Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75327 |
|
Vulnérabilité dans CVE-2026-75327 (CVE-2026-75327)
vulnérabilité dans CVE-2026-75327 (CVE-2026-75327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71054 |
|
Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66003 |
|
Autorisation incorrecte dans CVE-2026-66003 (CVE-2026-66003)
vulnérabilité dans CVE-2026-66003 (CVE-2026-66003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15878 |
|
Vulnérabilité dans sqli (CVE-2020-15878)
vulnérabilité dans sqli (CVE-2020-15878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15876 |
|
Vulnérabilité dans sqli (CVE-2020-15876)
vulnérabilité dans sqli (CVE-2020-15876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15874 |
|
Vulnérabilité dans CVE-2020-15874 (CVE-2020-15874)
vulnérabilité dans CVE-2020-15874 (CVE-2020-15874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81033 |
|
Vulnérabilité dans CVE-2026-81033 (CVE-2026-81033)
vulnérabilité dans CVE-2026-81033 (CVE-2026-81033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81032 |
|
Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-81028 |
|
Traversée de chemin dans cpp (CVE-2026-81028)
traversée de chemin dans cpp (CVE-2026-81028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81031 |
|
Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54614 |
|
Vulnérabilité dans cakephp/debug_kit (CVE-2026-54614)
vulnérabilité dans cakephp/debug_kit (CVE-2026-54614). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MailPreview``. Atténuation : mise à jour vers `5.2.4` ou plus.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-54606 |
|
XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-80589 |
|
Vulnérabilité dans c (CVE-2026-80589)
vulnérabilité dans c (CVE-2026-80589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80587 |
|
Vulnérabilité dans c (CVE-2026-80587)
vulnérabilité dans c (CVE-2026-80587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80578 |
|
Vulnérabilité dans c (CVE-2026-80578)
vulnérabilité dans c (CVE-2026-80578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80561 |
|
Vulnérabilité dans c (CVE-2026-80561)
vulnérabilité dans c (CVE-2026-80561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80545 |
|
Vulnérabilité dans c (CVE-2026-80545)
vulnérabilité dans c (CVE-2026-80545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80537 |
|
Vulnérabilité dans c (CVE-2026-80537)
vulnérabilité dans c (CVE-2026-80537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80536 |
|
Vulnérabilité dans c (CVE-2026-80536)
vulnérabilité dans c (CVE-2026-80536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75062 |
|
Vulnérabilité dans CVE-2026-75062 (CVE-2026-75062)
vulnérabilité dans CVE-2026-75062 (CVE-2026-75062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74748 |
|
Vulnérabilité dans c (CVE-2026-74748)
vulnérabilité dans c (CVE-2026-74748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74736 |
|
Vulnérabilité dans c (CVE-2026-74736)
vulnérabilité dans c (CVE-2026-74736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74734 |
|
Vulnérabilité dans c (CVE-2026-74734)
vulnérabilité dans c (CVE-2026-74734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13481 |
|
Lecture hors limites dans c (CVE-2026-13481)
vulnérabilité dans c (CVE-2026-13481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13480 |
|
Vulnérabilité dans c (CVE-2026-13480)
vulnérabilité dans c (CVE-2026-13480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13479 |
|
Lecture hors limites dans c (CVE-2026-13479)
vulnérabilité dans c (CVE-2026-13479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54511 |
|
Vulnérabilité dans @logtape/syslog (CVE-2026-54511)
vulnérabilité dans @logtape/syslog (CVE-2026-54511). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-54550 |
|
Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
|
| CVE-2026-79902 |
|
Vulnérabilité dans c (CVE-2026-79902)
vulnérabilité dans c (CVE-2026-79902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54553 |
|
Divulgation d'information dans starlette-admin (CVE-2026-54553)
vulnérabilité dans starlette-admin (CVE-2026-54553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata``. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-77658 |
|
Vulnérabilité dans c (CVE-2026-77658)
vulnérabilité dans c (CVE-2026-77658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80203 |
|
Autorisation incorrecte dans CVE-2026-80203 (CVE-2026-80203)
vulnérabilité dans CVE-2026-80203 (CVE-2026-80203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80205 |
|
Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-73335 |
|
Vulnérabilité dans CVE-2026-73335 (CVE-2026-73335)
vulnérabilité dans CVE-2026-73335 (CVE-2026-73335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57171 |
|
Traversée de chemin dans CVE-2026-57171 (CVE-2026-57171)
traversée de chemin dans CVE-2026-57171 (CVE-2026-57171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80185 |
|
Vulnérabilité dans c (CVE-2026-80185)
vulnérabilité dans c (CVE-2026-80185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79804 |
|
Vulnérabilité dans sqli (CVE-2026-79804)
vulnérabilité dans sqli (CVE-2026-79804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79845 |
|
Vulnérabilité dans sqli (CVE-2026-79845)
vulnérabilité dans sqli (CVE-2026-79845). Risque d'opérations non autorisées ou de divulgation.
|