Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-hpwp-xm8p-h5hc |
|
MINI-hpwp-xm8p-h5hc |
| MINI-frfm-q83f-rhww |
|
MINI-frfm-q83f-rhww |
| MINI-v4vv-5688-rvgf |
|
MINI-v4vv-5688-rvgf |
| MINI-xhvv-hmcj-fhxq |
|
MINI-xhvv-hmcj-fhxq |
| MINI-2fjm-f3cg-v7vj |
|
MINI-2fjm-f3cg-v7vj |
| MINI-wjfj-c76f-c93j |
|
MINI-wjfj-c76f-c93j |
| MINI-29g3-85mr-6j22 |
|
MINI-29g3-85mr-6j22 |
| openSUSE-SU-2026:20915-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20915-1 (openSUSE-SU-2026:20915-1)
vulnérabilité dans openSUSE-SU-2026:20915-1 (openSUSE-SU-2026:20915-1). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36785 |
|
Vulnérabilité dans dos (CVE-2026-36785)
vulnérabilité dans dos (CVE-2026-36785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11422 |
|
Vulnérabilité dans CVE-2026-11422 (CVE-2026-11422)
vulnérabilité dans CVE-2026-11422 (CVE-2026-11422). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11423 |
|
Traversée de chemin dans path-traversal (CVE-2026-11423)
traversée de chemin dans path-traversal (CVE-2026-11423). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-47321 |
|
DEBIAN-CVE-2026-47321 |
| CVE-2026-47743 |
|
XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
XSS dans shopper/framework (CVE-2026-47743). Des informations confidentielles peuvent être exposées. Exploitable via ``Hidden``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-46493 |
|
Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
|
| CVE-2026-46401 |
|
Vulnérabilité dans CVE-2026-46401 (CVE-2026-46401)
vulnérabilité dans CVE-2026-46401 (CVE-2026-46401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46400 |
|
Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46398 |
|
Vulnérabilité dans CVE-2026-46398 (CVE-2026-46398)
vulnérabilité dans CVE-2026-46398 (CVE-2026-46398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46397 |
|
Traversée de chemin dans CVE-2026-46397 (CVE-2026-46397)
traversée de chemin dans CVE-2026-46397 (CVE-2026-46397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45779 |
|
Injection SQL dans sqli (CVE-2026-45779)
injection SQL dans sqli (CVE-2026-45779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45778 |
|
XSS (Cross-Site Scripting) dans buffalo (CVE-2026-45778)
XSS dans buffalo (CVE-2026-45778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45777 |
|
Injection de commande OS dans buffalo (CVE-2026-45777)
injection de commande OS dans buffalo (CVE-2026-45777). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45776 |
|
Vulnérabilité dans buffalo (CVE-2026-45776)
vulnérabilité dans buffalo (CVE-2026-45776). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-45300 |
|
Vulnérabilité dans async-http-client (DEBIAN-CVE-2026-45300)
vulnérabilité dans async-http-client (DEBIAN-CVE-2026-45300). Des informations confidentielles peuvent être exposées. Exploitable via ``Cookie``.
|
| CVE-2026-25624 |
|
XSS (Cross-Site Scripting) dans arista (CVE-2026-25624)
XSS dans arista (CVE-2026-25624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25623 |
|
Injection de commande OS dans arista (CVE-2026-25623)
injection de commande OS dans arista (CVE-2026-25623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25622 |
|
Injection de commande OS dans arista (CVE-2026-25622)
injection de commande OS dans arista (CVE-2026-25622). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25621 |
|
Injection de commande OS dans arista (CVE-2026-25621)
injection de commande OS dans arista (CVE-2026-25621). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25620 |
|
Injection de commande OS dans arista (CVE-2026-25620)
injection de commande OS dans arista (CVE-2026-25620). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11420 |
|
Traversée de chemin dans path-traversal (CVE-2026-11420)
traversée de chemin dans path-traversal (CVE-2026-11420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11419 |
|
Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11414 |
|
Traversée de chemin dans path-traversal (CVE-2026-11414)
traversée de chemin dans path-traversal (CVE-2026-11414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| GHSA-wx3m-whqv-xv47 |
|
Traversée de chemin dans skillctl (GHSA-wx3m-whqv-xv47)
traversée de chemin dans skillctl (GHSA-wx3m-whqv-xv47). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``skillctl``. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-5415 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-5411 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-46399 |
|
Vulnérabilité dans CVE-2026-46399 (CVE-2026-46399)
vulnérabilité dans CVE-2026-46399 (CVE-2026-46399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46394 |
|
Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-46390 |
|
Vulnérabilité dans CVE-2026-46390 (CVE-2026-46390)
vulnérabilité dans CVE-2026-46390 (CVE-2026-46390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46389 |
|
Contournement d'authentification dans defenseunicorns (CVE-2026-46389)
contournement d'authentification dans defenseunicorns (CVE-2026-46389). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``client_secret``.
|
| CVE-2026-10580 |
|
Vulnérabilité dans wordpress (CVE-2026-10580)
vulnérabilité dans wordpress (CVE-2026-10580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-5272 |
|
Vulnérabilité dans goodoltoulas (MAL-2026-5272)
vulnérabilité dans goodoltoulas (MAL-2026-5272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requests``.
|
| openSUSE-SU-2026:20912-1 |
|
Vulnérabilité dans openSUSE-SU-2026:20912-1 (openSUSE-SU-2026:20912-1)
vulnérabilité dans openSUSE-SU-2026:20912-1 (openSUSE-SU-2026:20912-1). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-4f2m-9q3j-j5mc |
|
CGA-4f2m-9q3j-j5mc |
| CVE-2026-50733 |
|
Vulnérabilité dans CVE-2026-50733 (CVE-2026-50733)
vulnérabilité dans CVE-2026-50733 (CVE-2026-50733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-49493 |
|
Injection de code dans CVE-2026-49493 (CVE-2026-49493)
injection de code dans CVE-2026-49493 (CVE-2026-49493). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-49492 |
|
Injection de commande OS dans CVE-2026-49492 (CVE-2026-49492)
injection de commande OS dans CVE-2026-49492 (CVE-2026-49492). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-45750 |
|
Injection de commande OS dans termix (CVE-2026-45750)
injection de commande OS dans termix (CVE-2026-45750). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ssh/file_manager/ssh/resolvePath`.
|
| CVE-2026-45749 |
|
Vulnérabilité dans termix (CVE-2026-45749)
vulnérabilité dans termix (CVE-2026-45749). Des informations confidentielles peuvent être exposées. Exploitable via `POST /users/totp/disable`.
|