Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-67285 Traversée de chemin dans CVE-2026-67285 (CVE-2026-67285)
traversée de chemin dans CVE-2026-67285 (CVE-2026-67285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68868 Vulnérabilité dans apache (CVE-2026-68868)
vulnérabilité dans apache (CVE-2026-68868). Des informations confidentielles peuvent être exposées. Exploitable via ``team_name``.
CVE-2026-18391 Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15039 Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19557 Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19560 Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19559 Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19558 Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19556 Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71290 Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-19091 Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
CVE-2026-13457 Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
CVE-2026-15426 The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
CVE-2026-58639 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-58639)
SSRF dans ssrf (CVE-2026-58639). Des informations confidentielles peuvent être exposées.
CVE-2026-58641 Vulnérabilité dans csharp (CVE-2026-58641)
vulnérabilité dans csharp (CVE-2026-58641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57105 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57105)
XSS dans microsoft (CVE-2026-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48440 Vulnérabilité dans adobe (CVE-2026-48440)
vulnérabilité dans adobe (CVE-2026-48440). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48375 Autorisation incorrecte dans adobe (CVE-2026-48375)
vulnérabilité dans adobe (CVE-2026-48375). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34635 Vulnérabilité dans adobe (CVE-2026-34635)
vulnérabilité dans adobe (CVE-2026-34635). Des informations confidentielles peuvent être exposées.
CVE-2026-48376 Vulnérabilité dans adobe (CVE-2026-48376)
vulnérabilité dans adobe (CVE-2026-48376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48386 Vulnérabilité dans adobe (CVE-2026-48386)
vulnérabilité dans adobe (CVE-2026-48386). Des informations confidentielles peuvent être exposées.
CVE-2026-48384 Vulnérabilité dans adobe (CVE-2026-48384)
vulnérabilité dans adobe (CVE-2026-48384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48362 Injection de commande OS dans adobe (CVE-2026-48362)
injection de commande OS dans adobe (CVE-2026-48362). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48385 Injection de commande OS dans adobe (CVE-2026-48385)
injection de commande OS dans adobe (CVE-2026-48385). Les données peuvent être altérées par des attaquants.
CVE-2026-25652 Autorisation incorrecte dans privilege-escalation (CVE-2026-25652)
vulnérabilité dans privilege-escalation (CVE-2026-25652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21279 Vulnérabilité dans adobe (CVE-2026-21279)
vulnérabilité dans adobe (CVE-2026-21279). Des informations confidentielles peuvent être exposées.
CVE-2026-21273 Vulnérabilité dans privilege-escalation (CVE-2026-21273)
vulnérabilité dans privilege-escalation (CVE-2026-21273). Des informations confidentielles peuvent être exposées.
CVE-2026-21269 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21269)
XSS dans adobe (CVE-2026-21269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48447 Autorisation incorrecte dans adobe (CVE-2026-48447)
vulnérabilité dans adobe (CVE-2026-48447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48441 Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48409 Écriture hors limites dans adobe (CVE-2026-48409)
écriture hors limites dans adobe (CVE-2026-48409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48410 Écriture hors limites dans adobe (CVE-2026-48410)
écriture hors limites dans adobe (CVE-2026-48410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48408 Écriture hors limites dans adobe (CVE-2026-48408)
écriture hors limites dans adobe (CVE-2026-48408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48407 Écriture hors limites dans adobe (CVE-2026-48407)
écriture hors limites dans adobe (CVE-2026-48407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48406 Écriture hors limites dans adobe (CVE-2026-48406)
écriture hors limites dans adobe (CVE-2026-48406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48397 Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48404 Écriture hors limites dans adobe (CVE-2026-48404)
écriture hors limites dans adobe (CVE-2026-48404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48405 Écriture hors limites dans adobe (CVE-2026-48405)
écriture hors limites dans adobe (CVE-2026-48405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47940 Vulnérabilité dans adobe (CVE-2026-47940)
vulnérabilité dans adobe (CVE-2026-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71386 XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71383 Autorisation incorrecte dans adobe (CVE-2026-71383)
vulnérabilité dans adobe (CVE-2026-71383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71387 Autorisation incorrecte dans adobe (CVE-2026-71387)
vulnérabilité dans adobe (CVE-2026-71387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71384 Autorisation incorrecte dans adobe (CVE-2026-71384)
vulnérabilité dans adobe (CVE-2026-71384). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70355 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
CVE-2026-70354 Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
CVE-2026-70324 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70326 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →