Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-6070 Vulnérabilité dans wordpress (CVE-2026-6070)
vulnérabilité dans wordpress (CVE-2026-6070). Les données peuvent être altérées par des attaquants.
CVE-2026-7840 Écriture hors limites dans c (CVE-2026-7840)
écriture hors limites dans c (CVE-2026-7840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7839 Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
CVE-2026-7829 Écriture hors limites dans c (CVE-2026-7829)
écriture hors limites dans c (CVE-2026-7829). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44042 Vulnérabilité dans c (CVE-2026-44042)
vulnérabilité dans c (CVE-2026-44042). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
CVE-2026-7828 Vulnérabilité dans c (CVE-2026-7828)
vulnérabilité dans c (CVE-2026-7828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44040 Vulnérabilité dans c (CVE-2026-44040)
vulnérabilité dans c (CVE-2026-44040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12923 Vulnérabilité dans wordpress (CVE-2026-12923)
vulnérabilité dans wordpress (CVE-2026-12923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13015 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13015)
XSS dans wordpress (CVE-2026-13015). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14191 Vulnérabilité dans cpp (CVE-2026-14191)
vulnérabilité dans cpp (CVE-2026-14191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56700 Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
CVE-2026-56777 Vulnérabilité dans n8n (CVE-2026-56777)
vulnérabilité dans n8n (CVE-2026-56777). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.25.7` ou plus.
CVE-2026-56356 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56356)
XSS dans n8n (CVE-2026-56356). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.13.3` ou plus.
CVE-2026-14142 Vulnérabilité dans c (CVE-2026-14142)
vulnérabilité dans c (CVE-2026-14142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56264 Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14024 Use-After-Free dans c (CVE-2026-14024)
vulnérabilité dans c (CVE-2026-14024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13957 XSS (Cross-Site Scripting) dans c (CVE-2026-13957)
XSS dans c (CVE-2026-13957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13876 Vulnérabilité dans c (CVE-2026-13876)
vulnérabilité dans c (CVE-2026-13876). Les données peuvent être altérées par des attaquants.
CVE-2026-13850 Vulnérabilité dans c (CVE-2026-13850)
vulnérabilité dans c (CVE-2026-13850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13828 Vulnérabilité dans c (CVE-2026-13828)
vulnérabilité dans c (CVE-2026-13828). Des informations confidentielles peuvent être exposées.
CVE-2026-13782 Use-After-Free dans c (CVE-2026-13782)
vulnérabilité dans c (CVE-2026-13782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71374 Désérialisation non sécurisée dans picklescan (CVE-2025-71374)
vulnérabilité dans picklescan (CVE-2025-71374). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2025-71350 Vulnérabilité dans picklescan (CVE-2025-71350)
vulnérabilité dans picklescan (CVE-2025-71350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2025-71352 Vulnérabilité dans picklescan (CVE-2025-71352)
vulnérabilité dans picklescan (CVE-2025-71352). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.29` ou plus.
CVE-2026-50003 Traversée de chemin dans c (CVE-2026-50003)
traversée de chemin dans c (CVE-2026-50003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37106 Vulnérabilité dans CVE-2026-37106 (CVE-2026-37106)
vulnérabilité dans CVE-2026-37106 (CVE-2026-37106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10585 XSS (Cross-Site Scripting) dans c (CVE-2026-10585)
XSS dans c (CVE-2026-10585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54696 Vulnérabilité dans json (CVE-2026-54696)
vulnérabilité dans json (CVE-2026-54696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Atténuation : mise à jour vers `2.19.9` ou plus.
CVE-2026-57204 Vulnérabilité dans pypdf (CVE-2026-57204)
vulnérabilité dans pypdf (CVE-2026-57204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MAX_DECLARED_STREAM_LENGTH``. Atténuation : mise à jour vers `6.13.3` ou plus.
CVE-2026-57585 Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36323 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36323)
XSS dans ibm (CVE-2025-36323). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10564 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
CVE-2026-13773 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13773)
SSRF dans ssrf (CVE-2026-13773). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36320 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36320)
XSS dans ibm (CVE-2025-36320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55219 Vulnérabilité dans paymenter/paymenter (CVE-2026-55219)
vulnérabilité dans paymenter/paymenter (CVE-2026-55219). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.5` ou plus.
CVE-2026-48808 Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48807 Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48806 Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48805 Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48796 Traversée de chemin dans CefSharp.Common (CVE-2026-48796)
traversée de chemin dans CefSharp.Common (CVE-2026-48796). Des informations confidentielles peuvent être exposées. Exploitable via ``FolderSchemeHandlerFactory``. Atténuation : mise à jour vers `148.0.90` ou plus.
CVE-2026-58376 Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
CVE-2026-58371 XSS (Cross-Site Scripting) dans CVE-2026-58371 (CVE-2026-58371)
XSS dans CVE-2026-58371 (CVE-2026-58371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48791 Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
CVE-2026-49473 Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2026-9263 Lecture hors limites dans c (CVE-2026-9263)
vulnérabilité dans c (CVE-2026-9263). Des informations confidentielles peuvent être exposées.
CVE-2026-10655 Use-After-Free dans c (CVE-2026-10655)
vulnérabilité dans c (CVE-2026-10655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10654 Vulnérabilité dans c (CVE-2026-10654)
vulnérabilité dans c (CVE-2026-10654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10653 Vulnérabilité dans c (CVE-2026-10653)
vulnérabilité dans c (CVE-2026-10653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10652 Lecture hors limites dans c (CVE-2026-10652)
vulnérabilité dans c (CVE-2026-10652). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →