Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15369 |
|
Élévation de privilèges dans CVE-2026-15369 (CVE-2026-15369)
vulnérabilité dans CVE-2026-15369 (CVE-2026-15369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82421 |
|
Vulnérabilité dans CVE-2026-82421 (CVE-2026-82421)
vulnérabilité dans CVE-2026-82421 (CVE-2026-82421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76547 |
|
Vulnérabilité dans wordpress (CVE-2026-76547)
vulnérabilité dans wordpress (CVE-2026-76547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77008 |
|
Vulnérabilité dans wordpress (CVE-2026-77008)
vulnérabilité dans wordpress (CVE-2026-77008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80488 |
|
Vulnérabilité dans wordpress (CVE-2026-80488)
vulnérabilité dans wordpress (CVE-2026-80488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81346 |
|
Vulnérabilité dans wordpress (CVE-2026-81346)
vulnérabilité dans wordpress (CVE-2026-81346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80311 |
|
Vulnérabilité dans wordpress (CVE-2026-80311)
vulnérabilité dans wordpress (CVE-2026-80311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18233 |
|
Vulnérabilité dans wordpress (CVE-2026-18233)
vulnérabilité dans wordpress (CVE-2026-18233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81342 |
|
Vulnérabilité dans wordpress (CVE-2026-81342)
vulnérabilité dans wordpress (CVE-2026-81342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77012 |
|
Vulnérabilité dans wordpress (CVE-2026-77012)
vulnérabilité dans wordpress (CVE-2026-77012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77007 |
|
Vulnérabilité dans wordpress (CVE-2026-77007)
vulnérabilité dans wordpress (CVE-2026-77007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76586 |
|
Vulnérabilité dans wordpress (CVE-2026-76586)
vulnérabilité dans wordpress (CVE-2026-76586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18234 |
|
Vulnérabilité dans wordpress (CVE-2026-18234)
vulnérabilité dans wordpress (CVE-2026-18234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76546 |
|
Vulnérabilité dans wordpress (CVE-2026-76546)
vulnérabilité dans wordpress (CVE-2026-76546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19430 |
|
Vulnérabilité dans wordpress (CVE-2026-19430)
vulnérabilité dans wordpress (CVE-2026-19430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81026 |
|
Vulnérabilité dans wordpress (CVE-2026-81026)
vulnérabilité dans wordpress (CVE-2026-81026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81200 |
|
Vulnérabilité dans wordpress (CVE-2026-81200)
vulnérabilité dans wordpress (CVE-2026-81200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77010 |
|
Vulnérabilité dans wordpress (CVE-2026-77010)
vulnérabilité dans wordpress (CVE-2026-77010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76548 |
|
Vulnérabilité dans wordpress (CVE-2026-76548)
vulnérabilité dans wordpress (CVE-2026-76548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77786 |
|
Vulnérabilité dans wordpress (CVE-2026-77786)
vulnérabilité dans wordpress (CVE-2026-77786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77704 |
|
Vulnérabilité dans wordpress (CVE-2026-77704)
vulnérabilité dans wordpress (CVE-2026-77704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17520 |
|
Vulnérabilité dans wordpress (CVE-2026-17520)
vulnérabilité dans wordpress (CVE-2026-17520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16259 |
|
Vulnérabilité dans wordpress (CVE-2026-16259)
vulnérabilité dans wordpress (CVE-2026-16259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10522 |
|
Vulnérabilité dans wordpress (CVE-2026-10522)
vulnérabilité dans wordpress (CVE-2026-10522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17522 |
|
Vulnérabilité dans wordpress (CVE-2026-17522)
vulnérabilité dans wordpress (CVE-2026-17522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16600 |
|
Vulnérabilité dans wordpress (CVE-2026-16600)
vulnérabilité dans wordpress (CVE-2026-16600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16061 |
|
Vulnérabilité dans wordpress (CVE-2026-16061)
vulnérabilité dans wordpress (CVE-2026-16061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16947 |
|
Vulnérabilité dans wordpress (CVE-2026-16947)
vulnérabilité dans wordpress (CVE-2026-16947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55860 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55859 |
|
Vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnérabilité dans org.mariadb:r2dbc-mariadb (CVE-2026-55859). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.1` ou plus.
|
| CVE-2026-55858 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55858). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55857 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55857). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55856 |
|
Vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856)
vulnérabilité dans org.mariadb.jdbc:mariadb-java-client (CVE-2026-55856). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.7.14` ou plus.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-55779 |
|
XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-55867 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55841 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-55891 |
|
Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-39070 |
|
Vulnérabilité dans wordpress (CVE-2026-39070)
vulnérabilité dans wordpress (CVE-2026-39070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39071 |
|
Vulnérabilité dans wordpress (CVE-2026-39071)
vulnérabilité dans wordpress (CVE-2026-39071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55220 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-55425 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|