Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56279 |
|
Vulnérabilité dans CVE-2026-56279 (CVE-2026-56279)
vulnérabilité dans CVE-2026-56279 (CVE-2026-56279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22660 |
|
Vulnérabilité dans CVE-2026-22660 (CVE-2026-22660)
vulnérabilité dans CVE-2026-22660 (CVE-2026-22660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22659 |
|
Autorisation incorrecte dans CVE-2026-22659 (CVE-2026-22659)
vulnérabilité dans CVE-2026-22659 (CVE-2026-22659). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54469 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54469)
vulnérabilité dans deserialization (CVE-2026-54469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56689 |
|
Injection SQL dans sqli (CVE-2026-56689)
injection SQL dans sqli (CVE-2026-56689). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56690 |
|
Injection SQL dans sqli (CVE-2026-56690)
injection SQL dans sqli (CVE-2026-56690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40007 |
|
Vulnérabilité dans apache (CVE-2026-40007)
vulnérabilité dans apache (CVE-2026-40007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40006 |
|
Vulnérabilité dans apache (CVE-2026-40006)
vulnérabilité dans apache (CVE-2026-40006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40452 |
|
Vulnérabilité dans apache (CVE-2026-40452)
vulnérabilité dans apache (CVE-2026-40452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40454 |
|
Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13347 |
|
Traversée de chemin dans wordpress (CVE-2026-13347)
traversée de chemin dans wordpress (CVE-2026-13347). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12685 |
|
Vulnérabilité dans wordpress (CVE-2026-12685)
vulnérabilité dans wordpress (CVE-2026-12685). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15298 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15298)
XSS dans wordpress (CVE-2026-15298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15330 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15330 (CVE-2026-15330)
SSRF dans CVE-2026-15330 (CVE-2026-15330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15291 |
|
Vulnérabilité dans wordpress (CVE-2026-15291)
vulnérabilité dans wordpress (CVE-2026-15291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15293 |
|
Vulnérabilité dans wordpress (CVE-2026-15293)
vulnérabilité dans wordpress (CVE-2026-15293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15290 |
|
Injection SQL dans wordpress (CVE-2026-15290)
injection SQL dans wordpress (CVE-2026-15290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54423 |
|
Vulnérabilité dans CVE-2026-54423 (CVE-2026-54423)
vulnérabilité dans CVE-2026-54423 (CVE-2026-54423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15288 |
|
Vulnérabilité dans wordpress (CVE-2026-15288)
vulnérabilité dans wordpress (CVE-2026-15288). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15070 |
|
CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13430 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15319 |
|
Vulnérabilité dans CVE-2026-15319 (CVE-2026-15319)
vulnérabilité dans CVE-2026-15319 (CVE-2026-15319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12595 |
|
Contournement d'authentification dans wordpress (CVE-2026-12595)
contournement d'authentification dans wordpress (CVE-2026-12595). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12597 |
|
Contournement d'authentification dans wordpress (CVE-2026-12597)
contournement d'authentification dans wordpress (CVE-2026-12597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12598 |
|
Contournement d'authentification dans wordpress (CVE-2026-12598)
contournement d'authentification dans wordpress (CVE-2026-12598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59858 |
|
Injection de code dans c (CVE-2026-59858)
injection de code dans c (CVE-2026-59858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59856 |
|
Injection de code dans vim (CVE-2026-59856)
injection de code dans vim (CVE-2026-59856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59832 |
|
Traversée de chemin dans CVE-2026-59832 (CVE-2026-59832)
traversée de chemin dans CVE-2026-59832 (CVE-2026-59832). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59834 |
|
Injection SQL dans CVE-2026-59834 (CVE-2026-59834)
injection SQL dans CVE-2026-59834 (CVE-2026-59834). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/fullTextSearchBlock`.
|
| CVE-2026-58143 |
|
CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57028 |
|
Vulnérabilité dans juniper (CVE-2026-57028)
vulnérabilité dans juniper (CVE-2026-57028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57026 |
|
Vulnérabilité dans dos (CVE-2026-57026)
vulnérabilité dans dos (CVE-2026-57026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57023 |
|
Vulnérabilité dans dos (CVE-2026-57023)
vulnérabilité dans dos (CVE-2026-57023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55604 |
|
Vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604)
vulnérabilité dans @arikusi/deepseek-mcp-server (CVE-2026-55604). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-53963 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-53963)
XSS dans discourse (CVE-2026-53963). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49256 |
|
Divulgation d'information dans discourse (CVE-2026-49256)
vulnérabilité dans discourse (CVE-2026-49256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39246 |
|
Vulnérabilité dans decompress-project (CVE-2026-39246)
vulnérabilité dans decompress-project (CVE-2026-39246). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44787 |
|
Élévation de privilèges dans discourse (CVE-2026-44787)
vulnérabilité dans discourse (CVE-2026-44787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45788 |
|
Divulgation d'information dans discourse (CVE-2026-45788)
vulnérabilité dans discourse (CVE-2026-45788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38076 |
|
Vulnérabilité dans dos (CVE-2026-38076)
vulnérabilité dans dos (CVE-2026-38076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15271 |
|
Vulnérabilité dans CVE-2026-15271 (CVE-2026-15271)
vulnérabilité dans CVE-2026-15271 (CVE-2026-15271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0276 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0276)
vulnérabilité dans privilege-escalation (CVE-2026-0276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15270 |
|
Vulnérabilité dans dlink (CVE-2026-15270)
vulnérabilité dans dlink (CVE-2026-15270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0278 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0278)
vulnérabilité dans paloaltonetworks (CVE-2026-0278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45422 |
|
Vulnérabilité dans CVE-2025-45422 (CVE-2025-45422)
vulnérabilité dans CVE-2025-45422 (CVE-2025-45422). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51925 |
|
Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51923 |
|
Vulnérabilité dans CVE-2026-51923 (CVE-2026-51923)
vulnérabilité dans CVE-2026-51923 (CVE-2026-51923). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51924 |
|
Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51926 |
|
Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0281 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0281)
vulnérabilité dans paloaltonetworks (CVE-2026-0281). Des informations confidentielles peuvent être exposées.
|