Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73847 |
|
CSRF dans csrf (CVE-2026-73847)
vulnérabilité dans csrf (CVE-2026-73847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-49352 |
|
Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
|
| CVE-2026-7839 |
|
Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50091 |
|
Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50083 |
|
Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8876 |
|
Vulnérabilité dans securly (CVE-2026-8876)
vulnérabilité dans securly (CVE-2026-8876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45039 |
|
Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
|
| CVE-2026-24444 |
|
Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7786 |
|
Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48244 |
|
Vulnérabilité dans CVE-2026-48244 (CVE-2026-48244)
vulnérabilité dans CVE-2026-48244 (CVE-2026-48244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48245 |
|
Vulnérabilité dans CVE-2026-48245 (CVE-2026-48245)
vulnérabilité dans CVE-2026-48245 (CVE-2026-48245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48242 |
|
Vulnérabilité dans CVE-2026-48242 (CVE-2026-48242)
vulnérabilité dans CVE-2026-48242 (CVE-2026-48242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48243 |
|
Vulnérabilité dans CVE-2026-48243 (CVE-2026-48243)
vulnérabilité dans CVE-2026-48243 (CVE-2026-48243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48241 |
|
Vulnérabilité dans CVE-2026-48241 (CVE-2026-48241)
vulnérabilité dans CVE-2026-48241 (CVE-2026-48241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9139 |
|
Vulnérabilité dans CVE-2026-9139 (CVE-2026-9139)
vulnérabilité dans CVE-2026-9139 (CVE-2026-9139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1233 |
|
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
|
| CVE-2016-20031 |
|
Vulnérabilité dans c (CVE-2016-20031)
vulnérabilité dans c (CVE-2016-20031). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10616 |
|
Vulnérabilité dans c (CVE-2017-10616)
vulnérabilité dans c (CVE-2017-10616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14143 |
|
Vulnérabilité dans kaltura (CVE-2017-14143)
vulnérabilité dans kaltura (CVE-2017-14143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-5230 |
|
Vulnérabilité dans rapid7 (CVE-2017-5230)
vulnérabilité dans rapid7 (CVE-2017-5230). L'exploitation peut entraîner la prise de contrôle totale du système.
|