Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9577 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
|
| CVE-2026-9066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
XSS dans wordpress (CVE-2026-9066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7232 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16653 |
|
Traversée de chemin dans c (CVE-2026-16653)
traversée de chemin dans c (CVE-2026-16653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16631 |
|
Injection de commande dans CVE-2026-16631 (CVE-2026-16631)
injection de commande dans CVE-2026-16631 (CVE-2026-16631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61246 |
|
Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60455 |
|
Élévation de privilèges dans c (CVE-2026-60455)
vulnérabilité dans c (CVE-2026-60455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60439 |
|
Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60373 |
|
Élévation de privilèges dans c (CVE-2026-60373)
vulnérabilité dans c (CVE-2026-60373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60372 |
|
Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60371 |
|
Divulgation d'information dans c (CVE-2026-60371)
vulnérabilité dans c (CVE-2026-60371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60370 |
|
Vulnérabilité dans c (CVE-2026-60370)
vulnérabilité dans c (CVE-2026-60370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60369 |
|
Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60368 |
|
Vulnérabilité dans c (CVE-2026-60368)
vulnérabilité dans c (CVE-2026-60368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60367 |
|
Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60366 |
|
Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16630 |
|
Injection de commande dans CVE-2026-16630 (CVE-2026-16630)
injection de commande dans CVE-2026-16630 (CVE-2026-16630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64649 |
|
SSRF (Falsification de requête côté serveur) dans next (CVE-2026-64649)
SSRF dans next (CVE-2026-64649). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64648 |
|
Vulnérabilité dans next (CVE-2026-64648)
vulnérabilité dans next (CVE-2026-64648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64647 |
|
Vulnérabilité dans next (CVE-2026-64647)
vulnérabilité dans next (CVE-2026-64647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64646 |
|
Vulnérabilité dans next (CVE-2026-64646)
vulnérabilité dans next (CVE-2026-64646). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64645 |
|
Redirection ouverte dans next (CVE-2026-64645)
vulnérabilité dans next (CVE-2026-64645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``has``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64644 |
|
Vulnérabilité dans next (CVE-2026-64644)
vulnérabilité dans next (CVE-2026-64644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.images.remotePatterns``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64643 |
|
Vulnérabilité dans next (CVE-2026-64643)
vulnérabilité dans next (CVE-2026-64643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64642 |
|
Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64641 |
|
Vulnérabilité dans next (CVE-2026-64641)
vulnérabilité dans next (CVE-2026-64641). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-59943 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59942 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59941 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-16629 |
|
Injection de commande dans CVE-2026-16629 (CVE-2026-16629)
injection de commande dans CVE-2026-16629 (CVE-2026-16629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64795 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
XSS dans CVE-2026-64795 (CVE-2026-64795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63281 |
|
Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
|
| CVE-2026-64796 |
|
Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64829 |
|
Vulnérabilité dans CVE-2026-64829 (CVE-2026-64829)
vulnérabilité dans CVE-2026-64829 (CVE-2026-64829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13078 |
|
Vulnérabilité dans mongodb (CVE-2026-13078)
vulnérabilité dans mongodb (CVE-2026-13078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13071 |
|
Use-After-Free dans mongodb (CVE-2026-13071)
vulnérabilité dans mongodb (CVE-2026-13071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13066 |
|
Vulnérabilité dans mongodb (CVE-2026-13066)
vulnérabilité dans mongodb (CVE-2026-13066). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56722 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-56722)
vulnérabilité dans dompdf/dompdf (CVE-2026-56722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chroot``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-55851 |
|
Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-55851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HAProxyMessageDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-55555 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-55555)
vulnérabilité dans dompdf/dompdf (CVE-2026-55555). Des informations confidentielles peuvent être exposées. Exploitable via ``CHROOT``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-55554 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-55554)
vulnérabilité dans dompdf/dompdf (CVE-2026-55554). Des informations confidentielles peuvent être exposées. Exploitable via ``jpg``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-64832 |
|
Vulnérabilité dans c (CVE-2026-64832)
vulnérabilité dans c (CVE-2026-64832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64834 |
|
Vulnérabilité dans c (CVE-2026-64834)
vulnérabilité dans c (CVE-2026-64834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64835 |
|
Écriture hors limites dans c (CVE-2026-64835)
écriture hors limites dans c (CVE-2026-64835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64830 |
|
Vulnérabilité dans c (CVE-2026-64830)
vulnérabilité dans c (CVE-2026-64830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64828 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64828 (CVE-2026-64828)
XSS dans CVE-2026-64828 (CVE-2026-64828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8152 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8152 (CVE-2026-8152)
XSS dans CVE-2026-8152 (CVE-2026-8152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65598 |
|
Vulnérabilité dans n8n (CVE-2026-65598)
vulnérabilité dans n8n (CVE-2026-65598). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``clone``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65592 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-44190 |
|
Injection de commande OS dans CVE-2026-44190 (CVE-2026-44190)
injection de commande OS dans CVE-2026-44190 (CVE-2026-44190). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ansible.python.activationScript``.
|