Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-55528 Vulnérabilité dans praisonaiagents (CVE-2026-55528)
vulnérabilité dans praisonaiagents (CVE-2026-55528). Les données peuvent être altérées par des attaquants. Exploitable via `GET /info`. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55525 SSRF (Falsification de requête côté serveur) dans praisonaiagents (CVE-2026-55525)
SSRF dans praisonaiagents (CVE-2026-55525). Des informations confidentielles peuvent être exposées. Exploitable via ``web_crawl``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-79667 Vulnérabilité dans CVE-2026-79667 (CVE-2026-79667)
vulnérabilité dans CVE-2026-79667 (CVE-2026-79667). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.4.3` ou plus.
CVE-2026-79665 Vulnérabilité dans CVE-2026-79665 (CVE-2026-79665)
vulnérabilité dans CVE-2026-79665 (CVE-2026-79665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79659 SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
CVE-2026-79664 Vulnérabilité dans CVE-2026-79664 (CVE-2026-79664)
vulnérabilité dans CVE-2026-79664 (CVE-2026-79664). Des informations confidentielles peuvent être exposées.
CVE-2026-79662 Redirection ouverte dans CVE-2026-79662 (CVE-2026-79662)
vulnérabilité dans CVE-2026-79662 (CVE-2026-79662). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/exchange`. Atténuation : mise à jour vers `4.7.3` ou plus.
CVE-2026-79658 Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75971 Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
CVE-2026-19949 Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53561 Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
CVE-2026-59335 Vulnérabilité dans CVE-2026-59335 (CVE-2026-59335)
vulnérabilité dans CVE-2026-59335 (CVE-2026-59335). Des informations confidentielles peuvent être exposées.
CVE-2026-78576 Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
CVE-2026-78572 Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75037 Vulnérabilité dans CVE-2026-75037 (CVE-2026-75037)
vulnérabilité dans CVE-2026-75037 (CVE-2026-75037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49050 Autorisation incorrecte dans apache (CVE-2026-49050)
vulnérabilité dans apache (CVE-2026-49050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-78563 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78566 Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78562 Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63587 Vulnérabilité dans CVE-2026-63587 (CVE-2026-63587)
vulnérabilité dans CVE-2026-63587 (CVE-2026-63587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the...
FA-50 all versions miss authentication for some configuration. An attacker with access to the...
CVE-2026-19851 A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
CVE-2026-68960 A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
CVE-2026-68959 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-68062 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-78478 Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78637 Vulnérabilité dans CVE-2026-78637 (CVE-2026-78637)
vulnérabilité dans CVE-2026-78637 (CVE-2026-78637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78654 Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19892 Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78685 Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78682 SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-76846 Vulnérabilité dans CVE-2026-76846 (CVE-2026-76846)
vulnérabilité dans CVE-2026-76846 (CVE-2026-76846). Des informations confidentielles peuvent être exposées.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72700 Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-72695 Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
CVE-2026-56709 Vulnérabilité dans CVE-2026-56709 (CVE-2026-56709)
vulnérabilité dans CVE-2026-56709 (CVE-2026-56709). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →