Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-32258 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32257 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-67285 |
|
Traversée de chemin dans CVE-2026-67285 (CVE-2026-67285)
traversée de chemin dans CVE-2026-67285 (CVE-2026-67285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68868 |
|
Vulnérabilité dans apache (CVE-2026-68868)
vulnérabilité dans apache (CVE-2026-68868). Des informations confidentielles peuvent être exposées. Exploitable via ``team_name``.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19557 |
|
Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19560 |
|
Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19559 |
|
Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19558 |
|
Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19556 |
|
Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-58639 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58639)
SSRF dans ssrf (CVE-2026-58639). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58641 |
|
Vulnérabilité dans csharp (CVE-2026-58641)
vulnérabilité dans csharp (CVE-2026-58641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57105 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57105)
XSS dans microsoft (CVE-2026-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48440 |
|
Vulnérabilité dans adobe (CVE-2026-48440)
vulnérabilité dans adobe (CVE-2026-48440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48375 |
|
Autorisation incorrecte dans adobe (CVE-2026-48375)
vulnérabilité dans adobe (CVE-2026-48375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34635 |
|
Vulnérabilité dans adobe (CVE-2026-34635)
vulnérabilité dans adobe (CVE-2026-34635). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48376 |
|
Vulnérabilité dans adobe (CVE-2026-48376)
vulnérabilité dans adobe (CVE-2026-48376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48386 |
|
Vulnérabilité dans adobe (CVE-2026-48386)
vulnérabilité dans adobe (CVE-2026-48386). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48384 |
|
Vulnérabilité dans adobe (CVE-2026-48384)
vulnérabilité dans adobe (CVE-2026-48384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48362 |
|
Injection de commande OS dans adobe (CVE-2026-48362)
injection de commande OS dans adobe (CVE-2026-48362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48385 |
|
Injection de commande OS dans adobe (CVE-2026-48385)
injection de commande OS dans adobe (CVE-2026-48385). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25652 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-25652)
vulnérabilité dans privilege-escalation (CVE-2026-25652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21279 |
|
Vulnérabilité dans adobe (CVE-2026-21279)
vulnérabilité dans adobe (CVE-2026-21279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21273 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21273)
vulnérabilité dans privilege-escalation (CVE-2026-21273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21269 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21269)
XSS dans adobe (CVE-2026-21269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48447 |
|
Autorisation incorrecte dans adobe (CVE-2026-48447)
vulnérabilité dans adobe (CVE-2026-48447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48441 |
|
Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48409 |
|
Écriture hors limites dans adobe (CVE-2026-48409)
écriture hors limites dans adobe (CVE-2026-48409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48410 |
|
Écriture hors limites dans adobe (CVE-2026-48410)
écriture hors limites dans adobe (CVE-2026-48410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48408 |
|
Écriture hors limites dans adobe (CVE-2026-48408)
écriture hors limites dans adobe (CVE-2026-48408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48407 |
|
Écriture hors limites dans adobe (CVE-2026-48407)
écriture hors limites dans adobe (CVE-2026-48407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48406 |
|
Écriture hors limites dans adobe (CVE-2026-48406)
écriture hors limites dans adobe (CVE-2026-48406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48404 |
|
Écriture hors limites dans adobe (CVE-2026-48404)
écriture hors limites dans adobe (CVE-2026-48404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48405 |
|
Écriture hors limites dans adobe (CVE-2026-48405)
écriture hors limites dans adobe (CVE-2026-48405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47940 |
|
Vulnérabilité dans adobe (CVE-2026-47940)
vulnérabilité dans adobe (CVE-2026-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71386 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71383 |
|
Autorisation incorrecte dans adobe (CVE-2026-71383)
vulnérabilité dans adobe (CVE-2026-71383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71387 |
|
Autorisation incorrecte dans adobe (CVE-2026-71387)
vulnérabilité dans adobe (CVE-2026-71387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71384 |
|
Autorisation incorrecte dans adobe (CVE-2026-71384)
vulnérabilité dans adobe (CVE-2026-71384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70355 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|