Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15522 |
|
Traversée de chemin dans path-traversal (CVE-2026-15522)
traversée de chemin dans path-traversal (CVE-2026-15522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15523 |
|
Vulnérabilité dans sqli (CVE-2026-15523)
vulnérabilité dans sqli (CVE-2026-15523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15520 |
|
Débordement de tampon dans c (CVE-2026-15520)
vulnérabilité dans c (CVE-2026-15520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15518 |
|
Vulnérabilité dans CVE-2026-15518 (CVE-2026-15518)
vulnérabilité dans CVE-2026-15518 (CVE-2026-15518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15516 |
|
Vulnérabilité dans CVE-2026-15516 (CVE-2026-15516)
vulnérabilité dans CVE-2026-15516 (CVE-2026-15516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15512 |
|
Vulnérabilité dans CVE-2026-15512 (CVE-2026-15512)
vulnérabilité dans CVE-2026-15512 (CVE-2026-15512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15505 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15505 (CVE-2026-15505)
XSS dans CVE-2026-15505 (CVE-2026-15505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10664 |
|
Écriture hors limites dans c (CVE-2026-10664)
écriture hors limites dans c (CVE-2026-10664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10665 |
|
Écriture hors limites dans c (CVE-2026-10665)
écriture hors limites dans c (CVE-2026-10665). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10666 |
|
Vulnérabilité dans c (CVE-2026-10666)
vulnérabilité dans c (CVE-2026-10666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10667 |
|
Use-After-Free dans c (CVE-2026-10667)
vulnérabilité dans c (CVE-2026-10667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10668 |
|
Vulnérabilité dans c (CVE-2026-10668)
vulnérabilité dans c (CVE-2026-10668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10663 |
|
Use-After-Free dans c (CVE-2026-10663)
vulnérabilité dans c (CVE-2026-10663). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15502 |
|
Vulnérabilité dans sqli (CVE-2026-15502)
vulnérabilité dans sqli (CVE-2026-15502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61875 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61875 (CVE-2026-61875)
XSS dans CVE-2026-61875 (CVE-2026-61875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15498 |
|
Vulnérabilité dans sqli (CVE-2026-15498)
vulnérabilité dans sqli (CVE-2026-15498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15495 |
|
Injection de commande dans CVE-2026-15495 (CVE-2026-15495)
injection de commande dans CVE-2026-15495 (CVE-2026-15495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15497 |
|
Vulnérabilité dans CVE-2026-15497 (CVE-2026-15497)
vulnérabilité dans CVE-2026-15497 (CVE-2026-15497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15496 |
|
Injection de commande dans CVE-2026-15496 (CVE-2026-15496)
injection de commande dans CVE-2026-15496 (CVE-2026-15496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15492 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15492 (CVE-2026-15492)
XSS dans CVE-2026-15492 (CVE-2026-15492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15493 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15493 (CVE-2026-15493)
XSS dans CVE-2026-15493 (CVE-2026-15493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15494 |
|
Vulnérabilité dans sqli (CVE-2026-15494)
vulnérabilité dans sqli (CVE-2026-15494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15490 |
|
Vulnérabilité dans sqli (CVE-2026-15490)
vulnérabilité dans sqli (CVE-2026-15490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15488 |
|
Vulnérabilité dans CVE-2026-15488 (CVE-2026-15488)
vulnérabilité dans CVE-2026-15488 (CVE-2026-15488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15489 |
|
Vulnérabilité dans sqli (CVE-2026-15489)
vulnérabilité dans sqli (CVE-2026-15489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15482 |
|
Vulnérabilité dans sqli (CVE-2026-15482)
vulnérabilité dans sqli (CVE-2026-15482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15478 |
|
Vulnérabilité dans sqli (CVE-2026-15478)
vulnérabilité dans sqli (CVE-2026-15478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10660 |
|
Écriture hors limites dans c (CVE-2026-10660)
écriture hors limites dans c (CVE-2026-10660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61447 |
|
Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61454 |
|
Divulgation d'information dans CVE-2026-61454 (CVE-2026-61454)
vulnérabilité dans CVE-2026-61454 (CVE-2026-61454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56763 |
|
Vulnérabilité dans hono (CVE-2026-56763)
vulnérabilité dans hono (CVE-2026-56763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__.x``. Atténuation : mise à jour vers `4.12.7` ou plus.
|
| CVE-2026-3576 |
|
Vulnérabilité dans wordpress (CVE-2026-3576)
vulnérabilité dans wordpress (CVE-2026-3576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2354 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2354)
vulnérabilité dans wordpress (CVE-2026-2354). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_check_filetype_and_ext``.
|
| CVE-2026-13250 |
|
Vulnérabilité dans wordpress (CVE-2026-13250)
vulnérabilité dans wordpress (CVE-2026-13250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3367 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3367)
XSS dans wordpress (CVE-2026-3367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15338 |
|
Vulnérabilité dans wordpress (CVE-2026-15338)
vulnérabilité dans wordpress (CVE-2026-15338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13353 |
|
Injection de code dans wordpress (CVE-2026-13353)
injection de code dans wordpress (CVE-2026-13353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57584 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-57584)
vulnérabilité dans phalcon/cphalcon (CVE-2026-57584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URI_SOURCE_GET_URL``. Atténuation : mise à jour vers `5.15.0` ou plus.
|
| CVE-2026-55810 |
|
Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-54736 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-54736)
vulnérabilité dans phalcon/cphalcon (CVE-2026-54736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useSigning``. Atténuation : mise à jour vers `5.14.1` ou plus.
|
| CVE-2026-13039 |
|
Vulnérabilité dans wordpress (CVE-2026-13039)
vulnérabilité dans wordpress (CVE-2026-13039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57214 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57214)
XSS dans broadcom (CVE-2026-57214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57213 |
|
XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57213)
XSS dans broadcom (CVE-2026-57213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55664 |
|
Divulgation d'information dans CVE-2026-55664 (CVE-2026-55664)
vulnérabilité dans CVE-2026-55664 (CVE-2026-55664). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /forms`.
|
| CVE-2026-55659 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
XSS dans CVE-2026-55659 (CVE-2026-55659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55665 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55665 (CVE-2026-55665)
XSS dans CVE-2026-55665 (CVE-2026-55665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55213 |
|
Vulnérabilité dans c (CVE-2026-55213)
vulnérabilité dans c (CVE-2026-55213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54171 |
|
Vulnérabilité dans excon (CVE-2026-54171)
vulnérabilité dans excon (CVE-2026-54171). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-54159 |
|
Vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159)
vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ps_facetedsearch``. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2026-57156 |
|
Vulnérabilité dans c (CVE-2026-57156)
vulnérabilité dans c (CVE-2026-57156). L'exploitation peut entraîner la prise de contrôle totale du système.
|