Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34771 |
|
Use-After-Free dans electronjs (CVE-2026-34771)
vulnérabilité dans electronjs (CVE-2026-34771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34766 |
|
Vulnérabilité dans electronjs (CVE-2026-34766)
vulnérabilité dans electronjs (CVE-2026-34766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34767 |
|
Vulnérabilité dans electronjs (CVE-2026-34767)
vulnérabilité dans electronjs (CVE-2026-34767). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34768 |
|
Vulnérabilité dans electronjs (CVE-2026-34768)
vulnérabilité dans electronjs (CVE-2026-34768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34770 |
|
Use-After-Free dans electronjs (CVE-2026-34770)
vulnérabilité dans electronjs (CVE-2026-34770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34937 |
|
Injection de commande OS dans praisonaiagents (CVE-2026-34937)
injection de commande OS dans praisonaiagents (CVE-2026-34937). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai``. Atténuation : mise à jour vers `1.5.90` ou plus.
|
| CVE-2026-34938 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-34938)
vulnérabilité dans praisonaiagents (CVE-2026-34938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str``. Atténuation : mise à jour vers `1.5.90` ou plus.
|
| CVE-2026-34939 |
|
Vulnérabilité dans praisonai (CVE-2026-34939)
vulnérabilité dans praisonai (CVE-2026-34939). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.90` ou plus.
|
| CVE-2026-35468 |
|
Vulnérabilité dans nimiq (CVE-2026-35468)
vulnérabilité dans nimiq (CVE-2026-35468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34788 |
|
Injection SQL dans sqli (CVE-2026-34788)
injection SQL dans sqli (CVE-2026-34788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34824 |
|
Lecture hors limites dans mesop (CVE-2026-34824)
vulnérabilité dans mesop (CVE-2026-34824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``handle_websocket``. Atténuation : mise à jour vers `1.2.5` ou plus.
|
| CVE-2026-34607 |
|
Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34787 |
|
Vulnérabilité dans csrf (CVE-2026-34787)
vulnérabilité dans csrf (CVE-2026-34787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33184 |
|
Vulnérabilité dans nimiq (CVE-2026-33184)
vulnérabilité dans nimiq (CVE-2026-33184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34061 |
|
Vulnérabilité dans nimiq (CVE-2026-34061)
vulnérabilité dans nimiq (CVE-2026-34061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28797 |
|
Vulnérabilité dans infiniflow (CVE-2026-28797)
vulnérabilité dans infiniflow (CVE-2026-28797). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26058 |
|
Traversée de chemin dans path-traversal (CVE-2026-26058)
traversée de chemin dans path-traversal (CVE-2026-26058). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5484 |
|
Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
vulnérabilité dans CVE-2026-5484 (CVE-2026-5484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2625 |
|
Vulnérabilité dans dos (CVE-2026-2625)
vulnérabilité dans dos (CVE-2026-2625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23462 |
|
Use-After-Free dans c (CVE-2026-23462)
vulnérabilité dans c (CVE-2026-23462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23465 |
|
Vulnérabilité dans c (CVE-2026-23465)
vulnérabilité dans c (CVE-2026-23465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5475 |
|
Débordement de tampon dans c (CVE-2026-5475)
vulnérabilité dans c (CVE-2026-5475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5476 |
|
Vulnérabilité dans c (CVE-2026-5476)
vulnérabilité dans c (CVE-2026-5476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5474 |
|
Débordement de tampon dans c (CVE-2026-5474)
vulnérabilité dans c (CVE-2026-5474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5472 |
|
Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
vulnérabilité dans CVE-2026-5472 (CVE-2026-5472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35214 |
|
Traversée de chemin dans path-traversal (CVE-2026-35214)
traversée de chemin dans path-traversal (CVE-2026-35214). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/plugin/upload`.
|
| CVE-2026-31398 |
|
Vulnérabilité dans c (CVE-2026-31398)
vulnérabilité dans c (CVE-2026-31398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31396 |
|
Use-After-Free dans c (CVE-2026-31396)
vulnérabilité dans c (CVE-2026-31396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23474 |
|
Vulnérabilité dans c (CVE-2026-23474)
vulnérabilité dans c (CVE-2026-23474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23469 |
|
Vulnérabilité dans c (CVE-2026-23469)
vulnérabilité dans c (CVE-2026-23469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-23449 |
|
Vulnérabilité dans c (CVE-2026-23449)
vulnérabilité dans c (CVE-2026-23449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23439 |
|
Vulnérabilité dans c (CVE-2026-23439)
vulnérabilité dans c (CVE-2026-23439). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26477 |
|
Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-59709 |
|
Traversée de chemin dans c (CVE-2025-59709)
traversée de chemin dans c (CVE-2025-59709). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-5462 |
|
Vulnérabilité dans CVE-2026-5462 (CVE-2026-5462)
vulnérabilité dans CVE-2026-5462 (CVE-2026-5462). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5458 |
|
Vulnérabilité dans CVE-2026-5458 (CVE-2026-5458)
vulnérabilité dans CVE-2026-5458 (CVE-2026-5458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5456 |
|
Vulnérabilité dans CVE-2026-5456 (CVE-2026-5456)
vulnérabilité dans CVE-2026-5456 (CVE-2026-5456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5457 |
|
Vulnérabilité dans CVE-2026-5457 (CVE-2026-5457)
vulnérabilité dans CVE-2026-5457 (CVE-2026-5457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5453 |
|
Vulnérabilité dans CVE-2026-5453 (CVE-2026-5453)
vulnérabilité dans CVE-2026-5453 (CVE-2026-5453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5452 |
|
Vulnérabilité dans CVE-2026-5452 (CVE-2026-5452)
vulnérabilité dans CVE-2026-5452 (CVE-2026-5452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65912 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
XSS dans dompurify (CVE-2026-65912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_ATTR``. Atténuation : mise à jour vers `3.3.2` ou plus.
|
| CVE-2026-28815 |
|
Lecture hors limites dans c (CVE-2026-28815)
vulnérabilité dans c (CVE-2026-28815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47099 |
|
XSS (Cross-Site Scripting) dans telejson (CVE-2026-47099)
XSS dans telejson (CVE-2026-47099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postMessage``. Atténuation : mise à jour vers `6.0.0` ou plus.
|
| CVE-2026-30251 |
|
XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
XSS dans interzen (CVE-2026-30251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30252 |
|
XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
XSS dans interzen (CVE-2026-30252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35466 |
|
XSS (Cross-Site Scripting) dans cmu (CVE-2026-35466)
XSS dans cmu (CVE-2026-35466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34835 |
|
Vulnérabilité dans rack (CVE-2026-34835)
vulnérabilité dans rack (CVE-2026-34835). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34831 |
|
Vulnérabilité dans rack (CVE-2026-34831)
vulnérabilité dans rack (CVE-2026-34831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.size``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-34830 |
|
Vulnérabilité dans rack (CVE-2026-34830)
vulnérabilité dans rack (CVE-2026-34830). Des informations confidentielles peuvent être exposées. Exploitable via ``internal``. Atténuation : mise à jour vers `3.2.6` ou plus.
|