Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79719 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79719 (CVE-2026-79719)
XSS dans CVE-2026-79719 (CVE-2026-79719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79718 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79718 (CVE-2026-79718)
XSS dans CVE-2026-79718 (CVE-2026-79718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79653 |
|
Traversée de chemin dans path-traversal (CVE-2026-79653)
traversée de chemin dans path-traversal (CVE-2026-79653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-78251 |
|
Vulnérabilité dans CVE-2026-78251 (CVE-2026-78251)
vulnérabilité dans CVE-2026-78251 (CVE-2026-78251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78002 |
|
Vulnérabilité dans dos (CVE-2026-78002)
vulnérabilité dans dos (CVE-2026-78002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-75573 |
|
Vulnérabilité dans CVE-2026-75573 (CVE-2026-75573)
vulnérabilité dans CVE-2026-75573 (CVE-2026-75573). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75159 |
|
Vulnérabilité dans CVE-2026-75159 (CVE-2026-75159)
vulnérabilité dans CVE-2026-75159 (CVE-2026-75159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71402 |
|
Lecture hors limites dans c (CVE-2026-71402)
vulnérabilité dans c (CVE-2026-71402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71401 |
|
Vulnérabilité dans c (CVE-2026-71401)
vulnérabilité dans c (CVE-2026-71401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64896 |
|
Vulnérabilité dans CVE-2026-64896 (CVE-2026-64896)
vulnérabilité dans CVE-2026-64896 (CVE-2026-64896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5680 |
|
Vulnérabilité dans dos (CVE-2026-5680)
vulnérabilité dans dos (CVE-2026-5680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5738 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5738 (CVE-2026-5738)
XSS dans CVE-2026-5738 (CVE-2026-5738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59280 |
|
Traversée de chemin dans spring (CVE-2026-59280)
traversée de chemin dans spring (CVE-2026-59280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57499 |
|
Vulnérabilité dans CVE-2026-57499 (CVE-2026-57499)
vulnérabilité dans CVE-2026-57499 (CVE-2026-57499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ip_address``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-56651 |
|
Vulnérabilité dans CVE-2026-56651 (CVE-2026-56651)
vulnérabilité dans CVE-2026-56651 (CVE-2026-56651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40526 |
|
Traversée de chemin dans path-traversal (CVE-2026-40526)
traversée de chemin dans path-traversal (CVE-2026-40526). Des informations confidentielles peuvent être exposées. Exploitable via `GET /public/get-file/{path}`.
|
| CVE-2026-34674 |
|
Vulnérabilité dans CVE-2026-34674 (CVE-2026-34674)
vulnérabilité dans CVE-2026-34674 (CVE-2026-34674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30062 |
|
Vulnérabilité dans dos (CVE-2026-30062)
vulnérabilité dans dos (CVE-2026-30062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30050 |
|
Vulnérabilité dans dos (CVE-2026-30050)
vulnérabilité dans dos (CVE-2026-30050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30057 |
|
Vulnérabilité dans dos (CVE-2026-30057)
vulnérabilité dans dos (CVE-2026-30057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30056 |
|
Vulnérabilité dans dos (CVE-2026-30056)
vulnérabilité dans dos (CVE-2026-30056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19889 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16279 |
|
Vulnérabilité dans CVE-2026-16279 (CVE-2026-16279)
vulnérabilité dans CVE-2026-16279 (CVE-2026-16279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11747 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11747 (CVE-2026-11747)
XSS dans CVE-2026-11747 (CVE-2026-11747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11754 |
|
Vulnérabilité dans CVE-2026-11754 (CVE-2026-11754)
vulnérabilité dans CVE-2026-11754 (CVE-2026-11754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54687 |
|
Traversée de chemin dans n8n-nodes-sqlite3 (CVE-2026-54687)
traversée de chemin dans n8n-nodes-sqlite3 (CVE-2026-54687). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-54721 |
|
Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-81743 |
|
Traversée de chemin dans CVE-2026-81743 (CVE-2026-81743)
traversée de chemin dans CVE-2026-81743 (CVE-2026-81743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81677 |
|
Injection SQL dans sqli (CVE-2026-81677)
injection SQL dans sqli (CVE-2026-81677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``id_ambito``.
|
| CVE-2026-81676 |
|
Injection SQL dans sqli (CVE-2026-81676)
injection SQL dans sqli (CVE-2026-81676). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit_videos``.
|
| CVE-2026-81675 |
|
Injection SQL dans sqli (CVE-2026-81675)
injection SQL dans sqli (CVE-2026-81675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81814 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81814 (CVE-2026-81814)
XSS dans CVE-2026-81814 (CVE-2026-81814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81753 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81753 (CVE-2026-81753)
XSS dans CVE-2026-81753 (CVE-2026-81753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81674 |
|
Injection SQL dans sqli (CVE-2026-81674)
injection SQL dans sqli (CVE-2026-81674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81673 |
|
Injection SQL dans sqli (CVE-2026-81673)
injection SQL dans sqli (CVE-2026-81673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81672 |
|
Injection SQL dans sqli (CVE-2026-81672)
injection SQL dans sqli (CVE-2026-81672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81662 |
|
Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81659 |
|
Traversée de chemin dans CVE-2026-81659 (CVE-2026-81659)
traversée de chemin dans CVE-2026-81659 (CVE-2026-81659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81560 |
|
Traversée de chemin dans path-traversal (CVE-2026-81560)
traversée de chemin dans path-traversal (CVE-2026-81560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81562 |
|
Injection de commande dans CVE-2026-81562 (CVE-2026-81562)
injection de commande dans CVE-2026-81562 (CVE-2026-81562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74233 |
|
Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74232 |
|
Vulnérabilité dans CVE-2026-74232 (CVE-2026-74232)
vulnérabilité dans CVE-2026-74232 (CVE-2026-74232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66155 (CVE-2026-66155)
XSS dans CVE-2026-66155 (CVE-2026-66155). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5218 |
|
Vulnérabilité dans CVE-2026-5218 (CVE-2026-5218)
vulnérabilité dans CVE-2026-5218 (CVE-2026-5218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81625 |
|
Écriture hors limites dans CVE-2026-81625 (CVE-2026-81625)
écriture hors limites dans CVE-2026-81625 (CVE-2026-81625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81574 |
|
Vulnérabilité dans CVE-2026-81574 (CVE-2026-81574)
vulnérabilité dans CVE-2026-81574 (CVE-2026-81574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81575 |
|
Vulnérabilité dans CVE-2026-81575 (CVE-2026-81575)
vulnérabilité dans CVE-2026-81575 (CVE-2026-81575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81579 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-81579)
vulnérabilité dans privilege-escalation (CVE-2026-81579). L'exploitation peut entraîner la prise de contrôle totale du système.
|