Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39888 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
|
| CVE-2026-39416 |
|
XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
XSS dans circl (CVE-2026-39416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8` ou plus.
|
| CVE-2026-39844 |
|
Traversée de chemin dans nicegui (CVE-2026-39844)
traversée de chemin dans nicegui (CVE-2026-39844). Les données peuvent être altérées par des attaquants. Exploitable via ``PurePosixPath``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-39859 |
|
Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-39862 |
|
Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
|
| CVE-2026-39412 |
|
Divulgation d'information dans liquidjs (CVE-2026-39412)
vulnérabilité dans liquidjs (CVE-2026-39412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.4` ou plus.
|
| CVE-2026-35525 |
|
Vulnérabilité dans liquidjs (CVE-2026-35525)
vulnérabilité dans liquidjs (CVE-2026-35525). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-35455 |
|
XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-35401 |
|
Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
|
| CVE-2026-34166 |
|
Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
|
| CVE-2026-34392 |
|
Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
|
| CVE-2026-39892 |
|
Débordement de tampon dans cryptography (CVE-2026-39892)
vulnérabilité dans cryptography (CVE-2026-39892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `46.0.7` ou plus.
|
| CVE-2026-39890 |
|
Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-27806 |
|
Injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806)
injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.81.1` ou plus.
|
| CVE-2026-33229 |
|
Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
|
| CVE-2026-33753 |
|
Vulnérabilité dans rfc3161-client (CVE-2026-33753)
vulnérabilité dans rfc3161-client (CVE-2026-33753). Les données peuvent être altérées par des attaquants. Exploitable via ``common_name``. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| CVE-2026-39865 |
|
Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
|
| CVE-2026-39410 |
|
Vulnérabilité dans hono (CVE-2026-39410)
vulnérabilité dans hono (CVE-2026-39410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-39392 |
|
XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39392)
XSS dans ci4-cms-erp (CVE-2026-39392). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-39406 |
|
Traversée de chemin dans hono (CVE-2026-39406)
traversée de chemin dans hono (CVE-2026-39406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.13` ou plus.
|
| CVE-2026-39407 |
|
Traversée de chemin dans hono (CVE-2026-39407)
traversée de chemin dans hono (CVE-2026-39407). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-39408 |
|
Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-39409 |
|
Vulnérabilité dans hono (CVE-2026-39409)
vulnérabilité dans hono (CVE-2026-39409). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
|
| CVE-2026-39391 |
|
XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39391)
XSS dans ci4-cms-erp (CVE-2026-39391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-39390 |
|
XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39390)
XSS dans ci4-cms-erp (CVE-2026-39390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
|
| CVE-2026-35023 |
|
Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-57853 |
|
Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5301 |
|
XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-27102 |
|
Vulnérabilité dans c (CVE-2026-27102)
vulnérabilité dans c (CVE-2026-27102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1673 |
|
CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-2481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1672 |
|
CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4300 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-39713 |
|
Vulnérabilité dans c (CVE-2026-39713)
vulnérabilité dans c (CVE-2026-39713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39684 |
|
Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39677 |
|
Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39679 |
|
Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39681 |
|
Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39680 |
|
Vulnérabilité dans c (CVE-2026-39680)
vulnérabilité dans c (CVE-2026-39680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39623 |
|
Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39613 |
|
Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39611 |
|
Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39544 |
|
Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39564 |
|
Vulnérabilité dans c (CVE-2026-39564)
vulnérabilité dans c (CVE-2026-39564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39538 |
|
Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4655 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5169 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3535 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-3646 |
|
Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.
|