Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5230 |
|
Vulnérabilité dans CVE-2026-5230 (CVE-2026-5230)
vulnérabilité dans CVE-2026-5230 (CVE-2026-5230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5079 |
|
Vulnérabilité dans multer (CVE-2026-5079)
vulnérabilité dans multer (CVE-2026-5079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limits.fieldNestingDepth``. Atténuation : mise à jour vers `3.0.0-alpha.2` ou plus.
|
| CVE-2026-52704 |
|
Injection de code dans CVE-2026-52704 (CVE-2026-52704)
injection de code dans CVE-2026-52704 (CVE-2026-52704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49111 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49111)
vulnérabilité dans privilege-escalation (CVE-2026-49111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49064 |
|
Vulnérabilité dans CVE-2026-49064 (CVE-2026-49064)
vulnérabilité dans CVE-2026-49064 (CVE-2026-49064). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49062 |
|
Vulnérabilité dans CVE-2026-49062 (CVE-2026-49062)
vulnérabilité dans CVE-2026-49062 (CVE-2026-49062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48969 |
|
Subscriber Broken Access Control in Really Simple SSL <= 9.5.9 versions.
Subscriber Broken Access Control in Really Simple SSL <= 9.5.9 versions.
|
| CVE-2025-64215 |
|
Vulnérabilité dans CVE-2025-64215 (CVE-2025-64215)
vulnérabilité dans CVE-2025-64215 (CVE-2025-64215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25746 |
|
Injection SQL dans wordpress (CVE-2019-25746)
injection SQL dans wordpress (CVE-2019-25746). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25437 |
|
Vulnérabilité dans wordpress (CVE-2018-25437)
vulnérabilité dans wordpress (CVE-2018-25437). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25436 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2018-25436)
vulnérabilité dans wordpress (CVE-2018-25436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20084 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20084)
XSS dans wordpress (CVE-2016-20084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20083 |
|
CSRF dans wordpress (CVE-2016-20083)
vulnérabilité dans wordpress (CVE-2016-20083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20082 |
|
Vulnérabilité dans wordpress (CVE-2016-20082)
vulnérabilité dans wordpress (CVE-2016-20082). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20081 |
|
Traversée de chemin dans wordpress (CVE-2016-20081)
traversée de chemin dans wordpress (CVE-2016-20081). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20080 |
|
Vulnérabilité dans wordpress (CVE-2016-20080)
vulnérabilité dans wordpress (CVE-2016-20080). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20079 |
|
Vulnérabilité dans wordpress (CVE-2016-20079)
vulnérabilité dans wordpress (CVE-2016-20079). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20078 |
|
Vulnérabilité dans wordpress (CVE-2016-20078)
vulnérabilité dans wordpress (CVE-2016-20078). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20077 |
|
Vulnérabilité dans wordpress (CVE-2016-20077)
vulnérabilité dans wordpress (CVE-2016-20077). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20076 |
|
Traversée de chemin dans wordpress (CVE-2016-20076)
traversée de chemin dans wordpress (CVE-2016-20076). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20075 |
|
Autorisation incorrecte dans wordpress (CVE-2016-20075)
vulnérabilité dans wordpress (CVE-2016-20075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20074 |
|
CSRF dans wordpress (CVE-2016-20074)
vulnérabilité dans wordpress (CVE-2016-20074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20073 |
|
Injection SQL dans wordpress (CVE-2016-20073)
injection SQL dans wordpress (CVE-2016-20073). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20072 |
|
Injection SQL dans wordpress (CVE-2016-20072)
injection SQL dans wordpress (CVE-2016-20072). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20071 |
|
Injection SQL dans wordpress (CVE-2016-20071)
injection SQL dans wordpress (CVE-2016-20071). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20070 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20070)
XSS dans wordpress (CVE-2016-20070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20069 |
|
Injection SQL dans wordpress (CVE-2016-20069)
injection SQL dans wordpress (CVE-2016-20069). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20068 |
|
Injection SQL dans wordpress (CVE-2016-20068)
injection SQL dans wordpress (CVE-2016-20068). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20067 |
|
CSRF dans wordpress (CVE-2016-20067)
vulnérabilité dans wordpress (CVE-2016-20067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-20066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20066)
XSS dans wordpress (CVE-2016-20066). Risque d'opérations non autorisées ou de divulgation.
