Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77634 |
|
Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45125 |
|
Vulnérabilité dans CVE-2026-45125 (CVE-2026-45125)
vulnérabilité dans CVE-2026-45125 (CVE-2026-45125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0673 |
|
Vulnérabilité dans wordpress (CVE-2026-0673)
vulnérabilité dans wordpress (CVE-2026-0673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``element_pack_contact_form``.
|
| CVE-2026-15429 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15429)
vulnérabilité dans privilege-escalation (CVE-2026-15429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12127 |
|
Vulnérabilité dans wordpress (CVE-2026-12127)
vulnérabilité dans wordpress (CVE-2026-12127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57281 |
|
Vulnérabilité dans jenkins (CVE-2026-57281)
vulnérabilité dans jenkins (CVE-2026-57281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55766 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
|
| CVE-2026-50629 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-49214 |
|
Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-45070 |
|
Vulnérabilité dans symfony/mime (CVE-2026-45070)
vulnérabilité dans symfony/mime (CVE-2026-45070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokens``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-41570 |
|
Vulnérabilité dans phpunit/phpunit (CVE-2026-41570)
vulnérabilité dans phpunit/phpunit (CVE-2026-41570). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``auto_prepend_file``. Atténuation : mise à jour vers `13.1.6` ou plus.
|
| CVE-2026-43882 |
|
Vulnérabilité dans wwbn/avideo (CVE-2026-43882)
vulnérabilité dans wwbn/avideo (CVE-2026-43882). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``title``.
|
| CVE-2026-39849 |
|
Vulnérabilité dans pi-hole (CVE-2026-39849)
vulnérabilité dans pi-hole (CVE-2026-39849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dns.interface``.
|
| CVE-2025-61884 KEV |
|
[KEV] Traversée de chemin dans Oracle e-business-suite (CVE-2025-61884)
traversée de chemin dans Oracle e-business-suite (CVE-2025-61884). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-27924 KEV |
|
[KEV] Vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924)
vulnérabilité dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27924). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-3115 |
|
Vulnérabilité dans c (CVE-2016-3115)
vulnérabilité dans c (CVE-2016-3115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-3561 |
|
Vulnérabilité dans cisco (CVE-2020-3561)
vulnérabilité dans cisco (CVE-2020-3561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-14037 |
|
CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
CrushFTP before 7.8.0 and 8.x before 8.2.0 has an HTTP header vulnerability.
|
| CVE-2014-9564 |
|
Vulnérabilité dans ibm (CVE-2014-9564)
vulnérabilité dans ibm (CVE-2014-9564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8791 |
|
Vulnérabilité dans accellion (CVE-2017-8791)
vulnérabilité dans accellion (CVE-2017-8791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8788 |
|
Vulnérabilité dans accellion (CVE-2017-8788)
vulnérabilité dans accellion (CVE-2017-8788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6508 |
|
Vulnérabilité dans c (CVE-2017-6508)
vulnérabilité dans c (CVE-2017-6508). Risque d'opérations non autorisées ou de divulgation.
|