Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6070 |
|
Vulnérabilité dans wordpress (CVE-2026-6070)
vulnérabilité dans wordpress (CVE-2026-6070). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7840 |
|
Écriture hors limites dans c (CVE-2026-7840)
écriture hors limites dans c (CVE-2026-7840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7839 |
|
Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7829 |
|
Écriture hors limites dans c (CVE-2026-7829)
écriture hors limites dans c (CVE-2026-7829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44042 |
|
Vulnérabilité dans c (CVE-2026-44042)
vulnérabilité dans c (CVE-2026-44042). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-7828 |
|
Vulnérabilité dans c (CVE-2026-7828)
vulnérabilité dans c (CVE-2026-7828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44040 |
|
Vulnérabilité dans c (CVE-2026-44040)
vulnérabilité dans c (CVE-2026-44040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12923 |
|
Vulnérabilité dans wordpress (CVE-2026-12923)
vulnérabilité dans wordpress (CVE-2026-12923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13015 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13015)
XSS dans wordpress (CVE-2026-13015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14191 |
|
Vulnérabilité dans cpp (CVE-2026-14191)
vulnérabilité dans cpp (CVE-2026-14191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56700 |
|
Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-56777 |
|
Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
|
| CVE-2026-56356 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.13.3` ou plus.
|
| CVE-2026-14142 |
|
Vulnérabilité dans c (CVE-2026-14142)
vulnérabilité dans c (CVE-2026-14142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56264 |
|
Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14024 |
|
Use-After-Free dans c (CVE-2026-14024)
vulnérabilité dans c (CVE-2026-14024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13957 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-13957)
XSS dans c (CVE-2026-13957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13876 |
|
Vulnérabilité dans c (CVE-2026-13876)
vulnérabilité dans c (CVE-2026-13876). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13850 |
|
Vulnérabilité dans c (CVE-2026-13850)
vulnérabilité dans c (CVE-2026-13850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13828 |
|
Vulnérabilité dans c (CVE-2026-13828)
vulnérabilité dans c (CVE-2026-13828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13782 |
|
Use-After-Free dans c (CVE-2026-13782)
vulnérabilité dans c (CVE-2026-13782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71374 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71374)
vulnérabilité dans picklescan (CVE-2025-71374). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2025-71350 |
|
Vulnérabilité dans picklescan (CVE-2025-71350)
vulnérabilité dans picklescan (CVE-2025-71350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71352 |
|
Vulnérabilité dans picklescan (CVE-2025-71352)
vulnérabilité dans picklescan (CVE-2025-71352). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
|
| CVE-2026-50003 |
|
Traversée de chemin dans c (CVE-2026-50003)
traversée de chemin dans c (CVE-2026-50003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37106 |
|
Vulnérabilité dans CVE-2026-37106 (CVE-2026-37106)
vulnérabilité dans CVE-2026-37106 (CVE-2026-37106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10585 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-10585)
XSS dans c (CVE-2026-10585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54696 |
|
Vulnérabilité dans json (CVE-2026-54696)
vulnérabilité dans json (CVE-2026-54696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Atténuation : mise à jour vers `2.19.9` ou plus.
|
| CVE-2026-57204 |
|
Vulnérabilité dans pypdf (CVE-2026-57204)
vulnérabilité dans pypdf (CVE-2026-57204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Atténuation : mise à jour vers `6.13.3` ou plus.
|
| CVE-2026-57585 |
|
Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36323 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36323)
XSS dans ibm (CVE-2025-36323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10564 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13773 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
SSRF dans ssrf (CVE-2026-13773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36320 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2025-36320)
XSS dans ibm (CVE-2025-36320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55219 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
|
| CVE-2026-48808 |
|
Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48807 |
|
Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48806 |
|
Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48805 |
|
Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-48796 |
|
Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
traversée de chemin dans CefSharp.Common (CVE-2026-48796). Des informations confidentielles peuvent être exposées. Exploitable via ``FolderSchemeHandlerFactory``. Atténuation : mise à jour vers `148.0.90` ou plus.
|
| CVE-2026-58376 |
|
Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-49473 |
|
Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
|
| CVE-2026-9263 |
|
Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10655 |
|
Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10654 |
|
Vulnérabilité dans c (CVE-2026-10654)
vulnérabilité dans c (CVE-2026-10654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10653 |
|
Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10652 |
|
Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.
|