Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-78478 |
|
Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78677 |
|
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-72700 |
|
Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-76838 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-66908 |
|
Contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908)
contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66907 |
|
Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-78248 |
|
Vulnérabilité dans sqli (CVE-2026-78248)
vulnérabilité dans sqli (CVE-2026-78248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78247 |
|
Vulnérabilité dans sqli (CVE-2026-78247)
vulnérabilité dans sqli (CVE-2026-78247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78246 |
|
Vulnérabilité dans sqli (CVE-2026-78246)
vulnérabilité dans sqli (CVE-2026-78246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78244 |
|
Vulnérabilité dans sqli (CVE-2026-78244)
vulnérabilité dans sqli (CVE-2026-78244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78245 |
|
Vulnérabilité dans CVE-2026-78245 (CVE-2026-78245)
vulnérabilité dans CVE-2026-78245 (CVE-2026-78245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78202 |
|
Vulnérabilité dans CVE-2026-78202 (CVE-2026-78202)
vulnérabilité dans CVE-2026-78202 (CVE-2026-78202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78201 |
|
Vulnérabilité dans sqli (CVE-2026-78201)
vulnérabilité dans sqli (CVE-2026-78201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78199 |
|
Vulnérabilité dans sqli (CVE-2026-78199)
vulnérabilité dans sqli (CVE-2026-78199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78198 |
|
Vulnérabilité dans sqli (CVE-2026-78198)
vulnérabilité dans sqli (CVE-2026-78198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78197 |
|
Vulnérabilité dans sqli (CVE-2026-78197)
vulnérabilité dans sqli (CVE-2026-78197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78171 |
|
Vulnérabilité dans sqli (CVE-2026-78171)
vulnérabilité dans sqli (CVE-2026-78171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78143 |
|
Vulnérabilité dans sqli (CVE-2026-78143)
vulnérabilité dans sqli (CVE-2026-78143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59256 |
|
Divulgation d'information dans CVE-2026-59256 (CVE-2026-59256)
vulnérabilité dans CVE-2026-59256 (CVE-2026-59256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58003 |
|
CSRF dans CVE-2026-58003 (CVE-2026-58003)
vulnérabilité dans CVE-2026-58003 (CVE-2026-58003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34741 |
|
Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31803 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63135 |
|
XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-54789 |
|
Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68745 |
|
Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66722 |
|
Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50222 |
|
Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61400 |
|
Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
|
| CVE-2026-59655 |
|
Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59780 |
|
Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59799 |
|
Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63046 |
|
Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61397 |
|
Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59657 |
|
Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47359 |
|
Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69558 |
|
Vulnérabilité dans microsoft (CVE-2026-69558)
vulnérabilité dans microsoft (CVE-2026-69558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76018 |
|
Vulnérabilité dans google (CVE-2026-76018)
vulnérabilité dans google (CVE-2026-76018). L'exploitation peut entraîner la prise de contrôle totale du système.
|