Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55893 |
|
Vulnérabilité dans c (CVE-2026-55893)
vulnérabilité dans c (CVE-2026-55893). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54505 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-54505)
XSS dans c (CVE-2026-54505). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/journeys/suggestions`.
|
| CVE-2026-49436 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49436 (CVE-2026-49436)
XSS dans CVE-2026-49436 (CVE-2026-49436). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/bulk/links`.
|
| CVE-2026-67567 |
|
Vulnérabilité dans c (CVE-2026-67567)
vulnérabilité dans c (CVE-2026-67567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70654 |
|
Vulnérabilité dans c (CVE-2026-70654)
vulnérabilité dans c (CVE-2026-70654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70653 |
|
Vulnérabilité dans c (CVE-2026-70653)
vulnérabilité dans c (CVE-2026-70653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70652 |
|
Vulnérabilité dans c (CVE-2026-70652)
vulnérabilité dans c (CVE-2026-70652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70651 |
|
Vulnérabilité dans c (CVE-2026-70651)
vulnérabilité dans c (CVE-2026-70651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69242 |
|
Vulnérabilité dans c (CVE-2026-69242)
vulnérabilité dans c (CVE-2026-69242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72861 |
|
Vulnérabilité dans CVE-2026-72861 (CVE-2026-72861)
vulnérabilité dans CVE-2026-72861 (CVE-2026-72861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72854 |
|
Vulnérabilité dans c (CVE-2026-72854)
vulnérabilité dans c (CVE-2026-72854). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72852 |
|
Vulnérabilité dans c (CVE-2026-72852)
vulnérabilité dans c (CVE-2026-72852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53587 |
|
Vulnérabilité dans c (CVE-2026-53587)
vulnérabilité dans c (CVE-2026-53587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53586 |
|
Divulgation d'information dans c (CVE-2026-53586)
vulnérabilité dans c (CVE-2026-53586). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-53585 |
|
Vulnérabilité dans c (CVE-2026-53585)
vulnérabilité dans c (CVE-2026-53585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53584 |
|
Traversée de chemin dans c (CVE-2026-53584)
traversée de chemin dans c (CVE-2026-53584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53583 |
|
Vulnérabilité dans c (CVE-2026-53583)
vulnérabilité dans c (CVE-2026-53583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50190 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
XSS dans CVE-2026-50190 (CVE-2026-50190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permalink``.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-72844 |
|
Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73259 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73258 |
|
Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73257 |
|
Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73256 |
|
Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73255 |
|
Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73254 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73253 |
|
Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73251 |
|
Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63495 |
|
Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63388 |
|
Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63387 |
|
Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63385 |
|
Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63384 |
|
Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63383 |
|
Lecture hors limites dans c (CVE-2026-63383)
vulnérabilité dans c (CVE-2026-63383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63382 |
|
Vulnérabilité dans c (CVE-2026-63382)
vulnérabilité dans c (CVE-2026-63382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63381 |
|
Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63380 |
|
Use-After-Free dans c (CVE-2026-63380)
vulnérabilité dans c (CVE-2026-63380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63379 |
|
Vulnérabilité dans c (CVE-2026-63379)
vulnérabilité dans c (CVE-2026-63379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77022 |
|
Débordement de tampon dans c (CVE-2026-77022)
vulnérabilité dans c (CVE-2026-77022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77019 |
|
Vulnérabilité dans sqli (CVE-2026-77019)
vulnérabilité dans sqli (CVE-2026-77019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77020 |
|
Vulnérabilité dans sqli (CVE-2026-77020)
vulnérabilité dans sqli (CVE-2026-77020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77025 |
|
Vulnérabilité dans sqli (CVE-2026-77025)
vulnérabilité dans sqli (CVE-2026-77025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61704 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61704)
SSRF dans ssrf (CVE-2026-61704). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55586 |
|
Débordement de tampon dans c (CVE-2026-55586)
vulnérabilité dans c (CVE-2026-55586). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54616 |
|
Lecture hors limites dans cpp (CVE-2026-54616)
vulnérabilité dans cpp (CVE-2026-54616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18287 |
|
Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18286 |
|
Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76997 |
|
Vulnérabilité dans sqli (CVE-2026-76997)
vulnérabilité dans sqli (CVE-2026-76997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76998 |
|
Vulnérabilité dans sqli (CVE-2026-76998)
vulnérabilité dans sqli (CVE-2026-76998). Risque d'opérations non autorisées ou de divulgation.
|