Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55247 |
|
Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55673 |
|
Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-55245 |
|
SSRF (Falsification de requête côté serveur) dans github.com/maximhq/bifrost/core (CVE-2026-55245)
SSRF dans github.com/maximhq/bifrost/core (CVE-2026-55245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublicIP``. Atténuation : mise à jour vers `1.5.17` ou plus.
|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-55509 |
|
Injection SQL dans WsgiDAV (CVE-2026-55509)
injection SQL dans WsgiDAV (CVE-2026-55509). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MySQLBrowserProvider``. Atténuation : mise à jour vers `4.3.5` ou plus.
|
| CVE-2026-55566 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55566)
XSS dans org.yamcs:yamcs-core (CVE-2026-55566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55545 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55068 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegisterNFInstance``. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-55065 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55064 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54766 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-54766)
vulnérabilité dans code.vikunja.io/api (CVE-2026-54766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /projects`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-55834 |
|
Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-55569 |
|
Traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569)
traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``. Atténuation : mise à jour vers `2.60.1` ou plus.
|
| CVE-2026-54755 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-54754 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-82330 |
|
Lecture hors limites dans dos (CVE-2026-82330)
vulnérabilité dans dos (CVE-2026-82330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82328 |
|
Lecture hors limites dans dos (CVE-2026-82328)
vulnérabilité dans dos (CVE-2026-82328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82324 |
|
Lecture hors limites dans dos (CVE-2026-82324)
vulnérabilité dans dos (CVE-2026-82324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-82220 |
|
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
|
| CVE-2026-82078 |
|
Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82112 |
|
Traversée de chemin dans path-traversal (CVE-2026-82112)
traversée de chemin dans path-traversal (CVE-2026-82112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81759 |
|
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81767 |
|
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81761 |
|
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81578 |
|
Vulnérabilité dans CVE-2026-81578 (CVE-2026-81578)
vulnérabilité dans CVE-2026-81578 (CVE-2026-81578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81285 |
|
Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81284 |
|
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5800 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5800 (CVE-2026-5800)
XSS dans CVE-2026-5800 (CVE-2026-5800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5953 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5953 (CVE-2026-5953)
XSS dans CVE-2026-5953 (CVE-2026-5953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58106 |
|
Écriture hors limites dans c (CVE-2026-58106)
écriture hors limites dans c (CVE-2026-58106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5096 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58107 |
|
Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56854 |
|
Autorisation incorrecte dans CVE-2026-56854 (CVE-2026-56854)
vulnérabilité dans CVE-2026-56854 (CVE-2026-56854). Des informations confidentielles peuvent être exposées.
|