Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70597 |
|
Vulnérabilité dans electron (CVE-2026-70597)
vulnérabilité dans electron (CVE-2026-70597). Des informations confidentielles peuvent être exposées. Exploitable via ``ELECTRON_RUN_AS_NODE``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-70596 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70595 |
|
SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70595)
SSRF dans ghost (CVE-2026-70595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71293 |
|
Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
|
| CVE-2026-71284 |
|
Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71286 |
|
Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
|
| CVE-2026-71285 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
|
| CVE-2026-71292 |
|
Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|
| CVE-2026-71289 |
|
Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-71282 |
|
Injection SQL dans CVE-2026-71282 (CVE-2026-71282)
injection SQL dans CVE-2026-71282 (CVE-2026-71282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71277 |
|
Contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277)
contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-71283 |
|
Traversée de chemin dans CVE-2026-71283 (CVE-2026-71283)
traversée de chemin dans CVE-2026-71283 (CVE-2026-71283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71279 |
|
Traversée de chemin dans CVE-2026-71279 (CVE-2026-71279)
traversée de chemin dans CVE-2026-71279 (CVE-2026-71279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71278 |
|
Injection de code dans CVE-2026-71278 (CVE-2026-71278)
injection de code dans CVE-2026-71278 (CVE-2026-71278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /calc-rule/create`.
|
| CVE-2026-71272 |
|
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
|
| CVE-2026-71271 |
|
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
|
| CVE-2026-71270 |
|
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
|
| CVE-2026-71275 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71275)
XSS dans c (CVE-2026-71275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``host``.
|
| CVE-2026-71269 |
|
Traversée de chemin dans CVE-2026-71269 (CVE-2026-71269)
traversée de chemin dans CVE-2026-71269 (CVE-2026-71269). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /library/`.
|
| CVE-2026-71273 |
|
CSRF dans c (CVE-2026-71273)
vulnérabilité dans c (CVE-2026-71273). Les données peuvent être altérées par des attaquants. Exploitable via ``web_admin_password_enabled``.
|
| CVE-2026-71274 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71263 |
|
Écriture hors limites dans c (CVE-2026-71263)
écriture hors limites dans c (CVE-2026-71263). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71266 |
|
Vulnérabilité dans c (CVE-2026-71266)
vulnérabilité dans c (CVE-2026-71266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linebuf``.
|
| CVE-2026-71267 |
|
Vulnérabilité dans c (CVE-2026-71267)
vulnérabilité dans c (CVE-2026-71267). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71260 |
|
Vulnérabilité dans cpp (CVE-2026-71260)
vulnérabilité dans cpp (CVE-2026-71260). Des informations confidentielles peuvent être exposées. Exploitable via `GET /text/`.
|
| CVE-2026-71264 |
|
Vulnérabilité dans cpp (CVE-2026-71264)
vulnérabilité dans cpp (CVE-2026-71264). Les données peuvent être altérées par des attaquants. Exploitable via `GET /json/cfg`.
|
| CVE-2026-71265 |
|
Vulnérabilité dans cpp (CVE-2026-71265)
vulnérabilité dans cpp (CVE-2026-71265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-71251 |
|
Vulnérabilité dans CVE-2026-71251 (CVE-2026-71251)
vulnérabilité dans CVE-2026-71251 (CVE-2026-71251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71252 |
|
Vulnérabilité dans CVE-2026-71252 (CVE-2026-71252)
vulnérabilité dans CVE-2026-71252 (CVE-2026-71252). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71254 |
|
Écriture hors limites dans c (CVE-2026-71254)
écriture hors limites dans c (CVE-2026-71254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71255 |
|
Écriture hors limites dans c (CVE-2026-71255)
écriture hors limites dans c (CVE-2026-71255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71256 |
|
Lecture hors limites dans c (CVE-2026-71256)
vulnérabilité dans c (CVE-2026-71256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71250 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71250)
SSRF dans ssrf (CVE-2026-71250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71249 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
XSS dans CVE-2026-71249 (CVE-2026-71249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71248 |
|
Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71245 |
|
Injection SQL dans CVE-2026-71245 (CVE-2026-71245)
injection SQL dans CVE-2026-71245 (CVE-2026-71245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71235 |
|
Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71237 |
|
Injection SQL dans sqli (CVE-2026-71237)
injection SQL dans sqli (CVE-2026-71237). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /userlogin`.
|
| CVE-2026-71236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-71231 |
|
Injection SQL dans sqli (CVE-2026-71231)
injection SQL dans sqli (CVE-2026-71231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71232 |
|
Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7693 |
|
Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
|