Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4341 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39847 |
|
Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-39373 |
|
Vulnérabilité dans jwcrypto (CVE-2026-39373)
vulnérabilité dans jwcrypto (CVE-2026-39373). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data``. Atténuation : mise à jour vers `1.5.7` ou plus.
|
| CVE-2026-39376 |
|
Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
|
| CVE-2026-39370 |
|
SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39369 |
|
Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
|
| CVE-2026-32289 |
|
XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
XSS dans stdlib (CVE-2026-32289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-27140 |
|
Vulnérabilité dans toolchain (CVE-2026-27140)
vulnérabilité dans toolchain (CVE-2026-27140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32280 |
|
Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32282 |
|
Vulnérabilité dans stdlib (CVE-2026-32282)
vulnérabilité dans stdlib (CVE-2026-32282). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-27143 |
|
Vulnérabilité dans toolchain (CVE-2026-27143)
vulnérabilité dans toolchain (CVE-2026-27143). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-27144 |
|
Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32283 |
|
Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-33810 |
|
Vulnérabilité dans stdlib (CVE-2026-33810)
vulnérabilité dans stdlib (CVE-2026-33810). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-32281 |
|
Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32288 |
|
Vulnérabilité dans stdlib (CVE-2026-32288)
vulnérabilité dans stdlib (CVE-2026-32288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-39934 |
|
Vulnérabilité dans c (CVE-2026-39934)
vulnérabilité dans c (CVE-2026-39934). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-39846 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-34781 |
|
Vulnérabilité dans dos (CVE-2026-34781)
vulnérabilité dans dos (CVE-2026-34781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
|
| CVE-2026-35568 |
|
Vulnérabilité dans lfprojects (CVE-2026-35568)
vulnérabilité dans lfprojects (CVE-2026-35568). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.0` ou plus.
|
| CVE-2026-34765 |
|
Vulnérabilité dans electronjs (CVE-2026-34765)
vulnérabilité dans electronjs (CVE-2026-34765). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
|
| CVE-2026-34580 |
|
Vulnérabilité dans c (CVE-2026-34580)
vulnérabilité dans c (CVE-2026-34580). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-34582 |
|
Vulnérabilité dans c (CVE-2026-34582)
vulnérabilité dans c (CVE-2026-34582). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-39400 |
|
XSS (Cross-Site Scripting) dans cronicle (CVE-2026-39400)
XSS dans cronicle (CVE-2026-39400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.111` ou plus.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-39380 |
|
XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
|
| CVE-2026-39381 |
|
Autorisation incorrecte dans parseplatform (CVE-2026-39381)
vulnérabilité dans parseplatform (CVE-2026-39381). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sessions/me`. Atténuation : mise à jour vers `9.8.0-alpha.7` ou plus.
|
| CVE-2026-39366 |
|
Vulnérabilité dans wwbn (CVE-2026-39366)
vulnérabilité dans wwbn (CVE-2026-39366). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39363 |
|
Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39364 |
|
Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-39365 |
|
Traversée de chemin dans vitejs (CVE-2026-39365)
traversée de chemin dans vitejs (CVE-2026-39365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39367 |
|
XSS (Cross-Site Scripting) dans wwbn (CVE-2026-39367)
XSS dans wwbn (CVE-2026-39367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39361 |
|
SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35533 |
|
Vulnérabilité dans mise (CVE-2026-35533)
vulnérabilité dans mise (CVE-2026-35533). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-5736 |
|
Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39355 |
|
Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-39360 |
|
Vulnérabilité dans rustfs (CVE-2026-39360)
vulnérabilité dans rustfs (CVE-2026-39360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39344 |
|
XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2025-14821 |
|
Vulnérabilité dans c (CVE-2025-14821)
vulnérabilité dans c (CVE-2025-14821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31842 |
|
Vulnérabilité dans c (CVE-2026-31842)
vulnérabilité dans c (CVE-2026-31842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5719 |
|
Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5709 |
|
Injection de commande OS dans c (CVE-2026-5709)
injection de commande OS dans c (CVE-2026-5709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35473 |
|
Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|