Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81573 |
|
Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-81203 |
|
Vulnérabilité dans sqli (CVE-2026-81203)
vulnérabilité dans sqli (CVE-2026-81203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47666 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81202 |
|
Contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202)
contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75328 |
|
Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81031 |
|
Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-80578 |
|
Vulnérabilité dans c (CVE-2026-80578)
vulnérabilité dans c (CVE-2026-80578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80545 |
|
Vulnérabilité dans c (CVE-2026-80545)
vulnérabilité dans c (CVE-2026-80545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80536 |
|
Vulnérabilité dans c (CVE-2026-80536)
vulnérabilité dans c (CVE-2026-80536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80537 |
|
Vulnérabilité dans c (CVE-2026-80537)
vulnérabilité dans c (CVE-2026-80537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74748 |
|
Vulnérabilité dans c (CVE-2026-74748)
vulnérabilité dans c (CVE-2026-74748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74736 |
|
Vulnérabilité dans c (CVE-2026-74736)
vulnérabilité dans c (CVE-2026-74736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54511 |
|
Vulnérabilité dans @logtape/syslog (CVE-2026-54511)
vulnérabilité dans @logtape/syslog (CVE-2026-54511). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-54550 |
|
Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
|
| CVE-2026-77658 |
|
Vulnérabilité dans c (CVE-2026-77658)
vulnérabilité dans c (CVE-2026-77658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80205 |
|
Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57171 |
|
Traversée de chemin dans CVE-2026-57171 (CVE-2026-57171)
traversée de chemin dans CVE-2026-57171 (CVE-2026-57171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-79845 |
|
Vulnérabilité dans sqli (CVE-2026-79845)
vulnérabilité dans sqli (CVE-2026-79845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79804 |
|
Vulnérabilité dans sqli (CVE-2026-79804)
vulnérabilité dans sqli (CVE-2026-79804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-76060 |
|
Injection de commande OS dans cisa (CVE-2026-76060)
injection de commande OS dans cisa (CVE-2026-76060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78379 |
|
Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55099 |
|
Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
|
| CVE-2026-45019 |
|
SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-55609 |
|
Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-75498 |
|
Injection SQL dans CVE-2026-75498 (CVE-2026-75498)
injection SQL dans CVE-2026-75498 (CVE-2026-75498). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
|
| CVE-2026-75497 |
|
Injection SQL dans CVE-2026-75497 (CVE-2026-75497)
injection SQL dans CVE-2026-75497 (CVE-2026-75497). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
|
| CVE-2026-79774 |
|
Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55620 |
|
Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-55571 |
|
Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-55581 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55582 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-57863 |
|
Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79658 |
|
Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16231 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
|