Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19715 |
|
Divulgation d'information dans wordpress (CVE-2026-19715)
vulnérabilité dans wordpress (CVE-2026-19715). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47887 |
|
Redirection ouverte dans spring (CVE-2026-47887)
vulnérabilité dans spring (CVE-2026-47887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47883 |
|
Redirection ouverte dans spring (CVE-2026-47883)
vulnérabilité dans spring (CVE-2026-47883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47884 |
|
Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47879 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-47879 (CVE-2026-47879)
SSRF dans CVE-2026-47879 (CVE-2026-47879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47875 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47875)
vulnérabilité dans deserialization (CVE-2026-47875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47864 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47878 |
|
Désérialisation non sécurisée dans CVE-2026-47878 (CVE-2026-47878)
vulnérabilité dans CVE-2026-47878 (CVE-2026-47878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47892 |
|
Autorisation incorrecte dans spring (CVE-2026-47892)
vulnérabilité dans spring (CVE-2026-47892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19454 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19454)
vulnérabilité dans wordpress (CVE-2026-19454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47885 |
|
Vulnérabilité dans spring (CVE-2026-47885)
vulnérabilité dans spring (CVE-2026-47885). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47891 |
|
Vulnérabilité dans spring (CVE-2026-47891)
vulnérabilité dans spring (CVE-2026-47891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47886 |
|
Vulnérabilité dans spring (CVE-2026-47886)
vulnérabilité dans spring (CVE-2026-47886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47881 |
|
Vulnérabilité dans c (CVE-2026-47881)
vulnérabilité dans c (CVE-2026-47881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16569 |
|
Vulnérabilité dans wordpress (CVE-2026-16569)
vulnérabilité dans wordpress (CVE-2026-16569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47880 |
|
Vulnérabilité dans CVE-2026-47880 (CVE-2026-47880)
vulnérabilité dans CVE-2026-47880 (CVE-2026-47880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47877 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47877 (CVE-2026-47877)
XSS dans CVE-2026-47877 (CVE-2026-47877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13416 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13416)
XSS dans wordpress (CVE-2026-13416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47888 |
|
Vulnérabilité dans spring (CVE-2026-47888)
vulnérabilité dans spring (CVE-2026-47888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19223 |
|
Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19225 |
|
Injection de code dans wordpress (CVE-2026-19225)
injection de code dans wordpress (CVE-2026-19225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13414 |
|
Vulnérabilité dans wordpress (CVE-2026-13414)
vulnérabilité dans wordpress (CVE-2026-13414). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81491 |
|
Traversée de chemin dans path-traversal (CVE-2026-81491)
traversée de chemin dans path-traversal (CVE-2026-81491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16895 |
|
Vulnérabilité dans CVE-2026-16895 (CVE-2026-16895)
vulnérabilité dans CVE-2026-16895 (CVE-2026-16895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81486 |
|
Traversée de chemin dans path-traversal (CVE-2026-81486)
traversée de chemin dans path-traversal (CVE-2026-81486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81485 |
|
Traversée de chemin dans path-traversal (CVE-2026-81485)
traversée de chemin dans path-traversal (CVE-2026-81485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19398 |
|
Écriture hors limites dans CVE-2026-19398 (CVE-2026-19398)
écriture hors limites dans CVE-2026-19398 (CVE-2026-19398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81421 |
|
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
A security flaw has been discovered in ddfourtwo sentry-selfhosted-mcp 0.4.0. The affected...
|
| CVE-2026-80183 |
|
Vulnérabilité dans CVE-2026-80183 (CVE-2026-80183)
vulnérabilité dans CVE-2026-80183 (CVE-2026-80183). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /v3/role_assignments`.
|
| CVE-2026-47863 |
|
Vulnérabilité dans dos (CVE-2026-47863)
vulnérabilité dans dos (CVE-2026-47863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47862 |
|
Traversée de chemin dans CVE-2026-47862 (CVE-2026-47862)
traversée de chemin dans CVE-2026-47862 (CVE-2026-47862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47861 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-47861 (CVE-2026-47861)
SSRF dans CVE-2026-47861 (CVE-2026-47861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47874 |
|
Vulnérabilité dans CVE-2026-47874 (CVE-2026-47874)
vulnérabilité dans CVE-2026-47874 (CVE-2026-47874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47856 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47856)
vulnérabilité dans deserialization (CVE-2026-47856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47859 |
|
Vulnérabilité dans CVE-2026-47859 (CVE-2026-47859)
vulnérabilité dans CVE-2026-47859 (CVE-2026-47859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47857 |
|
Vulnérabilité dans dos (CVE-2026-47857)
vulnérabilité dans dos (CVE-2026-47857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-47845 |
|
Vulnérabilité dans CVE-2026-47845 (CVE-2026-47845)
vulnérabilité dans CVE-2026-47845 (CVE-2026-47845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
SSRF dans ssrf (CVE-2026-75332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75340 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
SSRF dans ssrf (CVE-2026-75340). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75338 |
|
Vulnérabilité dans CVE-2026-75338 (CVE-2026-75338)
vulnérabilité dans CVE-2026-75338 (CVE-2026-75338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75336 |
|
Injection SQL dans sqli (CVE-2026-75336)
injection SQL dans sqli (CVE-2026-75336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81203 |
|
Vulnérabilité dans sqli (CVE-2026-81203)
vulnérabilité dans sqli (CVE-2026-81203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75330 |
|
Injection SQL dans sqli (CVE-2026-75330)
injection SQL dans sqli (CVE-2026-75330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62341 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-62341)
SSRF dans ssrf (CVE-2025-62341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21807 |
|
Vulnérabilité dans CVE-2026-21807 (CVE-2026-21807)
vulnérabilité dans CVE-2026-21807 (CVE-2026-21807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21808 |
|
Vulnérabilité dans CVE-2026-21808 (CVE-2026-21808)
vulnérabilité dans CVE-2026-21808 (CVE-2026-21808). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49105 KEV |
|
[KEV] Contournement d'authentification dans owncloud (CVE-2023-49105)
contournement d'authentification dans owncloud (CVE-2023-49105). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-65956 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65956)
vulnérabilité dans privilege-escalation (CVE-2026-65956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47666 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
|