Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-11977 |
|
Vulnérabilité dans wordpress (CVE-2025-11977)
vulnérabilité dans wordpress (CVE-2025-11977). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40005 |
|
Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28564 |
|
Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15299 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15299)
XSS dans wordpress (CVE-2026-15299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15300 |
|
Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-13430 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15070 |
|
CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15285 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15285)
XSS dans wordpress (CVE-2026-15285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``custom_attributes``.
|
| CVE-2026-59856 |
|
Injection de code dans vim (CVE-2026-59856)
injection de code dans vim (CVE-2026-59856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58143 |
|
CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58144 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
XSS dans CVE-2026-58144 (CVE-2026-58144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0275 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0275)
vulnérabilité dans privilege-escalation (CVE-2026-0275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0278 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0278)
vulnérabilité dans paloaltonetworks (CVE-2026-0278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51926 |
|
Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51925 |
|
Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51924 |
|
Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60120 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0284 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0284)
vulnérabilité dans paloaltonetworks (CVE-2026-0284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0286 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0286)
injection de commande OS dans paloaltonetworks (CVE-2026-0286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0287 |
|
Vulnérabilité dans dos (CVE-2026-0287)
vulnérabilité dans dos (CVE-2026-0287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0279 |
|
XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0279)
XSS dans paloaltonetworks (CVE-2026-0279). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0285 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0285)
SSRF dans ssrf (CVE-2026-0285). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0283 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0283)
vulnérabilité dans paloaltonetworks (CVE-2026-0283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0280 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0280)
vulnérabilité dans paloaltonetworks (CVE-2026-0280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0282 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0282)
vulnérabilité dans paloaltonetworks (CVE-2026-0282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0281 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0281)
vulnérabilité dans paloaltonetworks (CVE-2026-0281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55212 |
|
Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212)
vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212). Les données peuvent être altérées par des attaquants. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-15202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15202 (CVE-2026-15202)
XSS dans CVE-2026-15202 (CVE-2026-15202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15191 |
|
Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15190 |
|
Vulnérabilité dans sqli (CVE-2026-15190)
vulnérabilité dans sqli (CVE-2026-15190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59734 |
|
Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
injection de commande OS dans CVE-2026-59734 (CVE-2026-59734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59209 |
|
Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59208 |
|
Contournement d'authentification dans n8n (CVE-2026-59208)
contournement d'authentification dans n8n (CVE-2026-59208). Des informations confidentielles peuvent être exposées. Exploitable via ``sub``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59207 |
|
Vulnérabilité dans n8n (CVE-2026-59207)
vulnérabilité dans n8n (CVE-2026-59207). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59206 |
|
Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-12116 |
|
Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57111 |
|
Vulnérabilité dans apache (CVE-2026-57111)
vulnérabilité dans apache (CVE-2026-57111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13080 |
|
Vulnérabilité dans wordpress (CVE-2026-13080)
vulnérabilité dans wordpress (CVE-2026-13080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15135 |
|
Vulnérabilité dans sqli (CVE-2026-15135)
vulnérabilité dans sqli (CVE-2026-15135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15137 |
|
Vulnérabilité dans sqli (CVE-2026-15137)
vulnérabilité dans sqli (CVE-2026-15137). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15134 |
|
Vulnérabilité dans sqli (CVE-2026-15134)
vulnérabilité dans sqli (CVE-2026-15134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15129 |
|
Use-After-Free dans google (CVE-2026-15129)
vulnérabilité dans google (CVE-2026-15129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15130 |
|
Vulnérabilité dans google (CVE-2026-15130)
vulnérabilité dans google (CVE-2026-15130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15131 |
|
Vulnérabilité dans google (CVE-2026-15131)
vulnérabilité dans google (CVE-2026-15131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15132 |
|
Vulnérabilité dans google (CVE-2026-15132)
vulnérabilité dans google (CVE-2026-15132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15133 |
|
Use-After-Free dans google (CVE-2026-15133)
vulnérabilité dans google (CVE-2026-15133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15119 |
|
Vulnérabilité dans google (CVE-2026-15119)
vulnérabilité dans google (CVE-2026-15119). L'exploitation peut entraîner la prise de contrôle totale du système.
|