Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-57290 CSRF dans csrf (CVE-2026-57290)
vulnérabilité dans csrf (CVE-2026-57290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57294 Vulnérabilité dans jenkins (CVE-2026-57294)
vulnérabilité dans jenkins (CVE-2026-57294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57295 CSRF dans csrf (CVE-2026-57295)
vulnérabilité dans csrf (CVE-2026-57295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57297 Vulnérabilité dans jenkins (CVE-2026-57297)
vulnérabilité dans jenkins (CVE-2026-57297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57284 Vulnérabilité dans jenkins (CVE-2026-57284)
vulnérabilité dans jenkins (CVE-2026-57284). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57285 Vulnérabilité dans jenkins (CVE-2026-57285)
vulnérabilité dans jenkins (CVE-2026-57285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57286 Vulnérabilité dans jenkins (CVE-2026-57286)
vulnérabilité dans jenkins (CVE-2026-57286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57287 Vulnérabilité dans jenkins (CVE-2026-57287)
vulnérabilité dans jenkins (CVE-2026-57287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57283 CSRF dans csrf (CVE-2026-57283)
vulnérabilité dans csrf (CVE-2026-57283). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57282 Injection de commande OS dans jenkins (CVE-2026-57282)
injection de commande OS dans jenkins (CVE-2026-57282). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57281 Vulnérabilité dans jenkins (CVE-2026-57281)
vulnérabilité dans jenkins (CVE-2026-57281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57280 Vulnérabilité dans jenkins (CVE-2026-57280)
vulnérabilité dans jenkins (CVE-2026-57280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12242 Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9643 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
XSS dans wordpress (CVE-2026-9643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_wpms_links.link_url``.
CVE-2026-9612 Divulgation d'information dans wordpress (CVE-2026-9612)
vulnérabilité dans wordpress (CVE-2026-9612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8628 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8628)
XSS dans wordpress (CVE-2026-8628). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8705 Injection SQL dans wordpress (CVE-2026-8705)
injection SQL dans wordpress (CVE-2026-8705). Des informations confidentielles peuvent être exposées. Exploitable via ``clearsale_total_push``.
CVE-2026-12417 Vulnérabilité dans wordpress (CVE-2026-12417)
vulnérabilité dans wordpress (CVE-2026-12417). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
CVE-2026-10749 Vulnérabilité dans wordpress (CVE-2026-10749)
vulnérabilité dans wordpress (CVE-2026-10749). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-55519 Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
vulnérabilité dans snipe/snipe-it (CVE-2026-55519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4.1` ou plus.
CVE-2026-55483 Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
vulnérabilité dans snipe/snipe-it (CVE-2026-55483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UsersController``. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-55482 Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
CVE-2026-50550 Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-49976 Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2026-49870 Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
CVE-2020-9711 Lecture hors limites dans adobe (CVE-2020-9711)
vulnérabilité dans adobe (CVE-2020-9711). Des informations confidentielles peuvent être exposées.
CVE-2020-9713 Lecture hors limites dans adobe (CVE-2020-9713)
vulnérabilité dans adobe (CVE-2020-9713). Des informations confidentielles peuvent être exposées.
CVE-2020-9695 Écriture hors limites dans adobe (CVE-2020-9695)
écriture hors limites dans adobe (CVE-2020-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55173 Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
CVE-2026-44959 Injection de code dans CVE-2026-44959 (CVE-2026-44959)
injection de code dans CVE-2026-44959 (CVE-2026-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44958 Vulnérabilité dans CVE-2026-44958 (CVE-2026-44958)
vulnérabilité dans CVE-2026-44958 (CVE-2026-44958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44956 XSS (Cross-Site Scripting) dans CVE-2026-44956 (CVE-2026-44956)
XSS dans CVE-2026-44956 (CVE-2026-44956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34916 Injection de code dans CVE-2026-34916 (CVE-2026-34916)
injection de code dans CVE-2026-34916 (CVE-2026-34916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34915 XSS (Cross-Site Scripting) dans sqli (CVE-2026-34915)
XSS dans sqli (CVE-2026-34915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34914 Injection SQL dans sqli (CVE-2026-34914)
injection SQL dans sqli (CVE-2026-34914). Les données peuvent être altérées par des attaquants.
CVE-2026-34913 Vulnérabilité dans CVE-2026-34913 (CVE-2026-34913)
vulnérabilité dans CVE-2026-34913 (CVE-2026-34913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34912 Vulnérabilité dans CVE-2026-34912 (CVE-2026-34912)
vulnérabilité dans CVE-2026-34912 (CVE-2026-34912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11772 XSS (Cross-Site Scripting) dans CVE-2026-11772 (CVE-2026-11772)
XSS dans CVE-2026-11772 (CVE-2026-11772). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56371 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56371)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56371). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``texture``. Atténuation : mise à jour vers `14.10.3` ou plus.
CVE-2026-56376 Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-56376)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56376). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
CVE-2026-56379 Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56379)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
CVE-2026-55599 SSRF (Falsification de requête côté serveur) dans phpseclib/phpseclib (CVE-2026-55599)
SSRF dans phpseclib/phpseclib (CVE-2026-55599). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ssrf`. Atténuation : mise à jour vers `3.0.54` ou plus.
CVE-2026-33731 Vulnérabilité dans wwbn/avideo (CVE-2026-33731)
vulnérabilité dans wwbn/avideo (CVE-2026-33731). Les données peuvent être altérées par des attaquants. Exploitable via ``users_id``. Atténuation : mise à jour vers `29.0` ou plus.
CVE-2026-33692 Vulnérabilité dans wwbn/avideo (CVE-2026-33692)
vulnérabilité dans wwbn/avideo (CVE-2026-33692). Des informations confidentielles peuvent être exposées. Exploitable via `GET /.env`. Atténuation : mise à jour vers `29.0` ou plus.
CVE-2026-42127 Vulnérabilité dans dos (CVE-2026-42127)
vulnérabilité dans dos (CVE-2026-42127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9320 Vulnérabilité dans dos (CVE-2026-9320)
vulnérabilité dans dos (CVE-2026-9320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9071 Vulnérabilité dans dos (CVE-2026-9071)
vulnérabilité dans dos (CVE-2026-9071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9006 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9006)
SSRF dans ssrf (CVE-2026-9006). Des informations confidentielles peuvent être exposées.
CVE-2026-8646 Vulnérabilité dans ibm (CVE-2026-8646)
vulnérabilité dans ibm (CVE-2026-8646). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →