Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-81573 Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-47851 Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
CVE-2026-81203 Vulnérabilité dans sqli (CVE-2026-81203)
vulnérabilité dans sqli (CVE-2026-81203). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47666 XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
CVE-2026-81202 Contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202)
contournement d'authentification dans CVE-2026-81202 (CVE-2026-81202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75328 Traversée de chemin dans CVE-2026-75328 (CVE-2026-75328)
traversée de chemin dans CVE-2026-75328 (CVE-2026-75328). Des informations confidentielles peuvent être exposées.
CVE-2026-77652 A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
CVE-2026-80348 Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58474 Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81031 Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81027 Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-80578 Vulnérabilité dans c (CVE-2026-80578)
vulnérabilité dans c (CVE-2026-80578). Des informations confidentielles peuvent être exposées.
CVE-2026-80545 Vulnérabilité dans c (CVE-2026-80545)
vulnérabilité dans c (CVE-2026-80545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80536 Vulnérabilité dans c (CVE-2026-80536)
vulnérabilité dans c (CVE-2026-80536). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80537 Vulnérabilité dans c (CVE-2026-80537)
vulnérabilité dans c (CVE-2026-80537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74748 Vulnérabilité dans c (CVE-2026-74748)
vulnérabilité dans c (CVE-2026-74748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74736 Vulnérabilité dans c (CVE-2026-74736)
vulnérabilité dans c (CVE-2026-74736). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54511 Vulnérabilité dans @logtape/syslog (CVE-2026-54511)
vulnérabilité dans @logtape/syslog (CVE-2026-54511). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.11` ou plus.
CVE-2026-54550 Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
CVE-2026-77658 Vulnérabilité dans c (CVE-2026-77658)
vulnérabilité dans c (CVE-2026-77658). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80205 Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18331 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19760 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-57170 Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57171 Traversée de chemin dans CVE-2026-57171 (CVE-2026-57171)
traversée de chemin dans CVE-2026-57171 (CVE-2026-57171). Les données peuvent être altérées par des attaquants.
CVE-2026-79845 Vulnérabilité dans sqli (CVE-2026-79845)
vulnérabilité dans sqli (CVE-2026-79845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79804 Vulnérabilité dans sqli (CVE-2026-79804)
vulnérabilité dans sqli (CVE-2026-79804). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-54757 Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-74932 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-76060 Injection de commande OS dans cisa (CVE-2026-76060)
injection de commande OS dans cisa (CVE-2026-76060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78379 Vulnérabilité dans Amazon aws (CVE-2026-78379)
vulnérabilité dans Amazon aws (CVE-2026-78379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55099 Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
CVE-2026-45019 SSRF (Falsification de requête côté serveur) dans chainlit (CVE-2026-45019)
SSRF dans chainlit (CVE-2026-45019). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-55609 Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-75498 Injection SQL dans CVE-2026-75498 (CVE-2026-75498)
injection SQL dans CVE-2026-75498 (CVE-2026-75498). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
CVE-2026-75497 Injection SQL dans CVE-2026-75497 (CVE-2026-75497)
injection SQL dans CVE-2026-75497 (CVE-2026-75497). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `123c97c` ou plus.
CVE-2026-79774 Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55620 Vulnérabilité dans eml_parser (CVE-2026-55620)
vulnérabilité dans eml_parser (CVE-2026-55620). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eml_parser``. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-55585 Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-55553 Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
CVE-2026-55571 Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-55581 Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-55582 Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
CVE-2026-57863 Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79658 Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78572 Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →