Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-56704 XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16434 Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
CVE-2026-55371 Vulnérabilité dans c (CVE-2026-55371)
vulnérabilité dans c (CVE-2026-55371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78435 Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78434 Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-77384 Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77635 Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77634 Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56136 Lecture hors limites dans c (CVE-2026-56136)
vulnérabilité dans c (CVE-2026-56136). Des informations confidentielles peuvent être exposées.
CVE-2026-56135 Vulnérabilité dans c (CVE-2026-56135)
vulnérabilité dans c (CVE-2026-56135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77923 Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77310 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76098 Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
CVE-2026-75509 Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-71503 XSS (Cross-Site Scripting) dans CVE-2026-71503 (CVE-2026-71503)
XSS dans CVE-2026-71503 (CVE-2026-71503). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-13081 Vulnérabilité dans CVE-2026-13081 (CVE-2026-13081)
vulnérabilité dans CVE-2026-13081 (CVE-2026-13081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13047 Vulnérabilité dans CVE-2026-13047 (CVE-2026-13047)
vulnérabilité dans CVE-2026-13047 (CVE-2026-13047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76838 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
CVE-2026-76837 XSS (Cross-Site Scripting) dans CVE-2026-76837 (CVE-2026-76837)
XSS dans CVE-2026-76837 (CVE-2026-76837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/user/account/`.
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-71924 Injection de commande OS dans c (CVE-2026-71924)
injection de commande OS dans c (CVE-2026-71924). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71910 Injection de commande OS dans c (CVE-2026-71910)
injection de commande OS dans c (CVE-2026-71910). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-63621 Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-13213 Vulnérabilité dans c (CVE-2026-13213)
vulnérabilité dans c (CVE-2026-13213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13343 Divulgation d'information dans c (CVE-2026-13343)
vulnérabilité dans c (CVE-2026-13343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13212 Vulnérabilité dans c (CVE-2026-13212)
vulnérabilité dans c (CVE-2026-13212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78391 XSS (Cross-Site Scripting) dans CVE-2026-78391 (CVE-2026-78391)
XSS dans CVE-2026-78391 (CVE-2026-78391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78414 XSS (Cross-Site Scripting) dans CVE-2026-78414 (CVE-2026-78414)
XSS dans CVE-2026-78414 (CVE-2026-78414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65053 XSS (Cross-Site Scripting) dans CVE-2026-65053 (CVE-2026-65053)
XSS dans CVE-2026-65053 (CVE-2026-65053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39915 Vulnérabilité dans CVE-2026-39915 (CVE-2026-39915)
vulnérabilité dans CVE-2026-39915 (CVE-2026-39915). Des informations confidentielles peuvent être exposées.
CVE-2026-76055 Injection de commande OS dans c (CVE-2026-76055)
injection de commande OS dans c (CVE-2026-76055). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76054 Vulnérabilité dans c (CVE-2026-76054)
vulnérabilité dans c (CVE-2026-76054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78248 Vulnérabilité dans sqli (CVE-2026-78248)
vulnérabilité dans sqli (CVE-2026-78248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78247 Vulnérabilité dans sqli (CVE-2026-78247)
vulnérabilité dans sqli (CVE-2026-78247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17033 XSS (Cross-Site Scripting) dans CVE-2026-17033 (CVE-2026-17033)
XSS dans CVE-2026-17033 (CVE-2026-17033). Des informations confidentielles peuvent être exposées.
CVE-2026-76842 Traversée de chemin dans CVE-2026-76842 (CVE-2026-76842)
traversée de chemin dans CVE-2026-76842 (CVE-2026-76842). Des informations confidentielles peuvent être exposées.
CVE-2026-76845 Vulnérabilité dans CVE-2026-76845 (CVE-2026-76845)
vulnérabilité dans CVE-2026-76845 (CVE-2026-76845). Les données peuvent être altérées par des attaquants.
CVE-2026-76841 Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76843 Désérialisation non sécurisée dans CVE-2026-76843 (CVE-2026-76843)
vulnérabilité dans CVE-2026-76843 (CVE-2026-76843). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →