Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-39888 Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
CVE-2026-39416 XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
XSS dans circl (CVE-2026-39416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8` ou plus.
CVE-2026-39844 Traversée de chemin dans nicegui (CVE-2026-39844)
traversée de chemin dans nicegui (CVE-2026-39844). Les données peuvent être altérées par des attaquants. Exploitable via ``PurePosixPath``. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-39859 Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-39862 Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-39412 Divulgation d'information dans liquidjs (CVE-2026-39412)
vulnérabilité dans liquidjs (CVE-2026-39412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.4` ou plus.
CVE-2026-35525 Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-35455 XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-35401 Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
CVE-2026-34166 Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-34392 Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-39892 Débordement de tampon dans cryptography (CVE-2026-39892)
vulnérabilité dans cryptography (CVE-2026-39892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `46.0.7` ou plus.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-27806 Injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806)
injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.81.1` ou plus.
CVE-2026-33229 Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
CVE-2026-33753 Vulnérabilité dans rfc3161-client (CVE-2026-33753)
vulnérabilité dans rfc3161-client (CVE-2026-33753). Les données peuvent être altérées par des attaquants. Exploitable via ``common_name``. Atténuation : mise à jour vers `1.0.6` ou plus.
CVE-2026-39865 Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
CVE-2026-39410 Vulnérabilité dans hono (CVE-2026-39410)
vulnérabilité dans hono (CVE-2026-39410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39392 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39392)
XSS dans ci4-cms-erp (CVE-2026-39392). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39406 Traversée de chemin dans hono (CVE-2026-39406)
traversée de chemin dans hono (CVE-2026-39406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.13` ou plus.
CVE-2026-39407 Traversée de chemin dans hono (CVE-2026-39407)
traversée de chemin dans hono (CVE-2026-39407). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39409 Vulnérabilité dans hono (CVE-2026-39409)
vulnérabilité dans hono (CVE-2026-39409). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39391 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39391)
XSS dans ci4-cms-erp (CVE-2026-39391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39390 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39390)
XSS dans ci4-cms-erp (CVE-2026-39390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-35023 Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57853 Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
CVE-2026-27102 Vulnérabilité dans c (CVE-2026-27102)
vulnérabilité dans c (CVE-2026-27102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1673 CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1672 CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-39713 Vulnérabilité dans c (CVE-2026-39713)
vulnérabilité dans c (CVE-2026-39713). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39684 Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39677 Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39679 Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39681 Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39680 Vulnérabilité dans c (CVE-2026-39680)
vulnérabilité dans c (CVE-2026-39680). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39623 Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39613 Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39611 Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39544 Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39564 Vulnérabilité dans c (CVE-2026-39564)
vulnérabilité dans c (CVE-2026-39564). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39538 Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3646 Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →