Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-31421 |
|
Vulnérabilité dans c (CVE-2026-31421)
vulnérabilité dans c (CVE-2026-31421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31422 |
|
Vulnérabilité dans c (CVE-2026-31422)
vulnérabilité dans c (CVE-2026-31422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31419 |
|
Use-After-Free dans c (CVE-2026-31419)
vulnérabilité dans c (CVE-2026-31419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31415 |
|
Vulnérabilité dans c (CVE-2026-31415)
vulnérabilité dans c (CVE-2026-31415). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__u16``.
|
| CVE-2026-36874 |
|
Injection SQL dans sqli (CVE-2026-36874)
injection SQL dans sqli (CVE-2026-36874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25204 |
|
Désérialisation non sécurisée dans dos (CVE-2026-25204)
vulnérabilité dans dos (CVE-2026-25204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40194 |
|
Vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194)
vulnérabilité dans phpseclib/phpseclib (CVE-2026-40194). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``e819a163c``. Atténuation : mise à jour vers `1.0.28` ou plus.
|
| CVE-2026-40190 |
|
Vulnérabilité dans langchain (CVE-2026-40190)
vulnérabilité dans langchain (CVE-2026-40190). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.18` ou plus.
|
| CVE-2026-40175 |
|
Vulnérabilité dans axios (CVE-2026-40175)
vulnérabilité dans axios (CVE-2026-40175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pings`. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-5483 |
|
Vulnérabilité dans redhat (CVE-2026-5483)
vulnérabilité dans redhat (CVE-2026-5483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5263 |
|
Vulnérabilité dans c (CVE-2026-5263)
vulnérabilité dans c (CVE-2026-5263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39848 |
|
Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-40089 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40072 |
|
SSRF (Falsification de requête côté serveur) dans web3 (CVE-2026-40072)
SSRF dans web3 (CVE-2026-40072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OffchainLookup``. Atténuation : mise à jour vers `8.0.0b2` ou plus.
|
| CVE-2026-39983 |
|
Vulnérabilité dans patrickjuchli (CVE-2026-39983)
vulnérabilité dans patrickjuchli (CVE-2026-39983). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-39911 |
|
Vulnérabilité dans hedera (CVE-2026-39911)
vulnérabilité dans hedera (CVE-2026-39911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39962 |
|
Vulnérabilité dans misp-project (CVE-2026-39962)
vulnérabilité dans misp-project (CVE-2026-39962). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.36` ou plus.
|
| CVE-2025-70364 |
|
Injection de code dans CVE-2025-70364 (CVE-2025-70364)
injection de code dans CVE-2025-70364 (CVE-2025-70364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-70365 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34184 |
|
Vulnérabilité dans hydrosystempoznan (CVE-2026-34184)
vulnérabilité dans hydrosystempoznan (CVE-2026-34184). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5835 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5836 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5837 |
|
Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3568 |
|
Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5828 |
|
Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5829 |
|
Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5826 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5827 |
|
Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5825 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5823 |
|
Vulnérabilité dans sqli (CVE-2026-5823)
vulnérabilité dans sqli (CVE-2026-5823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5824 |
|
Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5814 |
|
Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5811 |
|
Vulnérabilité dans CVE-2026-5811 (CVE-2026-5811)
vulnérabilité dans CVE-2026-5811 (CVE-2026-5811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5812 |
|
Vulnérabilité dans CVE-2026-5812 (CVE-2026-5812)
vulnérabilité dans CVE-2026-5812 (CVE-2026-5812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5813 |
|
Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4332 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-4332)
XSS dans gitlab (CVE-2026-4332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3438 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
XSS dans CVE-2026-3438 (CVE-2026-3438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5919 |
|
Vulnérabilité dans c (CVE-2026-5919)
vulnérabilité dans c (CVE-2026-5919). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5885 |
|
Vulnérabilité dans c (CVE-2026-5885)
vulnérabilité dans c (CVE-2026-5885). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5810 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5806 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
XSS dans CVE-2026-5806 (CVE-2026-5806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40028 |
|
XSS (Cross-Site Scripting) dans yamato-security (CVE-2026-40028)
XSS dans yamato-security (CVE-2026-40028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5805 |
|
Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5436 |
|
Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5803 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5803 (CVE-2026-5803)
SSRF dans CVE-2026-5803 (CVE-2026-5803). Risque d'opérations non autorisées ou de divulgation.
|