Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82453 |
|
Vulnérabilité dans CVE-2026-82453 (CVE-2026-82453)
vulnérabilité dans CVE-2026-82453 (CVE-2026-82453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55841 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-82287 |
|
Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82284 |
|
Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-82253 |
|
Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80720 |
|
Vulnérabilité dans c (CVE-2026-80720)
vulnérabilité dans c (CVE-2026-80720). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80702 |
|
Vulnérabilité dans c (CVE-2026-80702)
vulnérabilité dans c (CVE-2026-80702). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80682 |
|
Vulnérabilité dans c (CVE-2026-80682)
vulnérabilité dans c (CVE-2026-80682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80653 |
|
Vulnérabilité dans c (CVE-2026-80653)
vulnérabilité dans c (CVE-2026-80653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80656 |
|
Vulnérabilité dans c (CVE-2026-80656)
vulnérabilité dans c (CVE-2026-80656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80631 |
|
Vulnérabilité dans c (CVE-2026-80631)
vulnérabilité dans c (CVE-2026-80631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80633 |
|
Vulnérabilité dans c (CVE-2026-80633)
vulnérabilité dans c (CVE-2026-80633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80615 |
|
Vulnérabilité dans c (CVE-2026-80615)
vulnérabilité dans c (CVE-2026-80615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80606 |
|
Vulnérabilité dans c (CVE-2026-80606)
vulnérabilité dans c (CVE-2026-80606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80590 |
|
Vulnérabilité dans c (CVE-2026-80590)
vulnérabilité dans c (CVE-2026-80590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18983 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38821 |
|
Vulnérabilité dans c (CVE-2026-38821)
vulnérabilité dans c (CVE-2026-38821). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75417 |
|
Injection SQL dans sqli (CVE-2026-75417)
injection SQL dans sqli (CVE-2026-75417). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38350 |
|
Vulnérabilité dans c (CVE-2026-38350)
vulnérabilité dans c (CVE-2026-38350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38348 |
|
Vulnérabilité dans c (CVE-2026-38348)
vulnérabilité dans c (CVE-2026-38348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38346 |
|
Vulnérabilité dans c (CVE-2026-38346)
vulnérabilité dans c (CVE-2026-38346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38349 |
|
Vulnérabilité dans c (CVE-2026-38349)
vulnérabilité dans c (CVE-2026-38349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54085 |
|
Vulnérabilité dans c (CVE-2026-54085)
vulnérabilité dans c (CVE-2026-54085). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54083 |
|
Traversée de chemin dans c (CVE-2026-54083)
traversée de chemin dans c (CVE-2026-54083). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-30156 |
|
Vulnérabilité dans c (CVE-2025-30156)
vulnérabilité dans c (CVE-2025-30156). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81728 |
|
Injection SQL dans sqli (CVE-2026-81728)
injection SQL dans sqli (CVE-2026-81728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81730 |
|
Traversée de chemin dans CVE-2026-81730 (CVE-2026-81730)
traversée de chemin dans CVE-2026-81730 (CVE-2026-81730). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81529 |
|
Vulnérabilité dans c (CVE-2026-81529)
vulnérabilité dans c (CVE-2026-81529). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81522 |
|
Vulnérabilité dans c (CVE-2026-81522)
vulnérabilité dans c (CVE-2026-81522). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81525 |
|
Vulnérabilité dans CVE-2026-81525 (CVE-2026-81525)
vulnérabilité dans CVE-2026-81525 (CVE-2026-81525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10036 |
|
Désérialisation non sécurisée dans CVE-2026-10036 (CVE-2026-10036)
vulnérabilité dans CVE-2026-10036 (CVE-2026-10036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81698 |
|
Injection de commande OS dans c (CVE-2026-81698)
injection de commande OS dans c (CVE-2026-81698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81097 |
|
Injection de commande OS dans CVE-2026-81097 (CVE-2026-81097)
injection de commande OS dans CVE-2026-81097 (CVE-2026-81097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80212 |
|
Vulnérabilité dans CVE-2026-80212 (CVE-2026-80212)
vulnérabilité dans CVE-2026-80212 (CVE-2026-80212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-81573 |
|
Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
|