Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16154 |
|
Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57857 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12228 |
|
XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-16152 |
|
Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16150 |
|
Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16131 |
|
Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16128 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16126 |
|
Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16127 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16125 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2025-71396 |
|
Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71393 |
|
Vulnérabilité dans surrealdb (CVE-2025-71393)
vulnérabilité dans surrealdb (CVE-2025-71393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-16088 |
|
Traversée de chemin dans path-traversal (CVE-2026-16088)
traversée de chemin dans path-traversal (CVE-2026-16088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56741 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Telnet``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-56740 |
|
Vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740)
vulnérabilité dans org.jline:jline-remote-telnet (CVE-2026-56740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashMap``. Atténuation : mise à jour vers `4.2.1` ou plus.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-54570 |
|
Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-8635 |
|
Injection de code dans c (CVE-2026-8635)
injection de code dans c (CVE-2026-8635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-36669 |
|
Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16118 |
|
Vulnérabilité dans c (CVE-2026-16118)
vulnérabilité dans c (CVE-2026-16118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9135 |
|
Injection de code dans langflow (CVE-2026-9135)
injection de code dans langflow (CVE-2026-9135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54552 |
|
Vulnérabilité dans sh (CVE-2026-54552)
vulnérabilité dans sh (CVE-2026-54552). Des informations confidentielles peuvent être exposées. Exploitable via ``_uid``. Atténuation : mise à jour vers `2.2.4` ou plus.
|
| CVE-2026-9588 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9585 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57860 |
|
Vulnérabilité dans c (CVE-2026-57860)
vulnérabilité dans c (CVE-2026-57860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15007 |
|
Vulnérabilité dans c (CVE-2026-15007)
vulnérabilité dans c (CVE-2026-15007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16009 |
|
Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9656 |
|
Divulgation d'information dans wordpress (CVE-2026-9656)
vulnérabilité dans wordpress (CVE-2026-9656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14503 |
|
Divulgation d'information dans wordpress (CVE-2026-14503)
vulnérabilité dans wordpress (CVE-2026-14503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62387 |
|
Vulnérabilité dans CVE-2026-62387 (CVE-2026-62387)
vulnérabilité dans CVE-2026-62387 (CVE-2026-62387). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.0.0-rc.16` ou plus.
|
| CVE-2026-62237 |
|
Vulnérabilité dans dos (CVE-2026-62237)
vulnérabilité dans dos (CVE-2026-62237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62230 |
|
Vulnérabilité dans CVE-2026-62230 (CVE-2026-62230)
vulnérabilité dans CVE-2026-62230 (CVE-2026-62230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62217 |
|
Autorisation incorrecte dans c (CVE-2026-62217)
vulnérabilité dans c (CVE-2026-62217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44251 |
|
Vulnérabilité dans c (CVE-2026-44251)
vulnérabilité dans c (CVE-2026-44251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15997 |
|
Écriture hors limites dans c (CVE-2026-15997)
écriture hors limites dans c (CVE-2026-15997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63397 |
|
Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
|
| CVE-2026-55629 |
|
Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2026-15449 |
|
Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|