Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82078 |
|
Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5096 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3423 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3423)
XSS dans wordpress (CVE-2026-3423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38725 (CVE-2026-38725)
XSS dans CVE-2026-38725 (CVE-2026-38725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14942 |
|
Vulnérabilité dans wordpress (CVE-2026-14942)
vulnérabilité dans wordpress (CVE-2026-14942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6128)
XSS dans wordpress (CVE-2026-6128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5510)
XSS dans wordpress (CVE-2026-5510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81733 |
|
CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81732 |
|
Divulgation d'information dans CVE-2026-81732 (CVE-2026-81732)
vulnérabilité dans CVE-2026-81732 (CVE-2026-81732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79995 |
|
Vulnérabilité dans wordpress (CVE-2026-79995)
vulnérabilité dans wordpress (CVE-2026-79995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79996 |
|
Élévation de privilèges dans wordpress (CVE-2026-79996)
vulnérabilité dans wordpress (CVE-2026-79996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79615 |
|
Vulnérabilité dans wordpress (CVE-2026-79615)
vulnérabilité dans wordpress (CVE-2026-79615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79706 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-79706)
vulnérabilité dans wordpress (CVE-2026-79706). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-5097 |
|
Injection SQL dans wordpress (CVE-2026-5097)
injection SQL dans wordpress (CVE-2026-5097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77701 |
|
Vulnérabilité dans wordpress (CVE-2026-77701)
vulnérabilité dans wordpress (CVE-2026-77701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19423 |
|
Élévation de privilèges dans wordpress (CVE-2026-19423)
vulnérabilité dans wordpress (CVE-2026-19423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19084 |
|
Vulnérabilité dans wordpress (CVE-2026-19084)
vulnérabilité dans wordpress (CVE-2026-19084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14567 |
|
Divulgation d'information dans wordpress (CVE-2026-14567)
vulnérabilité dans wordpress (CVE-2026-14567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12513 |
|
Vulnérabilité dans wordpress (CVE-2026-12513)
vulnérabilité dans wordpress (CVE-2026-12513). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12514 |
|
Vulnérabilité dans wordpress (CVE-2026-12514)
vulnérabilité dans wordpress (CVE-2026-12514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4246 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4246)
XSS dans wordpress (CVE-2026-4246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76053 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76053)
XSS dans wordpress (CVE-2026-76053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77365 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-77365)
XSS dans wordpress (CVE-2026-77365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18983 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3129 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3129)
XSS dans wordpress (CVE-2026-3129). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width``.
|
| CVE-2026-18324 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18324)
XSS dans wordpress (CVE-2026-18324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16654 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16654)
XSS dans wordpress (CVE-2026-16654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16759 |
|
Vulnérabilité dans wordpress (CVE-2026-16759)
vulnérabilité dans wordpress (CVE-2026-16759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15798 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15798)
XSS dans wordpress (CVE-2026-15798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18978)
XSS dans wordpress (CVE-2026-18978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82072 |
|
Lecture hors limites dans google (CVE-2026-82072)
vulnérabilité dans google (CVE-2026-82072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75417 |
|
Injection SQL dans sqli (CVE-2026-75417)
injection SQL dans sqli (CVE-2026-75417). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81931 |
|
Téléversement de fichier dangereux dans CVE-2026-81931 (CVE-2026-81931)
vulnérabilité dans CVE-2026-81931 (CVE-2026-81931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81729 |
|
Autorisation incorrecte dans CVE-2026-81729 (CVE-2026-81729)
vulnérabilité dans CVE-2026-81729 (CVE-2026-81729). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/index.php/documents`.
|
| CVE-2026-81730 |
|
Traversée de chemin dans CVE-2026-81730 (CVE-2026-81730)
traversée de chemin dans CVE-2026-81730 (CVE-2026-81730). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81728 |
|
Injection SQL dans sqli (CVE-2026-81728)
injection SQL dans sqli (CVE-2026-81728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81525 |
|
Vulnérabilité dans CVE-2026-81525 (CVE-2026-81525)
vulnérabilité dans CVE-2026-81525 (CVE-2026-81525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65931 |
|
Vulnérabilité dans CVE-2026-65931 (CVE-2026-65931)
vulnérabilité dans CVE-2026-65931 (CVE-2026-65931). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/admin/menuentries/sa/create`.
|
| CVE-2026-59317 |
|
Vulnérabilité dans apache (CVE-2026-59317)
vulnérabilité dans apache (CVE-2026-59317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59292 |
|
Vulnérabilité dans CVE-2026-59292 (CVE-2026-59292)
vulnérabilité dans CVE-2026-59292 (CVE-2026-59292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55758 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55758)
SSRF dans ssrf (CVE-2026-55758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37072 |
|
Vulnérabilité dans CVE-2026-37072 (CVE-2026-37072)
vulnérabilité dans CVE-2026-37072 (CVE-2026-37072). Risque d'opérations non autorisées ou de divulgation.
|