Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18220 |
|
Écriture hors limites dans c (CVE-2026-18220)
écriture hors limites dans c (CVE-2026-18220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16597 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16597)
XSS dans wordpress (CVE-2026-16597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14900 |
|
Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63240 |
|
Divulgation d'information dans c (CVE-2026-63240)
vulnérabilité dans c (CVE-2026-63240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13605 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13605)
XSS dans wordpress (CVE-2026-13605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63227 |
|
Téléversement de fichier dangereux dans CVE-2026-63227 (CVE-2026-63227)
vulnérabilité dans CVE-2026-63227 (CVE-2026-63227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13423 |
|
Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12939 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54659 |
|
Traversée de chemin dans pagy (CVE-2026-54659)
traversée de chemin dans pagy (CVE-2026-54659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nil``. Atténuation : mise à jour vers `43.5.6` ou plus.
|
| CVE-2026-54654 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54653 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54656 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-55415 |
|
Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-54621 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-54655 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-55403 |
|
Divulgation d'information dans datamodel-code-generator (CVE-2026-55403)
vulnérabilité dans datamodel-code-generator (CVE-2026-55403). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-14893 |
|
Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14512 |
|
Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54691 |
|
SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
SSRF dans datamodel-code-generator (CVE-2026-54691). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get_body``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-55390 |
|
Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
traversée de chemin dans datamodel-code-generator (CVE-2026-55390). Des informations confidentielles peuvent être exposées. Exploitable via ``schemaLocation``. Atténuation : mise à jour vers `0.62.0` ou plus.
|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5114 |
|
Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16771 |
|
Vulnérabilité dans CVE-2026-16771 (CVE-2026-16771)
vulnérabilité dans CVE-2026-16771 (CVE-2026-16771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67182 |
|
Vulnérabilité dans CVE-2026-67182 (CVE-2026-67182)
vulnérabilité dans CVE-2026-67182 (CVE-2026-67182). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54635 |
|
Contournement d'authentification dans pytonapi (CVE-2026-54635)
contournement d'authentification dans pytonapi (CVE-2026-54635). Les données peuvent être altérées par des attaquants. Exploitable via `POST /hook/custom`. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-54603 |
|
Divulgation d'information dans oauth2 (CVE-2026-54603)
vulnérabilité dans oauth2 (CVE-2026-54603). Des informations confidentielles peuvent être exposées. Exploitable via `GET /leak`. Atténuation : mise à jour vers `2.0.22` ou plus.
|
| CVE-2026-54605 |
|
Divulgation d'information dans oauth (CVE-2026-54605)
vulnérabilité dans oauth (CVE-2026-54605). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.1.6` ou plus.
|
| CVE-2026-54620 |
|
Use-After-Free dans sqlite3-ruby (CVE-2026-54620)
vulnérabilité dans sqlite3-ruby (CVE-2026-54620). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.5` ou plus.
|
| CVE-2026-54619 |
|
Use-After-Free dans sqlite3-ruby (CVE-2026-54619)
vulnérabilité dans sqlite3-ruby (CVE-2026-54619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.5` ou plus.
|
| CVE-2026-7775 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-7775)
XSS dans ibm (CVE-2026-7775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66748 |
|
Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66750 |
|
Vulnérabilité dans CVE-2026-66750 (CVE-2026-66750)
vulnérabilité dans CVE-2026-66750 (CVE-2026-66750). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /files/`.
|
| CVE-2026-66749 |
|
Vulnérabilité dans CVE-2026-66749 (CVE-2026-66749)
vulnérabilité dans CVE-2026-66749 (CVE-2026-66749). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /messages`.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67174 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67174 (CVE-2026-67174)
XSS dans CVE-2026-67174 (CVE-2026-67174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66922 |
|
Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66921 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66921 (CVE-2026-66921)
XSS dans CVE-2026-66921 (CVE-2026-66921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66919 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66919 (CVE-2026-66919)
XSS dans CVE-2026-66919 (CVE-2026-66919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66920 |
|
Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66918 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66918 (CVE-2026-66918)
XSS dans CVE-2026-66918 (CVE-2026-66918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49332 |
|
Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62427 |
|
Vulnérabilité dans c (CVE-2026-62427)
vulnérabilité dans c (CVE-2026-62427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62426 |
|
Vulnérabilité dans c (CVE-2026-62426)
vulnérabilité dans c (CVE-2026-62426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54545 |
|
Traversée de chemin dans @wakaru/cli (CVE-2026-54545)
traversée de chemin dans @wakaru/cli (CVE-2026-54545). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-45293 |
|
Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
|
| CVE-2026-43910 |
|
Vulnérabilité dans io.appium:java-client (CVE-2026-43910)
vulnérabilité dans io.appium:java-client (CVE-2026-43910). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wd/hub/session`. Atténuation : mise à jour vers `10.1.1` ou plus.
|
| CVE-2026-63302 |
|
Vulnérabilité dans CVE-2026-63302 (CVE-2026-63302)
vulnérabilité dans CVE-2026-63302 (CVE-2026-63302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14041 |
|
Vulnérabilité dans bouncycastle (CVE-2024-14041)
vulnérabilité dans bouncycastle (CVE-2024-14041). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6251 |
|
Injection SQL dans wordpress (CVE-2026-6251)
injection SQL dans wordpress (CVE-2026-6251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16587 |
|
Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
|