Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-71235 Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71232 Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71202 Vulnérabilité dans CVE-2026-71202 (CVE-2026-71202)
vulnérabilité dans CVE-2026-71202 (CVE-2026-71202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-70378 Vulnérabilité dans CVE-2026-70378 (CVE-2026-70378)
vulnérabilité dans CVE-2026-70378 (CVE-2026-70378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scale``.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64581 Vulnérabilité dans c (CVE-2026-64581)
vulnérabilité dans c (CVE-2026-64581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64580 Vulnérabilité dans c (CVE-2026-64580)
vulnérabilité dans c (CVE-2026-64580). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64576 Vulnérabilité dans c (CVE-2026-64576)
vulnérabilité dans c (CVE-2026-64576). Des informations confidentielles peuvent être exposées.
CVE-2026-64578 Vulnérabilité dans c (CVE-2026-64578)
vulnérabilité dans c (CVE-2026-64578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64577 Vulnérabilité dans c (CVE-2026-64577)
vulnérabilité dans c (CVE-2026-64577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64575 Vulnérabilité dans c (CVE-2026-64575)
vulnérabilité dans c (CVE-2026-64575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64574 Vulnérabilité dans c (CVE-2026-64574)
vulnérabilité dans c (CVE-2026-64574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64567 Vulnérabilité dans c (CVE-2026-64567)
vulnérabilité dans c (CVE-2026-64567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64568 Vulnérabilité dans c (CVE-2026-64568)
vulnérabilité dans c (CVE-2026-64568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64570 Vulnérabilité dans c (CVE-2026-64570)
vulnérabilité dans c (CVE-2026-64570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70375 Injection de commande OS dans CVE-2026-70375 (CVE-2026-70375)
injection de commande OS dans CVE-2026-70375 (CVE-2026-70375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70374 Injection de commande OS dans CVE-2026-70374 (CVE-2026-70374)
injection de commande OS dans CVE-2026-70374 (CVE-2026-70374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/{project}/{environment}/media/new.`.
CVE-2026-16573 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14553 Téléversement de fichier dangereux dans wordpress (CVE-2026-14553)
vulnérabilité dans wordpress (CVE-2026-14553). Des informations confidentielles peuvent être exposées.
CVE-2026-8761 Vulnérabilité dans wordpress (CVE-2026-8761)
vulnérabilité dans wordpress (CVE-2026-8761). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CustomersController``.
CVE-2026-18322 Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
CVE-2026-67862 Vulnérabilité dans c (CVE-2026-67862)
vulnérabilité dans c (CVE-2026-67862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67857 Lecture hors limites dans c (CVE-2026-67857)
vulnérabilité dans c (CVE-2026-67857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51400 Vulnérabilité dans c (CVE-2026-51400)
vulnérabilité dans c (CVE-2026-51400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51401 Injection de code dans c (CVE-2026-51401)
injection de code dans c (CVE-2026-51401). Des informations confidentielles peuvent être exposées.
CVE-2026-18813 Vulnérabilité dans c (CVE-2026-18813)
vulnérabilité dans c (CVE-2026-18813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70479 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-70479)
SSRF dans open-webui (CVE-2026-70479). Des informations confidentielles peuvent être exposées. Exploitable via ``PLAYWRIGHT_WS_URL``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-18788 Vulnérabilité dans CVE-2026-18788 (CVE-2026-18788)
vulnérabilité dans CVE-2026-18788 (CVE-2026-18788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47618 SSRF (Falsification de requête côté serveur) dans nvidia (CVE-2026-47618)
SSRF dans nvidia (CVE-2026-47618). Des informations confidentielles peuvent être exposées.
CVE-2026-56848 Use-After-Free dans CVE-2026-56848 (CVE-2026-56848)
vulnérabilité dans CVE-2026-56848 (CVE-2026-56848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18770 Vulnérabilité dans CVE-2026-18770 (CVE-2026-18770)
vulnérabilité dans CVE-2026-18770 (CVE-2026-18770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11368 Use-After-Free dans c (CVE-2026-11368)
vulnérabilité dans c (CVE-2026-11368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64563 Vulnérabilité dans c (CVE-2026-64563)
vulnérabilité dans c (CVE-2026-64563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16623 Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56846 Vulnérabilité dans CVE-2026-56846 (CVE-2026-56846)
vulnérabilité dans CVE-2026-56846 (CVE-2026-56846). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10849 Vulnérabilité dans c (CVE-2026-10849)
vulnérabilité dans c (CVE-2026-10849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41447 Vulnérabilité dans c (CVE-2026-41447)
vulnérabilité dans c (CVE-2026-41447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67599 Injection de commande OS dans CVE-2026-67599 (CVE-2026-67599)
injection de commande OS dans CVE-2026-67599 (CVE-2026-67599). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →