Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11336 |
|
Vulnérabilité dans CVE-2026-11336 (CVE-2026-11336)
vulnérabilité dans CVE-2026-11336 (CVE-2026-11336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48102 |
|
Lecture hors limites dans cpp (CVE-2026-48102)
vulnérabilité dans cpp (CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47376 |
|
XSS (Cross-Site Scripting) dans nocodb (CVE-2026-47376)
XSS dans nocodb (CVE-2026-47376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataset.token``. Atténuation : mise à jour vers `2026.04.1` ou plus.
|
| CVE-2026-38579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11334 |
|
Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11333 |
|
Vulnérabilité dans CVE-2026-11333 (CVE-2026-11333)
vulnérabilité dans CVE-2026-11333 (CVE-2026-11333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11335 |
|
Vulnérabilité dans CVE-2026-11335 (CVE-2026-11335)
vulnérabilité dans CVE-2026-11335 (CVE-2026-11335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10879 |
|
Écriture hors limites dans perl (CVE-2026-10879)
écriture hors limites dans perl (CVE-2026-10879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50230 (CVE-2026-50230)
XSS dans CVE-2026-50230 (CVE-2026-50230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50233 |
|
Vulnérabilité dans CVE-2026-50233 (CVE-2026-50233)
vulnérabilité dans CVE-2026-50233 (CVE-2026-50233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50235 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50235 (CVE-2026-50235)
XSS dans CVE-2026-50235 (CVE-2026-50235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50234 |
|
Traversée de chemin dans c (CVE-2026-50234)
traversée de chemin dans c (CVE-2026-50234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11329 |
|
Vulnérabilité dans CVE-2026-11329 (CVE-2026-11329)
vulnérabilité dans CVE-2026-11329 (CVE-2026-11329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11345 |
|
Contournement d'authentification dans CVE-2026-11345 (CVE-2026-11345)
contournement d'authentification dans CVE-2026-11345 (CVE-2026-11345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48907 KEV |
|
[KEV] Vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907)
vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10732 |
|
Traversée de chemin dans decompress (CVE-2026-10732)
traversée de chemin dans decompress (CVE-2026-10732). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-21825 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2026-21825)
XSS dans hcltech (CVE-2026-21825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7763 |
|
Vulnérabilité dans c (CVE-2026-7763)
vulnérabilité dans c (CVE-2026-7763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10877 |
|
Vulnérabilité dans sqli (CVE-2026-10877)
vulnérabilité dans sqli (CVE-2026-10877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11088 |
|
Vulnérabilité dans c (CVE-2026-11088)
vulnérabilité dans c (CVE-2026-11088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11014 |
|
Vulnérabilité dans c (CVE-2026-11014)
vulnérabilité dans c (CVE-2026-11014). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10995 |
|
Vulnérabilité dans c (CVE-2026-10995)
vulnérabilité dans c (CVE-2026-10995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10940 |
|
Vulnérabilité dans c (CVE-2026-10940)
vulnérabilité dans c (CVE-2026-10940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10912 |
|
Vulnérabilité dans c (CVE-2026-10912)
vulnérabilité dans c (CVE-2026-10912). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10905 |
|
Use-After-Free dans c (CVE-2026-10905)
vulnérabilité dans c (CVE-2026-10905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10899 |
|
Use-After-Free dans c (CVE-2026-10899)
vulnérabilité dans c (CVE-2026-10899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5066 |
|
Écriture hors limites dans c (CVE-2026-5066)
écriture hors limites dans c (CVE-2026-5066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47708 |
|
Injection de commande dans stata-mcp (CVE-2026-47708)
injection de commande dans stata-mcp (CVE-2026-47708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log_file_name``. Atténuation : mise à jour vers `1.17.3` ou plus.
|
| CVE-2026-5589 |
|
Écriture hors limites dans c (CVE-2026-5589)
écriture hors limites dans c (CVE-2026-5589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41518 (CVE-2026-41518)
XSS dans CVE-2026-41518 (CVE-2026-41518). Des informations confidentielles peuvent être exposées. Exploitable via ``ChartDatasetConfig.legend``.
|
| CVE-2026-48015 |
|
XSS (Cross-Site Scripting) dans shopware/core (CVE-2026-48015)
XSS dans shopware/core (CVE-2026-48015). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_extensions``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48016 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48016)
vulnérabilité dans shopware/platform (CVE-2026-48016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48014 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48014)
vulnérabilité dans shopware/platform (CVE-2026-48014). Les données peuvent être altérées par des attaquants. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48012 |
|
Redirection ouverte dans shopware/core (CVE-2026-48012)
vulnérabilité dans shopware/core (CVE-2026-48012). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/oauth/sso/auth`. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48009 |
|
Divulgation d'information dans shopware/platform (CVE-2026-48009)
vulnérabilité dans shopware/platform (CVE-2026-48009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/user-recovery`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48008 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48008)
vulnérabilité dans shopware/platform (CVE-2026-48008). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/_action/sync`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48480 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-48480). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| CVE-2025-71316 |
|
Vulnérabilité dans c (CVE-2025-71316)
vulnérabilité dans c (CVE-2025-71316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65640 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65640 (CVE-2025-65640)
XSS dans CVE-2025-65640 (CVE-2025-65640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54458 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
|
| CVE-2026-50183 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50183)
XSS dans WWBN/AVideo (CVE-2026-50183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``snippet.title``.
|
| CVE-2026-50182 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-49279 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
|
| CVE-2026-48040 |
|
Lecture hors limites dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl (CVE-2026-48040). Des informations confidentielles peuvent être exposées. Exploitable via ``sun.misc.Unsafe``. Atténuation : mise à jour vers `0.0.22.Final` ou plus.
|
| CVE-2026-10796 |
|
Injection de commande OS dans openjsf (CVE-2026-10796)
injection de commande OS dans openjsf (CVE-2026-10796). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eval``.
|
| CVE-2026-25550 |
|
Vulnérabilité dans csharp (CVE-2026-25550)
vulnérabilité dans csharp (CVE-2026-25550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25551 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-25551)
vulnérabilité dans csharp (CVE-2026-25551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50076 |
|
Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
|