Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48886 |
|
Unauthenticated SQL Injection in JS Help Desk <= 3.0.9 versions.
Unauthenticated SQL Injection in JS Help Desk <= 3.0.9 versions.
|
| CVE-2026-48887 |
|
Unauthenticated Broken Access Control in JS Help Desk <= 3.0.9 versions.
Unauthenticated Broken Access Control in JS Help Desk <= 3.0.9 versions.
|
| CVE-2026-42687 |
|
Unauthenticated PHP Object Injection in EventPrime <= 4.3.2.1 versions.
Unauthenticated PHP Object Injection in EventPrime <= 4.3.2.1 versions.
|
| CVE-2026-39532 |
|
Contributor PHP Object Injection in Events Calendar for GeoDirectory <= 2.3.25 versions.
Contributor PHP Object Injection in Events Calendar for GeoDirectory <= 2.3.25 versions.
|
| CVE-2026-39474 |
|
Contributor PHP Object Injection in Post Duplicator <= 3.0.10 versions.
Contributor PHP Object Injection in Post Duplicator <= 3.0.10 versions.
|
| CVE-2026-39471 |
|
Author PHP Object Injection in ShortPixel Image Optimizer <= 6.4.3 versions.
Author PHP Object Injection in ShortPixel Image Optimizer <= 6.4.3 versions.
|
| CVE-2026-39478 |
|
Désérialisation non sécurisée dans CVE-2026-39478 (CVE-2026-39478)
vulnérabilité dans CVE-2026-39478 (CVE-2026-39478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39472 |
|
Shop manager PHP Object Injection in WooCommerce PDF Invoices & Packing Slips < 5.9.0 versions.
Shop manager PHP Object Injection in WooCommerce PDF Invoices & Packing Slips < 5.9.0 versions.
|
| CVE-2026-39481 |
|
Author PHP Object Injection in Modula Image Gallery <= 2.14.18 versions.
Author PHP Object Injection in Modula Image Gallery <= 2.14.18 versions.
|
| CVE-2026-39499 |
|
Désérialisation non sécurisée dans CVE-2026-39499 (CVE-2026-39499)
vulnérabilité dans CVE-2026-39499 (CVE-2026-39499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39498 |
|
Shop manager PHP Object Injection in YayMail <= 4.3.3 versions.
Shop manager PHP Object Injection in YayMail <= 4.3.3 versions.
|
| CVE-2026-27053 |
|
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
|
| CVE-2026-39434 |
|
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
|
| CVE-2025-68049 |
|
Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
|
| CVE-2026-54285 |
|
Vulnérabilité dans @opentelemetry/core (CVE-2026-54285)
vulnérabilité dans @opentelemetry/core (CVE-2026-54285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-54281 |
|
Autorisation incorrecte dans @nestjs/platform-fastify (CVE-2026-54281)
vulnérabilité dans @nestjs/platform-fastify (CVE-2026-54281). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /resource`. Atténuation : mise à jour vers `11.1.24` ou plus.
|
| CVE-2026-53539 |
|
Vulnérabilité dans python-multipart (CVE-2026-53539)
vulnérabilité dans python-multipart (CVE-2026-53539). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-53540 |
|
Vulnérabilité dans python-multipart (CVE-2026-53540)
vulnérabilité dans python-multipart (CVE-2026-53540). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MultipartParser``. Atténuation : mise à jour vers `0.0.31` ou plus.
|
| CVE-2026-53538 |
|
Vulnérabilité dans python-multipart (CVE-2026-53538)
vulnérabilité dans python-multipart (CVE-2026-53538). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-53537 |
|
Vulnérabilité dans python-multipart (CVE-2026-53537)
vulnérabilité dans python-multipart (CVE-2026-53537). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_options_header``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-54257 |
|
Vulnérabilité dans electron (CVE-2026-54257)
vulnérabilité dans electron (CVE-2026-54257). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer``. Atténuation : mise à jour vers `42.3.3` ou plus.
