Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76259 |
|
Élévation de privilèges dans splunk (CVE-2026-76259)
vulnérabilité dans splunk (CVE-2026-76259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76647 |
|
Divulgation d'information dans CVE-2026-76647 (CVE-2026-76647)
vulnérabilité dans CVE-2026-76647 (CVE-2026-76647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76574 |
|
Vulnérabilité dans sqli (CVE-2026-76574)
vulnérabilité dans sqli (CVE-2026-76574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53965 |
|
Vulnérabilité dans mcp/sdk (CVE-2026-53965)
vulnérabilité dans mcp/sdk (CVE-2026-53965). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_limit``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55703 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-55694 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-19875 |
|
Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64851 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64850 |
|
Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63408 |
|
Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-62672 |
|
Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61690 |
|
Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75956 |
|
Vulnérabilité dans dos (CVE-2026-75956)
vulnérabilité dans dos (CVE-2026-75956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76210 |
|
Vulnérabilité dans CVE-2026-76210 (CVE-2026-76210)
vulnérabilité dans CVE-2026-76210 (CVE-2026-76210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76212 |
|
Vulnérabilité dans sqli (CVE-2026-76212)
vulnérabilité dans sqli (CVE-2026-76212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73389 |
|
Unauthenticated PHP Object Injection in Kalles Addons <= 1.0.6 versions.
Unauthenticated PHP Object Injection in Kalles Addons <= 1.0.6 versions.
|
| CVE-2026-73364 |
|
Customer PHP Object Injection in Flexible Subscriptions <= 1.8.1 versions.
Customer PHP Object Injection in Flexible Subscriptions <= 1.8.1 versions.
|
| CVE-2026-67364 |
|
Injection de code dans c (CVE-2026-67364)
injection de code dans c (CVE-2026-67364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75981 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75981)
XSS dans wordpress (CVE-2026-75981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18937 |
|
Injection de code dans wordpress (CVE-2026-18937)
injection de code dans wordpress (CVE-2026-18937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18051 |
|
Traversée de chemin dans wordpress (CVE-2026-18051)
traversée de chemin dans wordpress (CVE-2026-18051). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11565 |
|
Vulnérabilité dans wordpress (CVE-2026-11565)
vulnérabilité dans wordpress (CVE-2026-11565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19942 |
|
Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76050 |
|
Vulnérabilité dans sqli (CVE-2026-76050)
vulnérabilité dans sqli (CVE-2026-76050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76049 |
|
Vulnérabilité dans sqli (CVE-2026-76049)
vulnérabilité dans sqli (CVE-2026-76049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76048 |
|
Vulnérabilité dans sqli (CVE-2026-76048)
vulnérabilité dans sqli (CVE-2026-76048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75986 |
|
Vulnérabilité dans sqli (CVE-2026-75986)
vulnérabilité dans sqli (CVE-2026-75986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76041 |
|
Divulgation d'information dans google (CVE-2026-76041)
vulnérabilité dans google (CVE-2026-76041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76043 |
|
Vulnérabilité dans google (CVE-2026-76043)
vulnérabilité dans google (CVE-2026-76043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76045 |
|
Use-After-Free dans google (CVE-2026-76045)
vulnérabilité dans google (CVE-2026-76045). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76046 |
|
Vulnérabilité dans c (CVE-2026-76046)
vulnérabilité dans c (CVE-2026-76046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76040 |
|
Use-After-Free dans google (CVE-2026-76040)
vulnérabilité dans google (CVE-2026-76040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76044 |
|
Vulnérabilité dans google (CVE-2026-76044)
vulnérabilité dans google (CVE-2026-76044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76042 |
|
Vulnérabilité dans google (CVE-2026-76042)
vulnérabilité dans google (CVE-2026-76042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76047 |
|
Vulnérabilité dans google (CVE-2026-76047)
vulnérabilité dans google (CVE-2026-76047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76039 |
|
Vulnérabilité dans google (CVE-2026-76039)
vulnérabilité dans google (CVE-2026-76039). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76038 |
|
Vulnérabilité dans google (CVE-2026-76038)
vulnérabilité dans google (CVE-2026-76038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76036 |
|
Vulnérabilité dans google (CVE-2026-76036)
vulnérabilité dans google (CVE-2026-76036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76033 |
|
Vulnérabilité dans Google chrome (CVE-2026-76033)
vulnérabilité dans Google chrome (CVE-2026-76033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76037 |
|
Vulnérabilité dans google (CVE-2026-76037)
vulnérabilité dans google (CVE-2026-76037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76035 |
|
Vulnérabilité dans google (CVE-2026-76035)
vulnérabilité dans google (CVE-2026-76035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70845 |
|
Vulnérabilité dans c (CVE-2026-70845)
vulnérabilité dans c (CVE-2026-70845). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70844 |
|
Vulnérabilité dans c (CVE-2026-70844)
vulnérabilité dans c (CVE-2026-70844). Des informations confidentielles peuvent être exposées.
|