Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-72699 Vulnérabilité dans CVE-2026-72699 (CVE-2026-72699)
vulnérabilité dans CVE-2026-72699 (CVE-2026-72699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72700 Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-19801 Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-16434 Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10630 Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15023 Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
CVE-2026-78434 Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78435 Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32560 Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77634 Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77635 Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77567 Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
CVE-2026-77923 Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77310 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61419 Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-13081 Vulnérabilité dans CVE-2026-13081 (CVE-2026-13081)
vulnérabilité dans CVE-2026-13081 (CVE-2026-13081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13047 Vulnérabilité dans CVE-2026-13047 (CVE-2026-13047)
vulnérabilité dans CVE-2026-13047 (CVE-2026-13047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76838 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-78329 Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-59230 Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-59230)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-59230). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-75099 Divulgation d'information dans apache (CVE-2026-75099)
vulnérabilité dans apache (CVE-2026-75099). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66906 Vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906)
vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-66907 Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-60093 Vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093)
vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-63621 Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-71300 Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-66908 Contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908)
contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65053 XSS (Cross-Site Scripting) dans CVE-2026-65053 (CVE-2026-65053)
XSS dans CVE-2026-65053 (CVE-2026-65053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78248 Vulnérabilité dans sqli (CVE-2026-78248)
vulnérabilité dans sqli (CVE-2026-78248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78247 Vulnérabilité dans sqli (CVE-2026-78247)
vulnérabilité dans sqli (CVE-2026-78247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78323 Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
CVE-2026-28153 Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
CVE-2026-32558 Vulnérabilité dans wordpress (CVE-2026-32558)
vulnérabilité dans wordpress (CVE-2026-32558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78246 Vulnérabilité dans sqli (CVE-2026-78246)
vulnérabilité dans sqli (CVE-2026-78246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →