Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-51925 Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
CVE-2026-51926 Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
CVE-2026-0279 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0279)
XSS dans paloaltonetworks (CVE-2026-0279). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55212 Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212)
vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212). Les données peuvent être altérées par des attaquants. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-15202 XSS (Cross-Site Scripting) dans CVE-2026-15202 (CVE-2026-15202)
XSS dans CVE-2026-15202 (CVE-2026-15202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15193 Injection de commande dans CVE-2026-15193 (CVE-2026-15193)
injection de commande dans CVE-2026-15193 (CVE-2026-15193). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15308 Vulnérabilité dans CVE-2026-15308 (CVE-2026-15308)
vulnérabilité dans CVE-2026-15308 (CVE-2026-15308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13461 Vulnérabilité dans CVE-2026-13461 (CVE-2026-13461)
vulnérabilité dans CVE-2026-13461 (CVE-2026-13461). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15190 Vulnérabilité dans sqli (CVE-2026-15190)
vulnérabilité dans sqli (CVE-2026-15190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15191 Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15194 Débordement de tampon dans c (CVE-2026-15194)
vulnérabilité dans c (CVE-2026-15194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59827 Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59826 Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59817 Vulnérabilité dans ghost (CVE-2026-59817)
vulnérabilité dans ghost (CVE-2026-59817). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.44.0` ou plus.
CVE-2026-59734 Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
injection de commande OS dans CVE-2026-59734 (CVE-2026-59734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59216 Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59214 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-59214)
XSS dans open-webui (CVE-2026-59214). Des informations confidentielles peuvent être exposées. Exploitable via ``pyodide.http.pyfetch``. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-59206 Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-14480 Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15185 Débordement de tampon dans c (CVE-2026-15185)
vulnérabilité dans c (CVE-2026-15185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15184 Vulnérabilité dans c (CVE-2026-15184)
vulnérabilité dans c (CVE-2026-15184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12116 Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53727 SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
CVE-2026-49485 Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
CVE-2026-15182 Débordement de tampon dans c (CVE-2026-15182)
vulnérabilité dans c (CVE-2026-15182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15158 Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14245 Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
CVE-2026-12406 Vulnérabilité dans wordpress (CVE-2026-12406)
vulnérabilité dans wordpress (CVE-2026-12406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13080 Vulnérabilité dans wordpress (CVE-2026-13080)
vulnérabilité dans wordpress (CVE-2026-13080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47829 Vulnérabilité dans c (CVE-2026-47829)
vulnérabilité dans c (CVE-2026-47829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47830 Vulnérabilité dans c (CVE-2026-47830)
vulnérabilité dans c (CVE-2026-47830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15134 Vulnérabilité dans sqli (CVE-2026-15134)
vulnérabilité dans sqli (CVE-2026-15134). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15137 Vulnérabilité dans sqli (CVE-2026-15137)
vulnérabilité dans sqli (CVE-2026-15137). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15135 Vulnérabilité dans sqli (CVE-2026-15135)
vulnérabilité dans sqli (CVE-2026-15135). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15105 Vulnérabilité dans cpp (CVE-2026-15105)
vulnérabilité dans cpp (CVE-2026-15105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55830 Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
CVE-2026-14373 Vulnérabilité dans c (CVE-2026-14373)
vulnérabilité dans c (CVE-2026-14373). Des informations confidentielles peuvent être exposées.
CVE-2026-58191 XSS (Cross-Site Scripting) dans appium (CVE-2026-58191)
XSS dans appium (CVE-2026-58191). Les données peuvent être altérées par des attaquants.
CVE-2026-57481 Divulgation d'information dans CVE-2026-57481 (CVE-2026-57481)
vulnérabilité dans CVE-2026-57481 (CVE-2026-57481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57480 Vulnérabilité dans CVE-2026-57480 (CVE-2026-57480)
vulnérabilité dans CVE-2026-57480 (CVE-2026-57480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55596 XSS (Cross-Site Scripting) dans @platejs/media (CVE-2026-55596)
XSS dans @platejs/media (CVE-2026-55596). Des informations confidentielles peuvent être exposées. Exploitable via ``provider``. Atténuation : mise à jour vers `53.1.4` ou plus.
CVE-2026-54591 Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
CVE-2026-54590 Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
CVE-2026-49866 Vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866)
vulnérabilité dans @libp2p/gossipsub (CVE-2026-49866). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``opts.decodeRpcLimits``. Atténuation : mise à jour vers `16.0.0` ou plus.
CVE-2026-49825 Vulnérabilité dans lxml_html_clean (CVE-2026-49825)
vulnérabilité dans lxml_html_clean (CVE-2026-49825). Des informations confidentielles peuvent être exposées. Exploitable via ``lxml_html_clean.Cleaner``. Atténuation : mise à jour vers `0.4.5` ou plus.
CVE-2026-59939 Vulnérabilité dans httplib2 (CVE-2026-59939)
vulnérabilité dans httplib2 (CVE-2026-59939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httplib2``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-59936 Vulnérabilité dans pypdf (CVE-2026-59936)
vulnérabilité dans pypdf (CVE-2026-59936). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.1` ou plus.
CVE-2026-59935 Vulnérabilité dans pypdf (CVE-2026-59935)
vulnérabilité dans pypdf (CVE-2026-59935). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.14.2` ou plus.
CVE-2026-59948 Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59947 Vulnérabilité dans composer/composer (CVE-2026-59947)
vulnérabilité dans composer/composer (CVE-2026-59947). Des informations confidentielles peuvent être exposées. Exploitable via ``repositories``. Atténuation : mise à jour vers `2.2.29` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →