Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-82483 XSS (Cross-Site Scripting) dans CVE-2026-82483 (CVE-2026-82483)
XSS dans CVE-2026-82483 (CVE-2026-82483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82482 XSS (Cross-Site Scripting) dans CVE-2026-82482 (CVE-2026-82482)
XSS dans CVE-2026-82482 (CVE-2026-82482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14835 Vulnérabilité dans wordpress (CVE-2026-14835)
vulnérabilité dans wordpress (CVE-2026-14835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82480 Vulnérabilité dans c (CVE-2026-82480)
vulnérabilité dans c (CVE-2026-82480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82479 Débordement de tampon dans c (CVE-2026-82479)
vulnérabilité dans c (CVE-2026-82479). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82478 Débordement de tampon dans cpp (CVE-2026-82478)
vulnérabilité dans cpp (CVE-2026-82478). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82562 Vulnérabilité dans CVE-2026-82562 (CVE-2026-82562)
vulnérabilité dans CVE-2026-82562 (CVE-2026-82562). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qs.parse``. Atténuation : mise à jour vers `6.16.0` ou plus.
CVE-2026-82417 Vulnérabilité dans express (CVE-2026-82417)
vulnérabilité dans express (CVE-2026-82417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qs.stringify``. Atténuation : mise à jour vers `6.16.0` ou plus.
CVE-2026-82424 Vulnérabilité dans sqli (CVE-2026-82424)
vulnérabilité dans sqli (CVE-2026-82424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82422 Vulnérabilité dans sqli (CVE-2026-82422)
vulnérabilité dans sqli (CVE-2026-82422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82421 Vulnérabilité dans sqli (CVE-2026-82421)
vulnérabilité dans sqli (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82453 Vulnérabilité dans CVE-2026-82453 (CVE-2026-82453)
vulnérabilité dans CVE-2026-82453 (CVE-2026-82453). Des informations confidentielles peuvent être exposées.
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76547 Désérialisation non sécurisée dans wordpress (CVE-2026-76547)
vulnérabilité dans wordpress (CVE-2026-76547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55855 Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-55860 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55859 Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
CVE-2026-55858 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55857 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55856 Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55779 XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77063 Vulnérabilité dans CVE-2026-77063 (CVE-2026-77063)
vulnérabilité dans CVE-2026-77063 (CVE-2026-77063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77078 Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13734 Vulnérabilité dans c (CVE-2026-13734)
vulnérabilité dans c (CVE-2026-13734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13735 Vulnérabilité dans c (CVE-2026-13735)
vulnérabilité dans c (CVE-2026-13735). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55867 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-55841 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-55854 Vulnérabilité dans mariadb (CVE-2026-55854)
vulnérabilité dans mariadb (CVE-2026-55854). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-51624 Vulnérabilité dans c (CVE-2026-51624)
vulnérabilité dans c (CVE-2026-51624). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55891 Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-55696 XSS (Cross-Site Scripting) dans privatebin/privatebin (CVE-2026-55696)
XSS dans privatebin/privatebin (CVE-2026-55696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lang``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-82287 Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
CVE-2026-82284 Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-55378 Injection de commande OS dans CVE-2026-55378 (CVE-2026-55378)
injection de commande OS dans CVE-2026-55378 (CVE-2026-55378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50980 Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55220 Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
CVE-2026-55215 Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-55520 Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
CVE-2026-55248 Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-55673 Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
CVE-2026-55584 Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
CVE-2026-55485 Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →