Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56396 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-56396)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-56396). Des informations confidentielles peuvent être exposées. Exploitable via ``userId``. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2026-56395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56395 (CVE-2026-56395)
XSS dans CVE-2026-56395 (CVE-2026-56395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56394 |
|
Traversée de chemin dans craftcms/cms (CVE-2026-56394)
traversée de chemin dans craftcms/cms (CVE-2026-56394). Des informations confidentielles peuvent être exposées. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
|
| CVE-2026-56393 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56393)
XSS dans craftcms/cms (CVE-2026-56393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkbox.twig``. Atténuation : mise à jour vers `4.17.0-beta.1` ou plus.
|
| CVE-2026-56385 |
|
Divulgation d'information dans craftcms/cms (CVE-2026-56385)
vulnérabilité dans craftcms/cms (CVE-2026-56385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``previewHtml``. Atténuation : mise à jour vers `4.17.8` ou plus.
|
| CVE-2026-56384 |
|
Divulgation d'information dans craftcms/cms (CVE-2026-56384)
vulnérabilité dans craftcms/cms (CVE-2026-56384). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assetId``. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| CVE-2026-56383 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56383)
XSS dans craftcms/cms (CVE-2026-56383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``editableTable.twig``. Atténuation : mise à jour vers `5.8.23` ou plus.
|
| CVE-2026-56382 |
|
Injection de code dans craftcms/cms (CVE-2026-56382)
injection de code dans craftcms/cms (CVE-2026-56382). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| CVE-2026-56381 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56381)
XSS dans craftcms/cms (CVE-2026-56381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowAdminChanges``. Atténuation : mise à jour vers `5.8.22` ou plus.
|
| CVE-2026-56378 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56378)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
|
| CVE-2026-56367 |
|
Lecture hors limites dans c (CVE-2026-56367)
vulnérabilité dans c (CVE-2026-56367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56316 |
|
Vulnérabilité dans CVE-2026-56316 (CVE-2026-56316)
vulnérabilité dans CVE-2026-56316 (CVE-2026-56316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56299 |
|
Vulnérabilité dans dos (CVE-2026-56299)
vulnérabilité dans dos (CVE-2026-56299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56265 |
|
Vulnérabilité dans kidocode (CVE-2026-56265)
vulnérabilité dans kidocode (CVE-2026-56265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56253 |
|
Vulnérabilité dans CVE-2026-56253 (CVE-2026-56253)
vulnérabilité dans CVE-2026-56253 (CVE-2026-56253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56251 |
|
Vulnérabilité dans CVE-2026-56251 (CVE-2026-56251)
vulnérabilité dans CVE-2026-56251 (CVE-2026-56251). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56242 |
|
Divulgation d'information dans CVE-2026-56242 (CVE-2026-56242)
vulnérabilité dans CVE-2026-56242 (CVE-2026-56242). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56239 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-56239)
vulnérabilité dans privilege-escalation (CVE-2026-56239). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56236 |
|
Vulnérabilité dans @capgo/cli (CVE-2026-56236)
vulnérabilité dans @capgo/cli (CVE-2026-56236). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.84.6` ou plus.
|
| CVE-2026-56229 |
|
Vulnérabilité dans CVE-2026-56229 (CVE-2026-56229)
vulnérabilité dans CVE-2026-56229 (CVE-2026-56229). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71378 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71378)
vulnérabilité dans picklescan (CVE-2025-71378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71357 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71357)
vulnérabilité dans picklescan (CVE-2025-71357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71351 |
|
Vulnérabilité dans picklescan (CVE-2025-71351)
vulnérabilité dans picklescan (CVE-2025-71351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.25` ou plus.
|
| CVE-2025-71348 |
|
Vulnérabilité dans picklescan (CVE-2025-71348)
vulnérabilité dans picklescan (CVE-2025-71348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| MINI-fj6x-rrhh-2wcq |
|
MINI-fj6x-rrhh-2wcq |
| MINI-52hx-gprx-rqmc |
|
MINI-52hx-gprx-rqmc |
| MINI-5947-f8hv-4w52 |
|
MINI-5947-f8hv-4w52 |
| MINI-9v3c-p39h-j472 |
|
MINI-9v3c-p39h-j472 |
| MINI-5xpq-wfpj-72c7 |
|
MINI-5xpq-wfpj-72c7 |
| MINI-x6w7-9mg7-5xxx |
|
MINI-x6w7-9mg7-5xxx |
| MINI-5wfw-h46w-v3p9 |
|
MINI-5wfw-h46w-v3p9 |
| MINI-qwwr-58hp-3wqf |
|
MINI-qwwr-58hp-3wqf |
| MINI-w3m5-7r3p-7qwh |
|
MINI-w3m5-7r3p-7qwh |
| MINI-ffph-jp34-r68x |
|
MINI-ffph-jp34-r68x |
| MINI-cpf5-cqmx-j76h |
|
MINI-cpf5-cqmx-j76h |
| MINI-jpjv-5c3p-jm79 |
|
MINI-jpjv-5c3p-jm79 |
| MINI-7ch9-vmfq-4j5x |
|
MINI-7ch9-vmfq-4j5x |
| MINI-65c8-wp6w-vg26 |
|
MINI-65c8-wp6w-vg26 |
| MINI-4gqf-rq6f-vj7w |
|
MINI-4gqf-rq6f-vj7w |
| MINI-r893-x259-5xv9 |
|
MINI-r893-x259-5xv9 |
| MINI-r2qj-36r2-gj58 |
|
MINI-r2qj-36r2-gj58 |
| MINI-m8hg-4w27-fqj6 |
|
MINI-m8hg-4w27-fqj6 |
| MINI-j2hq-8c4h-mcm9 |
|
MINI-j2hq-8c4h-mcm9 |
| MINI-9m4h-v755-mv8m |
|
MINI-9m4h-v755-mv8m |
| MINI-ff8r-g953-33mg |
|
MINI-ff8r-g953-33mg |
| MINI-hc52-fv33-cwvf |
|
MINI-hc52-fv33-cwvf |
| MINI-gc24-wqh2-4hr3 |
|
MINI-gc24-wqh2-4hr3 |
| MINI-6pfm-qxjq-356f |
|
MINI-6pfm-qxjq-356f |
| MINI-h8q5-q7p7-5v8g |
|
MINI-h8q5-q7p7-5v8g |
| MINI-f877-jgw3-jv2f |
|
MINI-f877-jgw3-jv2f |