Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-25738 |
|
Vulnérabilité dans wordpress (CVE-2019-25738)
vulnérabilité dans wordpress (CVE-2019-25738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25739 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25739 (CVE-2019-25739)
XSS dans CVE-2019-25739 (CVE-2019-25739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25737 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25737 (CVE-2019-25737)
XSS dans CVE-2019-25737 (CVE-2019-25737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25736 |
|
Vulnérabilité dans CVE-2019-25736 (CVE-2019-25736)
vulnérabilité dans CVE-2019-25736 (CVE-2019-25736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25735 |
|
Vulnérabilité dans CVE-2019-25735 (CVE-2019-25735)
vulnérabilité dans CVE-2019-25735 (CVE-2019-25735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25741 |
|
Vulnérabilité dans CVE-2019-25741 (CVE-2019-25741)
vulnérabilité dans CVE-2019-25741 (CVE-2019-25741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-46638 |
|
Vulnérabilité dans dos (CVE-2025-46638)
vulnérabilité dans dos (CVE-2025-46638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25745 |
|
Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62338 |
|
Vulnérabilité dans CVE-2025-62338 (CVE-2025-62338)
vulnérabilité dans CVE-2025-62338 (CVE-2025-62338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25733 |
|
Vulnérabilité dans CVE-2019-25733 (CVE-2019-25733)
vulnérabilité dans CVE-2019-25733 (CVE-2019-25733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25744 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25744)
XSS dans wordpress (CVE-2019-25744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25742 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25742)
XSS dans wordpress (CVE-2019-25742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25740 |
|
Traversée de chemin dans path-traversal (CVE-2019-25740)
traversée de chemin dans path-traversal (CVE-2019-25740). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25734 |
|
Traversée de chemin dans csrf (CVE-2019-25734)
traversée de chemin dans csrf (CVE-2019-25734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25732 |
|
Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25731 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25731 (CVE-2019-25731)
XSS dans CVE-2019-25731 (CVE-2019-25731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25730 |
|
Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25726 |
|
Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25727 |
|
Traversée de chemin dans wordpress (CVE-2019-25727)
traversée de chemin dans wordpress (CVE-2019-25727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25728 |
|
Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25729 |
|
CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ROOT-APP-NPM-CVE-2026-23897 |
|
Vulnérabilité dans @rootio/apollo__server (ROOT-APP-NPM-CVE-2026-23897)
vulnérabilité dans @rootio/apollo__server (ROOT-APP-NPM-CVE-2026-23897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-root.io.1, 5.0.0-root.io.2, 5.0.0-root.io.3, 5.0.0-root.io.4, 5.0.0-root.io.5, 5.0.0-root.io.6` ou plus.
|
| CVE-2026-41065 |
|
Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
vulnérabilité dans CVE-2026-41065 (CVE-2026-41065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45730 |
|
Vulnérabilité dans github.com/nuclio/nuclio (CVE-2026-45730)
vulnérabilité dans github.com/nuclio/nuclio (CVE-2026-45730). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/projects/{id}`. Atténuation : mise à jour vers `0.0.0-20260513101907-1915cd26d514` ou plus.
|
| CVE-2026-45337 |
|
Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-45057 |
|
Vulnérabilité dans matrix-sdk-ui (CVE-2026-45057)
vulnérabilité dans matrix-sdk-ui (CVE-2026-45057). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-45056 |
|
Vulnérabilité dans matrix-sdk-crypto (CVE-2026-45056)
vulnérabilité dans matrix-sdk-crypto (CVE-2026-45056). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sender_device_keys``. Atténuation : mise à jour vers `0.16.1` ou plus.
|
| CVE-2026-47707 |
|
Vulnérabilité dans strawberry-graphql (CVE-2026-47707)
vulnérabilité dans strawberry-graphql (CVE-2026-47707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
|
| CVE-2026-47706 |
|
Vulnérabilité dans strawberry-graphql (CVE-2026-47706)
vulnérabilité dans strawberry-graphql (CVE-2026-47706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
|
| CVE-2026-44476 |
|
Contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476)
contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /oauth/registration`. Atténuation : mise à jour vers `1.10.0` ou plus.
|
| CVE-2026-44889 |
|
Redirection ouverte dans webob (CVE-2026-44889)
vulnérabilité dans webob (CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
|
| CVE-2026-44496 |
|
Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CGA-2r69-w36g-jxvr |
|
CGA-2r69-w36g-jxvr |
| CGA-5f7q-7pmq-hq3r |
|
CGA-5f7q-7pmq-hq3r |
| CVE-2026-44488 |
|
Vulnérabilité dans axios (CVE-2026-44488)
vulnérabilité dans axios (CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-44487 |
|
Vulnérabilité dans axios (CVE-2026-44487)
vulnérabilité dans axios (CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-43926 |
|
Vulnérabilité dans nginx (CVE-2026-43926)
vulnérabilité dans nginx (CVE-2026-43926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40605 |
|
Traversée de chemin dans path-traversal (CVE-2026-40605)
traversée de chemin dans path-traversal (CVE-2026-40605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44486 |
|
Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| USN-8385-1 |
|
Vulnérabilité dans robocode (USN-8385-1)
vulnérabilité dans robocode (USN-8385-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.2.5-2ubuntu0.1~esm1` ou plus.
|
| CGA-mc77-fm5f-6828 |
|
CGA-mc77-fm5f-6828 |
| CGA-rc4r-hg5c-48f9 |
|
CGA-rc4r-hg5c-48f9 |
| CGA-38vc-7rxf-2wpq |
|
CGA-38vc-7rxf-2wpq |
| CGA-p9vx-xgpv-vg88 |
|
CGA-p9vx-xgpv-vg88 |
| CGA-xw53-27gv-q7gg |
|
CGA-xw53-27gv-q7gg |
| ROOT-APP-NPM-CVE-2025-25288 |
|
Vulnérabilité dans @rootio/octokit__plugin-paginate-rest (ROOT-APP-NPM-CVE-2025-25288)
vulnérabilité dans @rootio/octokit__plugin-paginate-rest (ROOT-APP-NPM-CVE-2025-25288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.2-root.io.1, 6.1.2-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2025-25289 |
|
Vulnérabilité dans @rootio/octokit__request-error (ROOT-APP-NPM-CVE-2025-25289)
vulnérabilité dans @rootio/octokit__request-error (ROOT-APP-NPM-CVE-2025-25289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.3-root.io.1, 3.0.3-root.io.2` ou plus.
|
| ROOT-APP-NPM-CVE-2026-26019 |
|
Vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-26019)
vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-26019). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5` ou plus.
|
| ROOT-APP-NPM-CVE-2026-27795 |
|
Vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-27795)
vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-27795). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.45-root.io.1, 0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5, 1.1.14-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2026-32236 |
|
Vulnérabilité dans @rootio/backstage__plugin-auth-backend (ROOT-APP-NPM-CVE-2026-32236)
vulnérabilité dans @rootio/backstage__plugin-auth-backend (ROOT-APP-NPM-CVE-2026-32236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.25.7-root.io.1, 0.25.7-root.io.2` ou plus.
|