Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27535 |
|
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-27345 |
|
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
|
| CVE-2026-21832 |
|
Vulnérabilité dans CVE-2026-21832 (CVE-2026-21832)
vulnérabilité dans CVE-2026-21832 (CVE-2026-21832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19716 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
XSS dans CVE-2026-19716 (CVE-2026-19716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62318 |
|
CSRF dans CVE-2025-62318 (CVE-2025-62318)
vulnérabilité dans CVE-2025-62318 (CVE-2025-62318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62315 |
|
Vulnérabilité dans CVE-2025-62315 (CVE-2025-62315)
vulnérabilité dans CVE-2025-62315 (CVE-2025-62315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62314 |
|
Vulnérabilité dans CVE-2025-62314 (CVE-2025-62314)
vulnérabilité dans CVE-2025-62314 (CVE-2025-62314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55102 |
|
Vulnérabilité dans hashi-vault-js (CVE-2026-55102)
vulnérabilité dans hashi-vault-js (CVE-2026-55102). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vault.js``. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-55088 |
|
Divulgation d'information dans ep_etherpad-lite (CVE-2026-55088)
vulnérabilité dans ep_etherpad-lite (CVE-2026-55088). Des informations confidentielles peuvent être exposées. Exploitable via ``prefsHttp``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55086 |
|
Vulnérabilité dans ep_etherpad-lite (CVE-2026-55086)
vulnérabilité dans ep_etherpad-lite (CVE-2026-55086). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExportHandler``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55087 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55072 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-55072)
vulnérabilité dans pimcore/pimcore (CVE-2026-55072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``objects``. Atténuation : mise à jour vers `12.3.9` ou plus.
|
| CVE-2026-73585 |
|
Vulnérabilité dans redhat (CVE-2026-73585)
vulnérabilité dans redhat (CVE-2026-73585). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73584 |
|
Vulnérabilité dans dos (CVE-2026-73584)
vulnérabilité dans dos (CVE-2026-73584). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73583 |
|
Lecture hors limites dans dos (CVE-2026-73583)
vulnérabilité dans dos (CVE-2026-73583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6471 |
|
Vulnérabilité dans postgresql (CVE-2026-6471)
vulnérabilité dans postgresql (CVE-2026-6471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6470 |
|
Vulnérabilité dans dos (CVE-2026-6470)
vulnérabilité dans dos (CVE-2026-6470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6469 |
|
Vulnérabilité dans postgresql (CVE-2026-6469)
vulnérabilité dans postgresql (CVE-2026-6469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6464 |
|
Vulnérabilité dans postgresql (CVE-2026-6464)
vulnérabilité dans postgresql (CVE-2026-6464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49827 |
|
Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19385 |
|
Vulnérabilité dans postgresql (CVE-2026-19385)
vulnérabilité dans postgresql (CVE-2026-19385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18408 |
|
Vulnérabilité dans postgresql (CVE-2026-18408)
vulnérabilité dans postgresql (CVE-2026-18408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18024 |
|
Vulnérabilité dans postgresql (CVE-2026-18024)
vulnérabilité dans postgresql (CVE-2026-18024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16241 |
|
Vulnérabilité dans dos (CVE-2026-16241)
vulnérabilité dans dos (CVE-2026-16241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16239 |
|
Vulnérabilité dans postgresql (CVE-2026-16239)
vulnérabilité dans postgresql (CVE-2026-16239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16238 |
|
Vulnérabilité dans postgresql (CVE-2026-16238)
vulnérabilité dans postgresql (CVE-2026-16238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15742 |
|
Vulnérabilité dans postgresql (CVE-2026-15742)
vulnérabilité dans postgresql (CVE-2026-15742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15741 |
|
Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14681 |
|
Vulnérabilité dans postgresql (CVE-2026-14681)
vulnérabilité dans postgresql (CVE-2026-14681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14680 |
|
Vulnérabilité dans postgresql (CVE-2026-14680)
vulnérabilité dans postgresql (CVE-2026-14680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14679 |
|
Vulnérabilité dans postgresql (CVE-2026-14679)
vulnérabilité dans postgresql (CVE-2026-14679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14678 |
|
Vulnérabilité dans postgresql (CVE-2026-14678)
vulnérabilité dans postgresql (CVE-2026-14678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14677 |
|
Vulnérabilité dans postgresql (CVE-2026-14677)
vulnérabilité dans postgresql (CVE-2026-14677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14676 |
|
Vulnérabilité dans postgresql (CVE-2026-14676)
vulnérabilité dans postgresql (CVE-2026-14676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14673 |
|
Vulnérabilité dans postgresql (CVE-2026-14673)
vulnérabilité dans postgresql (CVE-2026-14673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14672 |
|
Vulnérabilité dans postgresql (CVE-2026-14672)
vulnérabilité dans postgresql (CVE-2026-14672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14671 |
|
Vulnérabilité dans postgresql (CVE-2026-14671)
vulnérabilité dans postgresql (CVE-2026-14671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14670 |
|
Vulnérabilité dans postgresql (CVE-2026-14670)
vulnérabilité dans postgresql (CVE-2026-14670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14669 |
|
Vulnérabilité dans postgresql (CVE-2026-14669)
vulnérabilité dans postgresql (CVE-2026-14669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14668 |
|
Vulnérabilité dans postgresql (CVE-2026-14668)
vulnérabilité dans postgresql (CVE-2026-14668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14666 |
|
Vulnérabilité dans postgresql (CVE-2026-14666)
vulnérabilité dans postgresql (CVE-2026-14666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14664 |
|
Vulnérabilité dans postgresql (CVE-2026-14664)
vulnérabilité dans postgresql (CVE-2026-14664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14663 |
|
Vulnérabilité dans postgresql (CVE-2026-14663)
vulnérabilité dans postgresql (CVE-2026-14663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14662 |
|
Vulnérabilité dans postgresql (CVE-2026-14662)
vulnérabilité dans postgresql (CVE-2026-14662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52640 |
|
Vulnérabilité dans CVE-2025-52640 (CVE-2025-52640)
vulnérabilité dans CVE-2025-52640 (CVE-2025-52640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73625 |
|
Injection de commande OS dans CVE-2026-73625 (CVE-2026-73625)
injection de commande OS dans CVE-2026-73625 (CVE-2026-73625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-73629 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73629 (CVE-2026-73629)
SSRF dans CVE-2026-73629 (CVE-2026-73629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73617 |
|
Vulnérabilité dans CVE-2026-73617 (CVE-2026-73617)
vulnérabilité dans CVE-2026-73617 (CVE-2026-73617). Des informations confidentielles peuvent être exposées.
|