Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14633 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14633 (CVE-2026-14633)
XSS dans CVE-2026-14633 (CVE-2026-14633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14629 |
|
Vulnérabilité dans c (CVE-2026-14629)
vulnérabilité dans c (CVE-2026-14629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14534 |
|
Vulnérabilité dans fickling (CVE-2026-14534)
vulnérabilité dans fickling (CVE-2026-14534). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.11` ou plus.
|
| CVE-2026-53360 |
|
Lecture hors limites dans c (CVE-2026-53360)
vulnérabilité dans c (CVE-2026-53360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14622 |
|
Contournement d'authentification dans CVE-2026-14622 (CVE-2026-14622)
contournement d'authentification dans CVE-2026-14622 (CVE-2026-14622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14621 |
|
Vulnérabilité dans CVE-2026-14621 (CVE-2026-14621)
vulnérabilité dans CVE-2026-14621 (CVE-2026-14621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14619 |
|
Vulnérabilité dans sqli (CVE-2026-14619)
vulnérabilité dans sqli (CVE-2026-14619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12194 |
|
Vulnérabilité dans CVE-2026-12194 (CVE-2026-12194)
vulnérabilité dans CVE-2026-12194 (CVE-2026-12194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14618 |
|
Vulnérabilité dans c (CVE-2026-14618)
vulnérabilité dans c (CVE-2026-14618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71372 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71372)
vulnérabilité dans picklescan (CVE-2025-71372). Des informations confidentielles peuvent être exposées. Exploitable via ``numpy.f2py.crackfortran.getlincoef``. Atténuation : mise à jour vers `0.0.33` ou plus.
|
| CVE-2026-12252 |
|
Injection de code dans nltk (CVE-2026-12252)
injection de code dans nltk (CVE-2026-12252). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.4` ou plus.
|
| CVE-2026-14610 |
|
Débordement de tampon dans cpp (CVE-2026-14610)
vulnérabilité dans cpp (CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14355 |
|
Vulnérabilité dans php (CVE-2026-14355)
vulnérabilité dans php (CVE-2026-14355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.32, 8.3.32, 8.4.23, 8.5.8` ou plus.
|
| CVE-2026-14608 |
|
Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14607 |
|
Débordement de tampon dans c (CVE-2026-14607)
vulnérabilité dans c (CVE-2026-14607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14604 |
|
Débordement de tampon dans cpp (CVE-2026-14604)
vulnérabilité dans cpp (CVE-2026-14604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14631 |
|
Vulnérabilité dans webpack-dev-server (CVE-2026-14631)
vulnérabilité dans webpack-dev-server (CVE-2026-14631). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Host``. Atténuation : mise à jour vers `5.2.6` ou plus.
|
| CVE-2026-59234 |
|
Vulnérabilité dans CVE-2026-59234 (CVE-2026-59234)
vulnérabilité dans CVE-2026-59234 (CVE-2026-59234). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /calendar/event/delete/{id}`.
|
| CVE-2026-5137 |
|
Vulnérabilité dans wordpress (CVE-2026-5137)
vulnérabilité dans wordpress (CVE-2026-5137). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9756 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9756)
XSS dans wordpress (CVE-2026-9756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47896 |
|
Traversée de chemin dans csharp (CVE-2026-47896)
traversée de chemin dans csharp (CVE-2026-47896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47897 |
|
Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47898 |
|
XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9725 |
|
Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9180 |
|
Vulnérabilité dans wordpress (CVE-2026-9180)
vulnérabilité dans wordpress (CVE-2026-9180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /motopress/appointment/v1/bookings`.
|
| CVE-2026-38972 |
|
Vulnérabilité dans c (CVE-2026-38972)
vulnérabilité dans c (CVE-2026-38972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38971 |
|
Lecture hors limites dans cpp (CVE-2026-38971)
vulnérabilité dans cpp (CVE-2026-38971). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38968 |
|
Vulnérabilité dans cpp (CVE-2026-38968)
vulnérabilité dans cpp (CVE-2026-38968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59102 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38969 |
|
Vulnérabilité dans CVE-2026-38969 (CVE-2026-38969)
vulnérabilité dans CVE-2026-38969 (CVE-2026-38969). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58578 |
|
Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58579 (CVE-2026-58579)
XSS dans CVE-2026-58579 (CVE-2026-58579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49353 |
|
Vulnérabilité dans 9router (CVE-2026-49353)
vulnérabilité dans 9router (CVE-2026-49353). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/mcp/`.
|
| CVE-2026-49352 |
|
Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
|
| CVE-2026-49289 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-52829 |
|
Vulnérabilité dans zebra-network (CVE-2026-52829)
vulnérabilité dans zebra-network (CVE-2026-52829). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-49283 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-52734 |
|
Vulnérabilité dans zebrad (CVE-2026-52734)
vulnérabilité dans zebrad (CVE-2026-52734). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
|
| CVE-2026-52733 |
|
Vulnérabilité dans zebra-state (CVE-2026-52733)
vulnérabilité dans zebra-state (CVE-2026-52733). Les données peuvent être altérées par des attaquants. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52739 |
|
Vulnérabilité dans zebra-state (CVE-2026-52739)
vulnérabilité dans zebra-state (CVE-2026-52739). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52738 |
|
Vulnérabilité dans zebra-state (CVE-2026-52738)
vulnérabilité dans zebra-state (CVE-2026-52738). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52737 |
|
Vulnérabilité dans zebra-consensus (CVE-2026-52737)
vulnérabilité dans zebra-consensus (CVE-2026-52737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52735 |
|
Vulnérabilité dans zebra-script (CVE-2026-52735)
vulnérabilité dans zebra-script (CVE-2026-52735). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52736 |
|
Vulnérabilité dans zebra-state (CVE-2026-52736)
vulnérabilité dans zebra-state (CVE-2026-52736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-52732 |
|
Vulnérabilité dans zebrad (CVE-2026-52732)
vulnérabilité dans zebrad (CVE-2026-52732). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `4.5.0` ou plus.
|
| CVE-2026-52731 |
|
Vulnérabilité dans zebra-rpc (CVE-2026-52731)
vulnérabilité dans zebra-rpc (CVE-2026-52731). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zebrad``. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-49255 |
|
Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-49253 |
|
Traversée de chemin dans electerm (CVE-2026-49253)
traversée de chemin dans electerm (CVE-2026-49253). Les données peuvent être altérées par des attaquants. Exploitable via ``savedFilePaths``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|