Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2016-20076 |
|
Traversée de chemin dans wordpress (CVE-2016-20076)
traversée de chemin dans wordpress (CVE-2016-20076). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20068 |
|
Injection SQL dans wordpress (CVE-2016-20068)
injection SQL dans wordpress (CVE-2016-20068). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20066)
XSS dans wordpress (CVE-2016-20066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5482 |
|
Téléversement de fichier dangereux dans CVE-2026-5482 (CVE-2026-5482)
vulnérabilité dans CVE-2026-5482 (CVE-2026-5482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12057 |
|
Vulnérabilité dans foxit (CVE-2026-12057)
vulnérabilité dans foxit (CVE-2026-12057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12216 |
|
Débordement de tampon dans c (CVE-2026-12216)
vulnérabilité dans c (CVE-2026-12216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12207 |
|
Vulnérabilité dans CVE-2026-12207 (CVE-2026-12207)
vulnérabilité dans CVE-2026-12207 (CVE-2026-12207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12204 |
|
Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
vulnérabilité dans CVE-2026-12204 (CVE-2026-12204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12208 |
|
Injection de code dans CVE-2026-12208 (CVE-2026-12208)
injection de code dans CVE-2026-12208 (CVE-2026-12208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12209 |
|
Injection de code dans CVE-2026-12209 (CVE-2026-12209)
injection de code dans CVE-2026-12209 (CVE-2026-12209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12210 |
|
SSRF (Falsification de requête côté serveur) dans utcp-gql (CVE-2026-12210)
SSRF dans utcp-gql (CVE-2026-12210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startswith``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-12191 |
|
Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54413 |
|
Lecture hors limites dans c (CVE-2026-54413)
vulnérabilité dans c (CVE-2026-54413). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54412 |
|
Lecture hors limites dans c (CVE-2026-54412)
vulnérabilité dans c (CVE-2026-54412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54411 |
|
Vulnérabilité dans c (CVE-2026-54411)
vulnérabilité dans c (CVE-2026-54411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12176 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
XSS dans CVE-2026-12176 (CVE-2026-12176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12175 |
|
Vulnérabilité dans sqli (CVE-2026-12175)
vulnérabilité dans sqli (CVE-2026-12175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12183 |
|
Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9134 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
XSS dans wordpress (CVE-2026-9134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9062 |
|
Traversée de chemin dans wordpress (CVE-2026-9062)
traversée de chemin dans wordpress (CVE-2026-9062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9109 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54090 |
|
Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-53826 |
|
Vulnérabilité dans openclaw (CVE-2026-53826)
vulnérabilité dans openclaw (CVE-2026-53826). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.4.26` ou plus.
|
| CVE-2026-53608 |
|
XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)
XSS dans @apostrophecms/seo (CVE-2026-53608). Des informations confidentielles peuvent être exposées. Exploitable via ``seoGoogleTrackingId``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-53609 |
|
Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-12131 |
|
Vulnérabilité dans sqli (CVE-2026-12131)
vulnérabilité dans sqli (CVE-2026-12131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7008 |
|
Lecture hors limites dans csharp (CVE-2025-7008)
vulnérabilité dans csharp (CVE-2025-7008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54362 |
|
Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
XSS dans CVE-2026-54395 (CVE-2026-54395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54393 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54393 (CVE-2026-54393)
XSS dans CVE-2026-54393 (CVE-2026-54393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53606 |
|
XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
XSS dans sanitize-html (CVE-2026-53606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedSchemesAppliedToAttributes``. Atténuation : mise à jour vers `2.17.5` ou plus.
|
| CVE-2026-53607 |
|
SSRF (Falsification de requête côté serveur) dans apostrophe (CVE-2026-53607)
SSRF dans apostrophe (CVE-2026-53607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-45014 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
XSS dans CVE-2026-45014 (CVE-2026-45014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44311 |
|
XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
XSS dans fabric (CVE-2026-44311). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``color``. Atténuation : mise à jour vers `7.4.0` ou plus.
|
| CVE-2026-54360 |
|
Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
vulnérabilité dans CVE-2026-54360 (CVE-2026-54360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42851 |
|
Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.
|
| CVE-2026-53724 |
|
Téléversement de fichier dangereux dans parse-server (CVE-2026-53724)
vulnérabilité dans parse-server (CVE-2026-53724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.svg.``. Atténuation : mise à jour vers `8.6.79` ou plus.
|
| CVE-2026-53725 |
|
Divulgation d'information dans parse-server (CVE-2026-53725)
vulnérabilité dans parse-server (CVE-2026-53725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get``. Atténuation : mise à jour vers `9.9.1-alpha.5` ou plus.
|
| CVE-2026-53726 |
|
Vulnérabilité dans parse-server (CVE-2026-53726)
vulnérabilité dans parse-server (CVE-2026-53726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Relation``. Atténuation : mise à jour vers `8.6.80` ou plus.
|
| CVE-2026-50008 |
|
Autorisation incorrecte dans parse-server (CVE-2026-50008)
vulnérabilité dans parse-server (CVE-2026-50008). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``routeAllowList``. Atténuation : mise à jour vers `9.9.1-alpha.3` ou plus.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49854 |
|
Vulnérabilité dans tornado (CVE-2026-49854)
vulnérabilité dans tornado (CVE-2026-49854). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tornado.speedups``. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-48154 |
|
Vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154)
vulnérabilité dans github.com/pilinux/gorest (CVE-2026-48154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InMemorySecret2FA``. Atténuation : mise à jour vers `1.12.2` ou plus.
|
| CVE-2026-8828 |
|
Vulnérabilité dans CVE-2026-8828 (CVE-2026-8828)
vulnérabilité dans CVE-2026-8828 (CVE-2026-8828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50085 |
|
Vulnérabilité dans c (CVE-2026-50085)
vulnérabilité dans c (CVE-2026-50085). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50086 |
|
Vulnérabilité dans c (CVE-2026-50086)
vulnérabilité dans c (CVE-2026-50086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50087 |
|
Vulnérabilité dans c (CVE-2026-50087)
vulnérabilité dans c (CVE-2026-50087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50088 |
|
Vulnérabilité dans c (CVE-2026-50088)
vulnérabilité dans c (CVE-2026-50088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50089 |
|
Redirection ouverte dans c (CVE-2026-50089)
vulnérabilité dans c (CVE-2026-50089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50090 |
|
Vulnérabilité dans c (CVE-2026-50090)
vulnérabilité dans c (CVE-2026-50090). Des informations confidentielles peuvent être exposées.
|