Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82484 |
|
Vulnérabilité dans sqli (CVE-2026-82484)
vulnérabilité dans sqli (CVE-2026-82484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82485 |
|
Vulnérabilité dans sqli (CVE-2026-82485)
vulnérabilité dans sqli (CVE-2026-82485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82483 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82483 (CVE-2026-82483)
XSS dans CVE-2026-82483 (CVE-2026-82483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82482 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82482 (CVE-2026-82482)
XSS dans CVE-2026-82482 (CVE-2026-82482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14835 |
|
Vulnérabilité dans wordpress (CVE-2026-14835)
vulnérabilité dans wordpress (CVE-2026-14835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82480 |
|
Vulnérabilité dans c (CVE-2026-82480)
vulnérabilité dans c (CVE-2026-82480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82479 |
|
Débordement de tampon dans c (CVE-2026-82479)
vulnérabilité dans c (CVE-2026-82479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82478 |
|
Débordement de tampon dans cpp (CVE-2026-82478)
vulnérabilité dans cpp (CVE-2026-82478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82562 |
|
Vulnérabilité dans CVE-2026-82562 (CVE-2026-82562)
vulnérabilité dans CVE-2026-82562 (CVE-2026-82562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qs.parse``. Atténuation : mise à jour vers `6.16.0` ou plus.
|
| CVE-2026-82417 |
|
Vulnérabilité dans express (CVE-2026-82417)
vulnérabilité dans express (CVE-2026-82417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qs.stringify``. Atténuation : mise à jour vers `6.16.0` ou plus.
|
| CVE-2026-82424 |
|
Vulnérabilité dans sqli (CVE-2026-82424)
vulnérabilité dans sqli (CVE-2026-82424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82422 |
|
Vulnérabilité dans sqli (CVE-2026-82422)
vulnérabilité dans sqli (CVE-2026-82422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82421 |
|
Vulnérabilité dans sqli (CVE-2026-82421)
vulnérabilité dans sqli (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82453 |
|
Vulnérabilité dans CVE-2026-82453 (CVE-2026-82453)
vulnérabilité dans CVE-2026-82453 (CVE-2026-82453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76547 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-76547)
vulnérabilité dans wordpress (CVE-2026-76547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55860 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55859 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55858 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55857 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55856 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-55779 |
|
XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77063 |
|
Vulnérabilité dans CVE-2026-77063 (CVE-2026-77063)
vulnérabilité dans CVE-2026-77063 (CVE-2026-77063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13734 |
|
Vulnérabilité dans c (CVE-2026-13734)
vulnérabilité dans c (CVE-2026-13734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13735 |
|
Vulnérabilité dans c (CVE-2026-13735)
vulnérabilité dans c (CVE-2026-13735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55867 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55841 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55854 |
|
Vulnérabilité dans mariadb (CVE-2026-55854)
vulnérabilité dans mariadb (CVE-2026-55854). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-51624 |
|
Vulnérabilité dans c (CVE-2026-51624)
vulnérabilité dans c (CVE-2026-51624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55891 |
|
Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-55696 |
|
XSS (Cross-Site Scripting) dans privatebin/privatebin (CVE-2026-55696)
XSS dans privatebin/privatebin (CVE-2026-55696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lang``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-82287 |
|
Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82284 |
|
Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-55378 |
|
Injection de commande OS dans CVE-2026-55378 (CVE-2026-55378)
injection de commande OS dans CVE-2026-55378 (CVE-2026-55378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50980 |
|
Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55220 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55673 |
|
Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
|