Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44582 |
|
Vulnérabilité dans next (CVE-2026-44582)
vulnérabilité dans next (CVE-2026-44582). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_rsc``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44580 |
|
XSS (Cross-Site Scripting) dans next (CVE-2026-44580)
XSS dans next (CVE-2026-44580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``beforeInteractive``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44579 |
|
Vulnérabilité dans next (CVE-2026-44579)
vulnérabilité dans next (CVE-2026-44579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44577 |
|
Vulnérabilité dans next (CVE-2026-44577)
vulnérabilité dans next (CVE-2026-44577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``images.localPatterns``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44578 |
|
SSRF (Falsification de requête côté serveur) dans next (CVE-2026-44578)
SSRF dans next (CVE-2026-44578). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44576 |
|
Vulnérabilité dans next (CVE-2026-44576)
vulnérabilité dans next (CVE-2026-44576). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RSC``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44575 |
|
Vulnérabilité dans next (CVE-2026-44575)
vulnérabilité dans next (CVE-2026-44575). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44574 |
|
Vulnérabilité dans next (CVE-2026-44574)
vulnérabilité dans next (CVE-2026-44574). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-44573 |
|
Autorisation incorrecte dans next (CVE-2026-44573)
vulnérabilité dans next (CVE-2026-44573). Des informations confidentielles peuvent être exposées. Exploitable via ``i18n``. Atténuation : mise à jour vers `16.2.5` ou plus.
|
| CVE-2026-45017 |
|
Traversée de chemin dans python-liquid (CVE-2026-45017)
traversée de chemin dans python-liquid (CVE-2026-45017). Des informations confidentielles peuvent être exposées. Exploitable via ``FileSystemLoader``. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-44432 |
|
Vulnérabilité dans urllib3 (CVE-2026-44432)
vulnérabilité dans urllib3 (CVE-2026-44432). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gzip``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-44431 |
|
Divulgation d'information dans urllib3 (CVE-2026-44431)
vulnérabilité dans urllib3 (CVE-2026-44431). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-23870 |
|
Vulnérabilité dans react-server-dom-parcel (CVE-2026-23870)
vulnérabilité dans react-server-dom-parcel (CVE-2026-23870). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.6` ou plus.
|
| CVE-2026-44902 |
|
Vulnérabilité dans @opentelemetry/exporter-prometheus (CVE-2026-44902)
vulnérabilité dans @opentelemetry/exporter-prometheus (CVE-2026-44902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TypeError``. Atténuation : mise à jour vers `0.217.0` ou plus.
|
| CVE-2026-44346 |
|
Injection de commande OS dans bentoml (CVE-2026-44346)
injection de commande OS dans bentoml (CVE-2026-44346). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bentofile.yaml``. Atténuation : mise à jour vers `1.4.39` ou plus.
|
| CVE-2026-44345 |
|
Injection de commande OS dans bentoml (CVE-2026-44345)
injection de commande OS dans bentoml (CVE-2026-44345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``docker.base_image``. Atténuation : mise à jour vers `1.4.39` ou plus.
|
| CVE-2026-8289 |
|
Vulnérabilité dans c (CVE-2026-8289)
vulnérabilité dans c (CVE-2026-8289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8290 |
|
Vulnérabilité dans c (CVE-2026-8290)
vulnérabilité dans c (CVE-2026-8290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8288 |
|
Vulnérabilité dans c (CVE-2026-8288)
vulnérabilité dans c (CVE-2026-8288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6909 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6909 (CVE-2026-6909)
XSS dans CVE-2026-6909 (CVE-2026-6909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6956 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6956 (CVE-2026-6956)
XSS dans CVE-2026-6956 (CVE-2026-6956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10908 |
|
Autorisation incorrecte dans c (CVE-2025-10908)
vulnérabilité dans c (CVE-2025-10908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8274 |
|
Traversée de chemin dans c (CVE-2026-8274)
traversée de chemin dans c (CVE-2026-8274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6433 |
|
Vulnérabilité dans wordpress (CVE-2026-6433)
vulnérabilité dans wordpress (CVE-2026-6433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41586 |
|
Désérialisation non sécurisée dans hyperledger-fabric-orderer (CVE-2026-41586)
vulnérabilité dans hyperledger-fabric-orderer (CVE-2026-41586). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Channel.java``. Atténuation : mise à jour vers `2.5.9` ou plus.
|
| CVE-2026-8266 |
|
Vulnérabilité dans c (CVE-2026-8266)
vulnérabilité dans c (CVE-2026-8266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8257 |
|
Vulnérabilité dans cpp (CVE-2026-8257)
vulnérabilité dans cpp (CVE-2026-8257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8258 |
|
Débordement de tampon dans cpp (CVE-2026-8258)
vulnérabilité dans cpp (CVE-2026-8258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8261 |
|
Débordement de tampon dans cpp (CVE-2026-8261)
vulnérabilité dans cpp (CVE-2026-8261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8248 |
|
Vulnérabilité dans c (CVE-2026-8248)
vulnérabilité dans c (CVE-2026-8248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8249 |
|
Vulnérabilité dans c (CVE-2026-8249)
vulnérabilité dans c (CVE-2026-8249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8250 |
|
Vulnérabilité dans c (CVE-2026-8250)
vulnérabilité dans c (CVE-2026-8250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8251 |
|
Vulnérabilité dans c (CVE-2026-8251)
vulnérabilité dans c (CVE-2026-8251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50970)
XSS dans wordpress (CVE-2022-50970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50955 |
|
CSRF dans wordpress (CVE-2022-50955)
vulnérabilité dans wordpress (CVE-2022-50955). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50956 |
|
Traversée de chemin dans wordpress (CVE-2022-50956)
traversée de chemin dans wordpress (CVE-2022-50956). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-50958 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50958)
XSS dans wordpress (CVE-2022-50958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50959 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50959)
XSS dans wordpress (CVE-2022-50959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50960 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50960)
XSS dans wordpress (CVE-2022-50960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50957 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2022-50957)
XSS dans drupal (CVE-2022-50957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50961 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50961)
XSS dans wordpress (CVE-2022-50961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50944 |
|
Injection de code dans CVE-2022-50944 (CVE-2022-50944)
injection de code dans CVE-2022-50944 (CVE-2022-50944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50954 |
|
Vulnérabilité dans wordpress (CVE-2022-50954)
vulnérabilité dans wordpress (CVE-2022-50954). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-50945 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50945)
XSS dans wordpress (CVE-2022-50945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50947 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50947)
XSS dans wordpress (CVE-2022-50947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50949 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50949)
XSS dans wordpress (CVE-2022-50949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47947 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47947 (CVE-2021-47947)
XSS dans CVE-2021-47947 (CVE-2021-47947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47950 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47950 (CVE-2021-47950)
XSS dans CVE-2021-47950 (CVE-2021-47950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50943 |
|
XSS (Cross-Site Scripting) dans moodle (CVE-2022-50943)
XSS dans moodle (CVE-2022-50943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47951 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47951)
XSS dans wordpress (CVE-2021-47951). Risque d'opérations non autorisées ou de divulgation.
|