|
| openSUSE-SU-2026:20985-1 |
|
Vulnérabilité dans hostapd (openSUSE-SU-2026:20985-1)
vulnérabilité dans hostapd (openSUSE-SU-2026:20985-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11-bp160.2.1` ou plus.
|
| openSUSE-SU-2026:20986-1 |
|
Vulnérabilité dans perl-Crypt-SaltedHash (openSUSE-SU-2026:20986-1)
vulnérabilité dans perl-Crypt-SaltedHash (openSUSE-SU-2026:20986-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.110.0-bp160.1.1` ou plus.
|
| DEBIAN-CVE-2026-49452 |
|
DEBIAN-CVE-2026-49452 |
| openSUSE-SU-2026:20965-1 |
|
Vulnérabilité dans dtb-aarch64 (openSUSE-SU-2026:20965-1)
vulnérabilité dans dtb-aarch64 (openSUSE-SU-2026:20965-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-160000.35.1` ou plus.
|
| SUSE-SU-2026:2394-1 |
|
Vulnérabilité dans libcaca (SUSE-SU-2026:2394-1)
vulnérabilité dans libcaca (SUSE-SU-2026:2394-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.99.beta18-14.15.1` ou plus.
|
| SUSE-SU-2026:22127-1 |
|
Vulnérabilité dans kernel-64kb (SUSE-SU-2026:22127-1)
vulnérabilité dans kernel-64kb (SUSE-SU-2026:22127-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-160000.35.1` ou plus.
|
| SUSE-SU-2026:22112-1 |
|
Vulnérabilité dans kernel-64kb (SUSE-SU-2026:22112-1)
vulnérabilité dans kernel-64kb (SUSE-SU-2026:22112-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.0-160000.35.1` ou plus.
|
| USN-8428-1 |
|
Vulnérabilité dans tmux (USN-8428-1)
vulnérabilité dans tmux (USN-8428-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6a-2ubuntu0.1` ou plus.
|
| USN-8398-3 |
|
Vulnérabilité dans nginx (USN-8398-3)
vulnérabilité dans nginx (USN-8398-3). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.18.0-6ubuntu14.15` ou plus.
|
| CVE-2026-5482 |
|
Téléversement de fichier dangereux dans CVE-2026-5482 (CVE-2026-5482)
vulnérabilité dans CVE-2026-5482 (CVE-2026-5482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49757 |
|
Vulnérabilité dans ash_authentication (CVE-2026-49757)
vulnérabilité dans ash_authentication (CVE-2026-49757). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iss``. Atténuation : mise à jour vers `4.14.0, 5.0.0-rc.10` ou plus.
|
| CVE-2026-34030 |
|
Vulnérabilité dans path-traversal (CVE-2026-34030)
vulnérabilité dans path-traversal (CVE-2026-34030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34029 |
|
Vulnérabilité dans CVE-2026-34029 (CVE-2026-34029)
vulnérabilité dans CVE-2026-34029 (CVE-2026-34029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34028 |
|
Vulnérabilité dans CVE-2026-34028 (CVE-2026-34028)
vulnérabilité dans CVE-2026-34028 (CVE-2026-34028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34027 |
|
Téléversement de fichier dangereux dans CVE-2026-34027 (CVE-2026-34027)
vulnérabilité dans CVE-2026-34027 (CVE-2026-34027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34026 |
|
Vulnérabilité dans path-traversal (CVE-2026-34026)
vulnérabilité dans path-traversal (CVE-2026-34026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34025 |
|
Vulnérabilité dans CVE-2026-34025 (CVE-2026-34025)
vulnérabilité dans CVE-2026-34025 (CVE-2026-34025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34024 |
|
Vulnérabilité dans CVE-2026-34024 (CVE-2026-34024)
vulnérabilité dans CVE-2026-34024 (CVE-2026-34024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34023 |
|
Autorisation incorrecte dans CVE-2026-34023 (CVE-2026-34023)
vulnérabilité dans CVE-2026-34023 (CVE-2026-34023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34022 |
|
Vulnérabilité dans CVE-2026-34022 (CVE-2026-34022)
vulnérabilité dans CVE-2026-34022 (CVE-2026-34022). Risque d'opérations non autorisées ou de divulgation.
|