Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34696 |
|
Use-After-Free dans adobe (CVE-2026-34696)
vulnérabilité dans adobe (CVE-2026-34696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34697 |
|
Vulnérabilité dans adobe (CVE-2026-34697)
vulnérabilité dans adobe (CVE-2026-34697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34693 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34693)
XSS dans adobe (CVE-2026-34693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34691 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34691)
XSS dans adobe (CVE-2026-34691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7383 |
|
Écriture hors limites dans openssl (CVE-2026-7383)
écriture hors limites dans openssl (CVE-2026-7383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9076 |
|
Lecture hors limites dans dos (CVE-2026-9076)
vulnérabilité dans dos (CVE-2026-9076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48562 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-48562)
XSS dans microsoft (CVE-2026-48562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48560 |
|
Désérialisation non sécurisée dans microsoft (CVE-2026-48560)
vulnérabilité dans microsoft (CVE-2026-48560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47641 |
|
Vulnérabilité dans microsoft (CVE-2026-47641)
vulnérabilité dans microsoft (CVE-2026-47641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47640 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47640)
XSS dans microsoft (CVE-2026-47640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47631 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47631)
XSS dans microsoft (CVE-2026-47631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47639 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47639)
XSS dans microsoft (CVE-2026-47639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47638 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47638)
XSS dans microsoft (CVE-2026-47638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47637 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47637)
XSS dans microsoft (CVE-2026-47637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47636 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47636)
XSS dans microsoft (CVE-2026-47636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47634 |
|
Vulnérabilité dans microsoft (CVE-2026-47634)
vulnérabilité dans microsoft (CVE-2026-47634). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47298 |
|
Vulnérabilité dans microsoft (CVE-2026-47298)
vulnérabilité dans microsoft (CVE-2026-47298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47293 |
|
Use-After-Free dans microsoft (CVE-2026-47293)
vulnérabilité dans microsoft (CVE-2026-47293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45649 |
|
Vulnérabilité dans microsoft (CVE-2026-45649)
vulnérabilité dans microsoft (CVE-2026-45649). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45591 |
|
Vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591)
vulnérabilité dans Microsoft.AspNetCore.App.Runtime.linux-x64 (CVE-2026-45591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2026-45503 |
|
Vulnérabilité dans ssrf (CVE-2026-45503)
vulnérabilité dans ssrf (CVE-2026-45503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45491 |
|
Vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491)
vulnérabilité dans Microsoft.NETCore.App.Runtime.linux-x64 (CVE-2026-45491). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.0.9` ou plus.
|
| CVE-2025-67862 |
|
Vulnérabilité dans fortinet (CVE-2025-67862)
vulnérabilité dans fortinet (CVE-2025-67862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20251 |
|
Injection de code dans wordpress (CVE-2017-20251)
injection de code dans wordpress (CVE-2017-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20250 |
|
Traversée de chemin dans wordpress (CVE-2017-20250)
traversée de chemin dans wordpress (CVE-2017-20250). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20248 |
|
Traversée de chemin dans path-traversal (CVE-2017-20248)
traversée de chemin dans path-traversal (CVE-2017-20248). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20246 |
|
Injection SQL dans wordpress (CVE-2017-20246)
injection SQL dans wordpress (CVE-2017-20246). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20245 |
|
Injection SQL dans wordpress (CVE-2017-20245)
injection SQL dans wordpress (CVE-2017-20245). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20244 |
|
Injection SQL dans wordpress (CVE-2017-20244)
injection SQL dans wordpress (CVE-2017-20244). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20065 |
|
Injection SQL dans wordpress (CVE-2016-20065)
injection SQL dans wordpress (CVE-2016-20065). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20062 |
|
Injection SQL dans wordpress (CVE-2016-20062)
injection SQL dans wordpress (CVE-2016-20062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49740 |
|
Désérialisation non sécurisée dans typo3/cms-core (CVE-2026-49740)
vulnérabilité dans typo3/cms-core (CVE-2026-49740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VariableFrontend``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-25699 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260206073245-92994b49976b` ou plus.
|
| CVE-2026-34031 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-34031)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34031). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260511040518-11091244f64e` ou plus.
|
| CVE-2026-33582 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-33582)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-33582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260325113131-cfc3e54f30cc` ou plus.
|
| CVE-2026-34905 |
|
Divulgation d'information dans github.com/apache/incubator-answer (CVE-2026-34905)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.2-0.20260509071350-11c80384f13a` ou plus.
|
| CVE-2026-34033 |
|
XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
|
| CVE-2026-49818 |
|
Traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818)
traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GCSToSambaOperator``. Atténuation : mise à jour vers `4.12.6` ou plus.
|
| CVE-2026-25688 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62858 |
|
Vulnérabilité dans qnap (CVE-2025-62858)
vulnérabilité dans qnap (CVE-2025-62858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41539 |
|
XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-8940 |
|
CSRF dans wordpress (CVE-2026-8940)
vulnérabilité dans wordpress (CVE-2026-8940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8895 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8499 |
|
Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41852 |
|
Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
|