Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-hpwp-xm8p-h5hc MINI-hpwp-xm8p-h5hc
MINI-frfm-q83f-rhww MINI-frfm-q83f-rhww
MINI-v4vv-5688-rvgf MINI-v4vv-5688-rvgf
MINI-xhvv-hmcj-fhxq MINI-xhvv-hmcj-fhxq
MINI-2fjm-f3cg-v7vj MINI-2fjm-f3cg-v7vj
MINI-wjfj-c76f-c93j MINI-wjfj-c76f-c93j
MINI-29g3-85mr-6j22 MINI-29g3-85mr-6j22
openSUSE-SU-2026:20915-1 Vulnérabilité dans openSUSE-SU-2026:20915-1 (openSUSE-SU-2026:20915-1)
vulnérabilité dans openSUSE-SU-2026:20915-1 (openSUSE-SU-2026:20915-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36785 Vulnérabilité dans dos (CVE-2026-36785)
vulnérabilité dans dos (CVE-2026-36785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11422 Vulnérabilité dans CVE-2026-11422 (CVE-2026-11422)
vulnérabilité dans CVE-2026-11422 (CVE-2026-11422). Des informations confidentielles peuvent être exposées.
CVE-2026-11423 Traversée de chemin dans path-traversal (CVE-2026-11423)
traversée de chemin dans path-traversal (CVE-2026-11423). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-47321 DEBIAN-CVE-2026-47321
CVE-2026-47743 XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
XSS dans shopper/framework (CVE-2026-47743). Des informations confidentielles peuvent être exposées. Exploitable via ``Hidden``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-46493 Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
CVE-2026-46401 Vulnérabilité dans CVE-2026-46401 (CVE-2026-46401)
vulnérabilité dans CVE-2026-46401 (CVE-2026-46401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46400 Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46398 Vulnérabilité dans CVE-2026-46398 (CVE-2026-46398)
vulnérabilité dans CVE-2026-46398 (CVE-2026-46398). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46397 Traversée de chemin dans CVE-2026-46397 (CVE-2026-46397)
traversée de chemin dans CVE-2026-46397 (CVE-2026-46397). Des informations confidentielles peuvent être exposées.
CVE-2026-45779 Injection SQL dans sqli (CVE-2026-45779)
injection SQL dans sqli (CVE-2026-45779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45778 XSS (Cross-Site Scripting) dans buffalo (CVE-2026-45778)
XSS dans buffalo (CVE-2026-45778). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45777 Injection de commande OS dans buffalo (CVE-2026-45777)
injection de commande OS dans buffalo (CVE-2026-45777). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45776 Vulnérabilité dans buffalo (CVE-2026-45776)
vulnérabilité dans buffalo (CVE-2026-45776). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-45300 Vulnérabilité dans async-http-client (DEBIAN-CVE-2026-45300)
vulnérabilité dans async-http-client (DEBIAN-CVE-2026-45300). Des informations confidentielles peuvent être exposées. Exploitable via ``Cookie``.
CVE-2026-25624 XSS (Cross-Site Scripting) dans arista (CVE-2026-25624)
XSS dans arista (CVE-2026-25624). Des informations confidentielles peuvent être exposées.
CVE-2026-25623 Injection de commande OS dans arista (CVE-2026-25623)
injection de commande OS dans arista (CVE-2026-25623). Des informations confidentielles peuvent être exposées.
CVE-2026-25622 Injection de commande OS dans arista (CVE-2026-25622)
injection de commande OS dans arista (CVE-2026-25622). Des informations confidentielles peuvent être exposées.
CVE-2026-25621 Injection de commande OS dans arista (CVE-2026-25621)
injection de commande OS dans arista (CVE-2026-25621). Des informations confidentielles peuvent être exposées.
CVE-2026-25620 Injection de commande OS dans arista (CVE-2026-25620)
injection de commande OS dans arista (CVE-2026-25620). Des informations confidentielles peuvent être exposées.
CVE-2026-11420 Traversée de chemin dans path-traversal (CVE-2026-11420)
traversée de chemin dans path-traversal (CVE-2026-11420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11419 Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11414 Traversée de chemin dans path-traversal (CVE-2026-11414)
traversée de chemin dans path-traversal (CVE-2026-11414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
GHSA-wx3m-whqv-xv47 Traversée de chemin dans skillctl (GHSA-wx3m-whqv-xv47)
traversée de chemin dans skillctl (GHSA-wx3m-whqv-xv47). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``skillctl``. Atténuation : mise à jour vers `0.1.2` ou plus.
CVE-2026-5415 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-5411 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-46399 Vulnérabilité dans CVE-2026-46399 (CVE-2026-46399)
vulnérabilité dans CVE-2026-46399 (CVE-2026-46399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46394 Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-46390 Vulnérabilité dans CVE-2026-46390 (CVE-2026-46390)
vulnérabilité dans CVE-2026-46390 (CVE-2026-46390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46389 Contournement d'authentification dans defenseunicorns (CVE-2026-46389)
contournement d'authentification dans defenseunicorns (CVE-2026-46389). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``client_secret``.
CVE-2026-10580 Vulnérabilité dans wordpress (CVE-2026-10580)
vulnérabilité dans wordpress (CVE-2026-10580). L'exploitation peut entraîner la prise de contrôle totale du système.
MAL-2026-5272 Vulnérabilité dans goodoltoulas (MAL-2026-5272)
vulnérabilité dans goodoltoulas (MAL-2026-5272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``requests``.
openSUSE-SU-2026:20912-1 Vulnérabilité dans openSUSE-SU-2026:20912-1 (openSUSE-SU-2026:20912-1)
vulnérabilité dans openSUSE-SU-2026:20912-1 (openSUSE-SU-2026:20912-1). Risque d'opérations non autorisées ou de divulgation.
CGA-4f2m-9q3j-j5mc CGA-4f2m-9q3j-j5mc
CVE-2026-50733 Vulnérabilité dans CVE-2026-50733 (CVE-2026-50733)
vulnérabilité dans CVE-2026-50733 (CVE-2026-50733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-49493 Injection de code dans CVE-2026-49493 (CVE-2026-49493)
injection de code dans CVE-2026-49493 (CVE-2026-49493). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-49492 Injection de commande OS dans CVE-2026-49492 (CVE-2026-49492)
injection de commande OS dans CVE-2026-49492 (CVE-2026-49492). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-45750 Injection de commande OS dans termix (CVE-2026-45750)
injection de commande OS dans termix (CVE-2026-45750). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ssh/file_manager/ssh/resolvePath`.
CVE-2026-45749 Vulnérabilité dans termix (CVE-2026-45749)
vulnérabilité dans termix (CVE-2026-45749). Des informations confidentielles peuvent être exposées. Exploitable via `POST /users/totp/disable`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →