Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12228 XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16131 Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16128 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16126 Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16127 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16125 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2025-71396 Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11826 OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
CVE-2025-71393 Vulnérabilité dans surrealdb (CVE-2025-71393)
vulnérabilité dans surrealdb (CVE-2025-71393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9147 uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
CVE-2026-16088 Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56741 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-56740 Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-54570 Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-8635 Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-36669 Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16118 Vulnérabilité dans c (CVE-2026-16118)
vulnérabilité dans c (CVE-2026-16118). Les données peuvent être altérées par des attaquants.
CVE-2026-14499 Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9135 Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54552 Vulnérabilité dans sh (CVE-2026-54552)
vulnérabilité dans sh (CVE-2026-54552). Des informations confidentielles peuvent être exposées. Exploitable via ``_uid``. Atténuation : mise à jour vers `2.2.4` ou plus.
CVE-2026-9588 XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9585 XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57860 Vulnérabilité dans c (CVE-2026-57860)
vulnérabilité dans c (CVE-2026-57860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15007 Vulnérabilité dans c (CVE-2026-15007)
vulnérabilité dans c (CVE-2026-15007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16009 Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9656 Divulgation d'information dans wordpress (CVE-2026-9656)
vulnérabilité dans wordpress (CVE-2026-9656). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15982 Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14503 Divulgation d'information dans wordpress (CVE-2026-14503)
vulnérabilité dans wordpress (CVE-2026-14503). Des informations confidentielles peuvent être exposées.
CVE-2026-62387 Vulnérabilité dans CVE-2026-62387 (CVE-2026-62387)
vulnérabilité dans CVE-2026-62387 (CVE-2026-62387). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.0.0-rc.16` ou plus.
CVE-2026-62237 Vulnérabilité dans dos (CVE-2026-62237)
vulnérabilité dans dos (CVE-2026-62237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62230 Vulnérabilité dans CVE-2026-62230 (CVE-2026-62230)
vulnérabilité dans CVE-2026-62230 (CVE-2026-62230). Des informations confidentielles peuvent être exposées.
CVE-2026-62217 Autorisation incorrecte dans c (CVE-2026-62217)
vulnérabilité dans c (CVE-2026-62217). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44251 Vulnérabilité dans c (CVE-2026-44251)
vulnérabilité dans c (CVE-2026-44251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15997 Écriture hors limites dans c (CVE-2026-15997)
écriture hors limites dans c (CVE-2026-15997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63397 Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
CVE-2026-55629 Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
CVE-2026-15449 Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →