Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15494 |
|
Vulnérabilité dans sqli (CVE-2026-15494)
vulnérabilité dans sqli (CVE-2026-15494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15493 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15493 (CVE-2026-15493)
XSS dans CVE-2026-15493 (CVE-2026-15493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15492 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15492 (CVE-2026-15492)
XSS dans CVE-2026-15492 (CVE-2026-15492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15490 |
|
Vulnérabilité dans sqli (CVE-2026-15490)
vulnérabilité dans sqli (CVE-2026-15490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15489 |
|
Vulnérabilité dans sqli (CVE-2026-15489)
vulnérabilité dans sqli (CVE-2026-15489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15488 |
|
Vulnérabilité dans CVE-2026-15488 (CVE-2026-15488)
vulnérabilité dans CVE-2026-15488 (CVE-2026-15488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15482 |
|
Vulnérabilité dans sqli (CVE-2026-15482)
vulnérabilité dans sqli (CVE-2026-15482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15478 |
|
Vulnérabilité dans sqli (CVE-2026-15478)
vulnérabilité dans sqli (CVE-2026-15478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61858 |
|
Vulnérabilité dans imagemagick (CVE-2026-61858)
vulnérabilité dans imagemagick (CVE-2026-61858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61861 |
|
Use-After-Free dans dos (CVE-2026-61861)
vulnérabilité dans dos (CVE-2026-61861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61870 |
|
Vulnérabilité dans dos (CVE-2026-61870)
vulnérabilité dans dos (CVE-2026-61870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61465 |
|
Vulnérabilité dans dos (CVE-2026-61465)
vulnérabilité dans dos (CVE-2026-61465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61857 |
|
Vulnérabilité dans imagemagick (CVE-2026-61857)
vulnérabilité dans imagemagick (CVE-2026-61857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56372 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56372)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56372). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-13250 |
|
Vulnérabilité dans wordpress (CVE-2026-13250)
vulnérabilité dans wordpress (CVE-2026-13250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2354 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2354)
vulnérabilité dans wordpress (CVE-2026-2354). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_check_filetype_and_ext``.
|
| CVE-2026-3576 |
|
Vulnérabilité dans wordpress (CVE-2026-3576)
vulnérabilité dans wordpress (CVE-2026-3576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15338 |
|
Vulnérabilité dans wordpress (CVE-2026-15338)
vulnérabilité dans wordpress (CVE-2026-15338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13353 |
|
Injection de code dans wordpress (CVE-2026-13353)
injection de code dans wordpress (CVE-2026-13353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57584 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-57584)
vulnérabilité dans phalcon/cphalcon (CVE-2026-57584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URI_SOURCE_GET_URL``. Atténuation : mise à jour vers `5.15.0` ou plus.
|
| CVE-2026-49844 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52761 |
|
Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54736 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-54736)
vulnérabilité dans phalcon/cphalcon (CVE-2026-54736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useSigning``. Atténuation : mise à jour vers `5.14.1` ou plus.
|
| CVE-2026-13039 |
|
Vulnérabilité dans wordpress (CVE-2026-13039)
vulnérabilité dans wordpress (CVE-2026-13039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57211 |
|
Vulnérabilité dans broadcom (CVE-2026-57211)
vulnérabilité dans broadcom (CVE-2026-57211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54159 |
|
Vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159)
vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ps_facetedsearch``. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2026-55481 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55466 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2025-30008 |
|
XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39903 |
|
Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8595 |
|
XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8609 |
|
Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33382 |
|
Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61450 |
|
Injection de code dans CVE-2026-61450 (CVE-2026-61450)
injection de code dans CVE-2026-61450 (CVE-2026-61450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58661 |
|
Vulnérabilité dans n8n (CVE-2026-58661)
vulnérabilité dans n8n (CVE-2026-58661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMaxFileSize``. Atténuation : mise à jour vers `1.123.58` ou plus.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59796 |
|
Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56354 |
|
Redirection ouverte dans n8n (CVE-2026-56354)
vulnérabilité dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `1.123.24` ou plus.
|
| CVE-2026-57961 |
|
Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56373 |
|
Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-56373)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56373). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
|
| CVE-2026-56366 |
|
Vulnérabilité dans dos (CVE-2026-56366)
vulnérabilité dans dos (CVE-2026-56366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40006 |
|
Vulnérabilité dans apache (CVE-2026-40006)
vulnérabilité dans apache (CVE-2026-40006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40452 |
|
Vulnérabilité dans apache (CVE-2026-40452)
vulnérabilité dans apache (CVE-2026-40452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40454 |
|
Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40007 |
|
Vulnérabilité dans apache (CVE-2026-40007)
vulnérabilité dans apache (CVE-2026-40007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40009 |
|
Élévation de privilèges dans apache (CVE-2026-40009)
vulnérabilité dans apache (CVE-2026-40009). Des informations confidentielles peuvent être exposées.
|