|
| CVE-2026-49853 |
|
Divulgation d'information dans tornado (CVE-2026-49853)
vulnérabilité dans tornado (CVE-2026-49853). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-49855 |
|
Vulnérabilité dans tornado (CVE-2026-49855)
vulnérabilité dans tornado (CVE-2026-49855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPServer``. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-49952 |
|
Vulnérabilité dans CVE-2026-49952 (CVE-2026-49952)
vulnérabilité dans CVE-2026-49952 (CVE-2026-49952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50869 |
|
Traversée de chemin dans path-traversal (CVE-2026-50869)
traversée de chemin dans path-traversal (CVE-2026-50869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38329 |
|
Vulnérabilité dans CVE-2026-38329 (CVE-2026-38329)
vulnérabilité dans CVE-2026-38329 (CVE-2026-38329). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/files/{key}`.
|
| CVE-2026-36670 |
|
Injection SQL dans sqli (CVE-2026-36670)
injection SQL dans sqli (CVE-2026-36670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55650 |
|
Use-After-Free dans c (CVE-2025-55650)
vulnérabilité dans c (CVE-2025-55650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55652 |
|
Vulnérabilité dans c (CVE-2025-55652)
vulnérabilité dans c (CVE-2025-55652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55660 |
|
Vulnérabilité dans c (CVE-2025-55660)
vulnérabilité dans c (CVE-2025-55660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55663 |
|
Vulnérabilité dans c (CVE-2025-55663)
vulnérabilité dans c (CVE-2025-55663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70102 |
|
Vulnérabilité dans c (CVE-2025-70102)
vulnérabilité dans c (CVE-2025-70102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55642 |
|
Vulnérabilité dans c (CVE-2025-55642)
vulnérabilité dans c (CVE-2025-55642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55643 |
|
Vulnérabilité dans c (CVE-2025-55643)
vulnérabilité dans c (CVE-2025-55643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55644 |
|
Use-After-Free dans c (CVE-2025-55644)
vulnérabilité dans c (CVE-2025-55644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55645 |
|
Vulnérabilité dans c (CVE-2025-55645)
vulnérabilité dans c (CVE-2025-55645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55647 |
|
Vulnérabilité dans c (CVE-2025-55647)
vulnérabilité dans c (CVE-2025-55647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55648 |
|
Vulnérabilité dans c (CVE-2025-55648)
vulnérabilité dans c (CVE-2025-55648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55649 |
|
Vulnérabilité dans c (CVE-2025-55649)
vulnérabilité dans c (CVE-2025-55649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55641 |
|
Vulnérabilité dans c (CVE-2025-55641)
vulnérabilité dans c (CVE-2025-55641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48125 |
|
Vulnérabilité dans ua-parser-js (CVE-2026-48125)
vulnérabilité dans ua-parser-js (CVE-2026-48125). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-54271 |
|
Injection de code dans protobufjs-cli (CVE-2026-54271)
injection de code dans protobufjs-cli (CVE-2026-54271). Des informations confidentielles peuvent être exposées. Exploitable via ``pbjs``. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2026-54270 |
|
Vulnérabilité dans protobufjs (CVE-2026-54270)
vulnérabilité dans protobufjs (CVE-2026-54270). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Reader``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-54274 |
|
Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54275 |
|
Vulnérabilité dans aiohttp (CVE-2026-54275)
vulnérabilité dans aiohttp (CVE-2026-54275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server_hostname``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54280 |
|
Vulnérabilité dans aiohttp (CVE-2026-54280)
vulnérabilité dans aiohttp (CVE-2026-54280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54273 |
|
Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54278 |
|
Vulnérabilité dans aiohttp (CVE-2026-54278)
vulnérabilité dans aiohttp (CVE-2026-54278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54277 |
|
Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54276 |
|
Divulgation d'information dans aiohttp (CVE-2026-54276)
vulnérabilité dans aiohttp (CVE-2026-54276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthMiddleware``. Atténuation : mise à jour vers `3.14.1` ou plus.
|