Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-57157 Lecture hors limites dans c (CVE-2026-57157)
vulnérabilité dans c (CVE-2026-57157). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57158 Lecture hors limites dans c (CVE-2026-57158)
vulnérabilité dans c (CVE-2026-57158). Des informations confidentielles peuvent être exposées.
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-54071 Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
CVE-2026-55464 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2025-30008 XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39244 Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-39903 Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
CVE-2026-56667 XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
CVE-2026-57167 Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56675 Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55782 Vulnérabilité dans cpp (CVE-2026-55782)
vulnérabilité dans cpp (CVE-2026-55782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55687 Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55780 Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55781 Vulnérabilité dans cpp (CVE-2026-55781)
vulnérabilité dans cpp (CVE-2026-55781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55638 Vulnérabilité dans 9router (CVE-2026-55638)
vulnérabilité dans 9router (CVE-2026-55638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/responses`. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-54919 Vulnérabilité dans c (CVE-2026-54919)
vulnérabilité dans c (CVE-2026-54919). Des informations confidentielles peuvent être exposées.
CVE-2026-56676 Vulnérabilité dans CVE-2026-56676 (CVE-2026-56676)
vulnérabilité dans CVE-2026-56676 (CVE-2026-56676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49977 Vulnérabilité dans tarteaucitronjs (CVE-2026-49977)
vulnérabilité dans tarteaucitronjs (CVE-2026-49977). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``purgeBtn``. Atténuation : mise à jour vers `1.33.0` ou plus.
CVE-2026-61444 Injection de code dans CVE-2026-61444 (CVE-2026-61444)
injection de code dans CVE-2026-61444 (CVE-2026-61444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61437 Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61456 XSS (Cross-Site Scripting) dans CVE-2026-61456 (CVE-2026-61456)
XSS dans CVE-2026-61456 (CVE-2026-61456). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
CVE-2026-61450 Injection de code dans CVE-2026-61450 (CVE-2026-61450)
injection de code dans CVE-2026-61450 (CVE-2026-61450). Des informations confidentielles peuvent être exposées.
CVE-2026-57961 Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29519 XSS (Cross-Site Scripting) dans CVE-2026-29519 (CVE-2026-29519)
XSS dans CVE-2026-29519 (CVE-2026-29519). Des informations confidentielles peuvent être exposées.
CVE-2026-41877 XSS (Cross-Site Scripting) dans CVE-2026-41877 (CVE-2026-41877)
XSS dans CVE-2026-41877 (CVE-2026-41877). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15026 Vulnérabilité dans wordpress (CVE-2026-15026)
vulnérabilité dans wordpress (CVE-2026-15026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40008 Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11977 Vulnérabilité dans wordpress (CVE-2025-11977)
vulnérabilité dans wordpress (CVE-2025-11977). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40454 Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15300 Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-15299 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15299)
XSS dans wordpress (CVE-2026-15299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15326 Traversée de chemin dans path-traversal (CVE-2026-15326)
traversée de chemin dans path-traversal (CVE-2026-15326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15285 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15285)
XSS dans wordpress (CVE-2026-15285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``custom_attributes``.
CVE-2026-15070 CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13430 Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59855 Vulnérabilité dans CVE-2026-59855 (CVE-2026-59855)
vulnérabilité dans CVE-2026-59855 (CVE-2026-59855). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59856 Injection de code dans vim (CVE-2026-59856)
injection de code dans vim (CVE-2026-59856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59857 Écriture hors limites dans c (CVE-2026-59857)
écriture hors limites dans c (CVE-2026-59857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59858 Injection de code dans c (CVE-2026-59858)
injection de code dans c (CVE-2026-59858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59833 XSS (Cross-Site Scripting) dans CVE-2026-59833 (CVE-2026-59833)
XSS dans CVE-2026-59833 (CVE-2026-59833). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58144 XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
XSS dans CVE-2026-58144 (CVE-2026-58144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58143 CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55424 XSS (Cross-Site Scripting) dans discourse (CVE-2026-55424)
XSS dans discourse (CVE-2026-55424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39246 Vulnérabilité dans decompress-project (CVE-2026-39246)
vulnérabilité dans decompress-project (CVE-2026-39246). Les données peuvent être altérées par des attaquants.
CVE-2026-39245 Traversée de chemin dans path-traversal (CVE-2026-39245)
traversée de chemin dans path-traversal (CVE-2026-39245). Les données peuvent être altérées par des attaquants.
CVE-2026-39243 Vulnérabilité dans decompress (CVE-2026-39243)
vulnérabilité dans decompress (CVE-2026-39243). Des informations confidentielles peuvent être exposées.
CVE-2026-60120 XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51924 Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →