Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75807 |
|
Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82457 |
|
Vulnérabilité dans CVE-2026-82457 (CVE-2026-82457)
vulnérabilité dans CVE-2026-82457 (CVE-2026-82457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82455 |
|
Vulnérabilité dans CVE-2026-82455 (CVE-2026-82455)
vulnérabilité dans CVE-2026-82455 (CVE-2026-82455). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82453 |
|
Vulnérabilité dans CVE-2026-82453 (CVE-2026-82453)
vulnérabilité dans CVE-2026-82453 (CVE-2026-82453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82450 |
|
Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82447 |
|
Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80192 |
|
Contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192)
contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76548 |
|
Contournement d'authentification dans wordpress (CVE-2026-76548)
contournement d'authentification dans wordpress (CVE-2026-76548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77007 |
|
Divulgation d'information dans wordpress (CVE-2026-77007)
vulnérabilité dans wordpress (CVE-2026-77007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76586 |
|
Vulnérabilité dans wordpress (CVE-2026-76586)
vulnérabilité dans wordpress (CVE-2026-76586). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16600 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16600)
SSRF dans wordpress (CVE-2026-16600). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16061 |
|
Injection SQL dans wordpress (CVE-2026-16061)
injection SQL dans wordpress (CVE-2026-16061). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41012 |
|
Vulnérabilité dans CVE-2026-41012 (CVE-2026-41012)
vulnérabilité dans CVE-2026-41012 (CVE-2026-41012). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55848 |
|
XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
|
| CVE-2026-55784 |
|
Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82017 |
|
Vulnérabilité dans CVE-2026-82017 (CVE-2026-82017)
vulnérabilité dans CVE-2026-82017 (CVE-2026-82017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81533 |
|
Vulnérabilité dans CVE-2026-81533 (CVE-2026-81533)
vulnérabilité dans CVE-2026-81533 (CVE-2026-81533). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81532 |
|
Vulnérabilité dans CVE-2026-81532 (CVE-2026-81532)
vulnérabilité dans CVE-2026-81532 (CVE-2026-81532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81520 |
|
Vulnérabilité dans CVE-2026-81520 (CVE-2026-81520)
vulnérabilité dans CVE-2026-81520 (CVE-2026-81520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81518 |
|
Vulnérabilité dans CVE-2026-81518 (CVE-2026-81518)
vulnérabilité dans CVE-2026-81518 (CVE-2026-81518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81517 |
|
Vulnérabilité dans CVE-2026-81517 (CVE-2026-81517)
vulnérabilité dans CVE-2026-81517 (CVE-2026-81517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81490 |
|
Vulnérabilité dans CVE-2026-81490 (CVE-2026-81490)
vulnérabilité dans CVE-2026-81490 (CVE-2026-81490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18904 |
|
Vulnérabilité dans CVE-2026-18904 (CVE-2026-18904)
vulnérabilité dans CVE-2026-18904 (CVE-2026-18904). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18899 |
|
Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18891 |
|
Contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891)
contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18729 |
|
Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17203 |
|
Contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203)
contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16821 |
|
Vulnérabilité dans CVE-2026-16821 (CVE-2026-16821)
vulnérabilité dans CVE-2026-16821 (CVE-2026-16821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55841 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-82291 |
|
Vulnérabilité dans CVE-2026-82291 (CVE-2026-82291)
vulnérabilité dans CVE-2026-82291 (CVE-2026-82291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82289 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82288 |
|
Vulnérabilité dans CVE-2026-82288 (CVE-2026-82288)
vulnérabilité dans CVE-2026-82288 (CVE-2026-82288). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82287 |
|
Vulnérabilité dans c (CVE-2026-82287)
vulnérabilité dans c (CVE-2026-82287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82286 |
|
Traversée de chemin dans CVE-2026-82286 (CVE-2026-82286)
traversée de chemin dans CVE-2026-82286 (CVE-2026-82286). Les données peuvent être altérées par des attaquants. Exploitable via `POST /crawl`.
|
| CVE-2026-82285 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
|
| CVE-2026-82284 |
|
Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
|
| CVE-2026-82283 |
|
Vulnérabilité dans CVE-2026-82283 (CVE-2026-82283)
vulnérabilité dans CVE-2026-82283 (CVE-2026-82283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82282 |
|
Vulnérabilité dans CVE-2026-82282 (CVE-2026-82282)
vulnérabilité dans CVE-2026-82282 (CVE-2026-82282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82281 |
|
Vulnérabilité dans CVE-2026-82281 (CVE-2026-82281)
vulnérabilité dans CVE-2026-82281 (CVE-2026-82281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82280 |
|
Vulnérabilité dans CVE-2026-82280 (CVE-2026-82280)
vulnérabilité dans CVE-2026-82280 (CVE-2026-82280). Les données peuvent être altérées par des attaquants.
|