2026-81490 (CVE-2026-81490)
vulnérabilité dans CVE-2026-81490 (CVE-2026-81490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76649 |
|
Vulnérabilité dans CVE-2026-76649 (CVE-2026-76649)
vulnérabilité dans CVE-2026-76649 (CVE-2026-76649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77063 |
|
Vulnérabilité dans CVE-2026-77063 (CVE-2026-77063)
vulnérabilité dans CVE-2026-77063 (CVE-2026-77063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76650 |
|
Vulnérabilité dans CVE-2026-76650 (CVE-2026-76650)
vulnérabilité dans CVE-2026-76650 (CVE-2026-76650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76651 |
|
Vulnérabilité dans CVE-2026-76651 (CVE-2026-76651)
vulnérabilité dans CVE-2026-76651 (CVE-2026-76651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75118 |
|
Vulnérabilité dans CVE-2026-75118 (CVE-2026-75118)
vulnérabilité dans CVE-2026-75118 (CVE-2026-75118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3686 |
|
Vulnérabilité dans dos (CVE-2026-3686)
vulnérabilité dans dos (CVE-2026-3686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19286 |
|
Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18899 |
|
Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
|