Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9292 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9292 (CVE-2026-9292)
XSS dans CVE-2026-9292 (CVE-2026-9292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60119 |
|
Vulnérabilité dans CVE-2026-60119 (CVE-2026-60119)
vulnérabilité dans CVE-2026-60119 (CVE-2026-60119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59205 |
|
Écriture hors limites dans pillow (CVE-2026-59205)
écriture hors limites dans pillow (CVE-2026-59205). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imOut``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59204 |
|
Vulnérabilité dans pillow (CVE-2026-59204)
vulnérabilité dans pillow (CVE-2026-59204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``total_component_width``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59203 |
|
Vulnérabilité dans pillow (CVE-2026-59203)
vulnérabilité dans pillow (CVE-2026-59203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59199 |
|
Vulnérabilité dans Pillow (CVE-2026-59199)
vulnérabilité dans Pillow (CVE-2026-59199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RGBA``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-59198 |
|
Lecture hors limites dans Pillow (CVE-2026-59198)
vulnérabilité dans Pillow (CVE-2026-59198). Des informations confidentielles peuvent être exposées. Exploitable via ``tga_rle``. Atténuation : mise à jour vers `12.3.0` ou plus.
|
| CVE-2026-52838 |
|
XSS (Cross-Site Scripting) dans alextselegidis/easyappointments (CVE-2026-52838)
XSS dans alextselegidis/easyappointments (CVE-2026-52838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/booking_settings/save`.
|
| CVE-2026-52841 |
|
Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|
| CVE-2026-15699 |
|
Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15697 |
|
Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58475 |
|
XSS (Cross-Site Scripting) dans dan-in-ca (CVE-2026-58475)
XSS dans dan-in-ca (CVE-2026-58475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52837 |
|
Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-52837)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointment_hash``.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10669 |
|
Écriture hors limites dans c (CVE-2026-10669)
écriture hors limites dans c (CVE-2026-10669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10670 |
|
Vulnérabilité dans c (CVE-2026-10670)
vulnérabilité dans c (CVE-2026-10670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10671 |
|
Vulnérabilité dans c (CVE-2026-10671)
vulnérabilité dans c (CVE-2026-10671). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10672 |
|
Lecture hors limites dans c (CVE-2026-10672)
vulnérabilité dans c (CVE-2026-10672). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15690 |
|
Vulnérabilité dans c (CVE-2026-15690)
vulnérabilité dans c (CVE-2026-15690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15677 |
|
Vulnérabilité dans CVE-2026-15677 (CVE-2026-15677)
vulnérabilité dans CVE-2026-15677 (CVE-2026-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12482 |
|
Traversée de chemin dans keras (CVE-2026-12482)
traversée de chemin dans keras (CVE-2026-12482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filter_safe_tarinfos``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15672 |
|
Vulnérabilité dans sqli (CVE-2026-15672)
vulnérabilité dans sqli (CVE-2026-15672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12988 |
|
Vulnérabilité dans c (CVE-2026-12988)
vulnérabilité dans c (CVE-2026-12988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44760 (CVE-2026-44760)
XSS dans CVE-2026-44760 (CVE-2026-44760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58486 |
|
Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62327 |
|
Vulnérabilité dans CVE-2026-62327 (CVE-2026-62327)
vulnérabilité dans CVE-2026-62327 (CVE-2026-62327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59801 |
|
Vulnérabilité dans dos (CVE-2026-59801)
vulnérabilité dans dos (CVE-2026-59801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58500 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58500)
XSS dans appium (CVE-2026-58500). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58487 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58487 (CVE-2026-58487)
XSS dans CVE-2026-58487 (CVE-2026-58487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15598 |
|
Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12385 |
|
Divulgation d'information dans wordpress (CVE-2026-12385)
vulnérabilité dans wordpress (CVE-2026-12385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|