Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-43865 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnérabilité dans org.apache.camel:camel-hazelcast (CVE-2026-43865). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24012 |
|
Vulnérabilité dans apache-iotdb (CVE-2026-24012)
vulnérabilité dans apache-iotdb (CVE-2026-24012). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.8` ou plus.
|
| CVE-2026-24014 |
|
Vulnérabilité dans apache-iotdb (CVE-2026-24014)
vulnérabilité dans apache-iotdb (CVE-2026-24014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.8` ou plus.
|
| CVE-2026-46455 |
|
Vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455)
vulnérabilité dans org.apache.camel:camel-keycloak (CVE-2026-46455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-42527 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-42527)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-42527). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-40047 |
|
Vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047)
vulnérabilité dans org.apache.camel:camel-docling (CVE-2026-40047). Des informations confidentielles peuvent être exposées. Exploitable via ``docling``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| CVE-2026-46457 |
|
Vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457)
vulnérabilité dans org.apache.camel:camel-nats (CVE-2026-46457). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46454 |
|
Vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454)
vulnérabilité dans org.apache.camel:camel-cometd (CVE-2026-46454). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-43867 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-pqc (CVE-2026-43867)
vulnérabilité dans org.apache.camel:camel-pqc (CVE-2026-43867). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-24013 |
|
Vulnérabilité dans apache-iotdb (CVE-2026-24013)
vulnérabilité dans apache-iotdb (CVE-2026-24013). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.8` ou plus.
|
| CVE-2026-43866 |
|
Désérialisation non sécurisée dans org.apache.camel:camel-jms (CVE-2026-43866)
vulnérabilité dans org.apache.camel:camel-jms (CVE-2026-43866). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-46453 |
|
Vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453)
vulnérabilité dans org.apache.camel:camel-elasticsearch-rest-client (CVE-2026-46453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.21.0` ou plus.
|
| CVE-2026-6382 |
|
Vulnérabilité dans wordpress (CVE-2026-6382)
vulnérabilité dans wordpress (CVE-2026-6382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11766 |
|
Vulnérabilité dans wordpress (CVE-2026-11766)
vulnérabilité dans wordpress (CVE-2026-11766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11855 |
|
Vulnérabilité dans wordpress (CVE-2026-11855)
vulnérabilité dans wordpress (CVE-2026-11855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11962 |
|
Vulnérabilité dans wordpress (CVE-2026-11962)
vulnérabilité dans wordpress (CVE-2026-11962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12083 |
|
Vulnérabilité dans wordpress (CVE-2026-12083)
vulnérabilité dans wordpress (CVE-2026-12083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-10830 |
|
Vulnérabilité dans wordpress (CVE-2026-10830)
vulnérabilité dans wordpress (CVE-2026-10830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-6228 |
|
Vulnérabilité dans wordpress (CVE-2024-6228)
vulnérabilité dans wordpress (CVE-2024-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5137 |
|
Vulnérabilité dans wordpress (CVE-2026-5137)
vulnérabilité dans wordpress (CVE-2026-5137). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4804 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4804)
XSS dans wordpress (CVE-2026-4804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9756 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9756)
XSS dans wordpress (CVE-2026-9756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47896 |
|
Traversée de chemin dans csharp (CVE-2026-47896)
traversée de chemin dans csharp (CVE-2026-47896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11900 |
|
Vulnérabilité dans wordpress (CVE-2026-11900)
vulnérabilité dans wordpress (CVE-2026-11900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11778 |
|
Injection de code dans wordpress (CVE-2026-11778)
injection de code dans wordpress (CVE-2026-11778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11398 |
|
Vulnérabilité dans wordpress (CVE-2026-11398)
vulnérabilité dans wordpress (CVE-2026-11398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9230 |
|
Vulnérabilité dans wordpress (CVE-2026-9230)
vulnérabilité dans wordpress (CVE-2026-9230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9148 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9148)
XSS dans wordpress (CVE-2026-9148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8351)
XSS dans wordpress (CVE-2026-8351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47897 |
|
Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47898 |
|
XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9725 |
|
Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9626 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9626)
XSS dans wordpress (CVE-2026-9626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9180 |
|
Vulnérabilité dans wordpress (CVE-2026-9180)
vulnérabilité dans wordpress (CVE-2026-9180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /motopress/appointment/v1/bookings`.
|
| CVE-2026-8892 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8892)
XSS dans wordpress (CVE-2026-8892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8489 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8489)
XSS dans wordpress (CVE-2026-8489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14352 |
|
Traversée de chemin dans wordpress (CVE-2026-14352)
traversée de chemin dans wordpress (CVE-2026-14352). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-13040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13040)
XSS dans wordpress (CVE-2026-13040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12557 |
|
Vulnérabilité dans wordpress (CVE-2026-12557)
vulnérabilité dans wordpress (CVE-2026-12557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11397 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11397)
SSRF dans wordpress (CVE-2026-11397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14327 |
|
Traversée de chemin dans wordpress (CVE-2026-14327)
traversée de chemin dans wordpress (CVE-2026-14327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12920 |
|
Injection SQL dans wordpress (CVE-2026-12920)
injection SQL dans wordpress (CVE-2026-12920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12729 |
|
Vulnérabilité dans wordpress (CVE-2026-12729)
vulnérabilité dans wordpress (CVE-2026-12729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12731 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12731)
XSS dans wordpress (CVE-2026-12731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12734)
XSS dans wordpress (CVE-2026-12734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58460 |
|
Traversée de chemin dans react (CVE-2026-58460)
traversée de chemin dans react (CVE-2026-58460). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59102 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|