Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2019-25738 Vulnérabilité dans wordpress (CVE-2019-25738)
vulnérabilité dans wordpress (CVE-2019-25738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25739 XSS (Cross-Site Scripting) dans CVE-2019-25739 (CVE-2019-25739)
XSS dans CVE-2019-25739 (CVE-2019-25739). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25737 XSS (Cross-Site Scripting) dans CVE-2019-25737 (CVE-2019-25737)
XSS dans CVE-2019-25737 (CVE-2019-25737). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25736 Vulnérabilité dans CVE-2019-25736 (CVE-2019-25736)
vulnérabilité dans CVE-2019-25736 (CVE-2019-25736). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25735 Vulnérabilité dans CVE-2019-25735 (CVE-2019-25735)
vulnérabilité dans CVE-2019-25735 (CVE-2019-25735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25741 Vulnérabilité dans CVE-2019-25741 (CVE-2019-25741)
vulnérabilité dans CVE-2019-25741 (CVE-2019-25741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-46638 Vulnérabilité dans dos (CVE-2025-46638)
vulnérabilité dans dos (CVE-2025-46638). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25745 Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
CVE-2025-62338 Vulnérabilité dans CVE-2025-62338 (CVE-2025-62338)
vulnérabilité dans CVE-2025-62338 (CVE-2025-62338). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25733 Vulnérabilité dans CVE-2019-25733 (CVE-2019-25733)
vulnérabilité dans CVE-2019-25733 (CVE-2019-25733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25744 XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25744)
XSS dans wordpress (CVE-2019-25744). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25742 XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25742)
XSS dans wordpress (CVE-2019-25742). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25740 Traversée de chemin dans path-traversal (CVE-2019-25740)
traversée de chemin dans path-traversal (CVE-2019-25740). Des informations confidentielles peuvent être exposées.
CVE-2019-25734 Traversée de chemin dans csrf (CVE-2019-25734)
traversée de chemin dans csrf (CVE-2019-25734). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25732 Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
CVE-2019-25731 XSS (Cross-Site Scripting) dans CVE-2019-25731 (CVE-2019-25731)
XSS dans CVE-2019-25731 (CVE-2019-25731). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25730 Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
CVE-2019-25726 Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
CVE-2019-25727 Traversée de chemin dans wordpress (CVE-2019-25727)
traversée de chemin dans wordpress (CVE-2019-25727). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25728 Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
CVE-2019-25729 CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
ROOT-APP-NPM-CVE-2026-23897 Vulnérabilité dans @rootio/apollo__server (ROOT-APP-NPM-CVE-2026-23897)
vulnérabilité dans @rootio/apollo__server (ROOT-APP-NPM-CVE-2026-23897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.0-root.io.1, 5.0.0-root.io.2, 5.0.0-root.io.3, 5.0.0-root.io.4, 5.0.0-root.io.5, 5.0.0-root.io.6` ou plus.
CVE-2026-41065 Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
vulnérabilité dans CVE-2026-41065 (CVE-2026-41065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45730 Vulnérabilité dans github.com/nuclio/nuclio (CVE-2026-45730)
vulnérabilité dans github.com/nuclio/nuclio (CVE-2026-45730). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/projects/{id}`. Atténuation : mise à jour vers `0.0.0-20260513101907-1915cd26d514` ou plus.
CVE-2026-45337 Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-45057 Vulnérabilité dans matrix-sdk-ui (CVE-2026-45057)
vulnérabilité dans matrix-sdk-ui (CVE-2026-45057). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.16.1` ou plus.
CVE-2026-45056 Vulnérabilité dans matrix-sdk-crypto (CVE-2026-45056)
vulnérabilité dans matrix-sdk-crypto (CVE-2026-45056). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sender_device_keys``. Atténuation : mise à jour vers `0.16.1` ou plus.
CVE-2026-47707 Vulnérabilité dans strawberry-graphql (CVE-2026-47707)
vulnérabilité dans strawberry-graphql (CVE-2026-47707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
CVE-2026-47706 Vulnérabilité dans strawberry-graphql (CVE-2026-47706)
vulnérabilité dans strawberry-graphql (CVE-2026-47706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
CVE-2026-44476 Contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476)
contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /oauth/registration`. Atténuation : mise à jour vers `1.10.0` ou plus.
CVE-2026-44889 Redirection ouverte dans webob (CVE-2026-44889)
vulnérabilité dans webob (CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
CVE-2026-44496 Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
CGA-2r69-w36g-jxvr CGA-2r69-w36g-jxvr
CGA-5f7q-7pmq-hq3r CGA-5f7q-7pmq-hq3r
CVE-2026-44488 Vulnérabilité dans axios (CVE-2026-44488)
vulnérabilité dans axios (CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-44487 Vulnérabilité dans axios (CVE-2026-44487)
vulnérabilité dans axios (CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-43926 Vulnérabilité dans nginx (CVE-2026-43926)
vulnérabilité dans nginx (CVE-2026-43926). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40605 Traversée de chemin dans path-traversal (CVE-2026-40605)
traversée de chemin dans path-traversal (CVE-2026-40605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44486 Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
USN-8385-1 Vulnérabilité dans robocode (USN-8385-1)
vulnérabilité dans robocode (USN-8385-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.2.5-2ubuntu0.1~esm1` ou plus.
CGA-mc77-fm5f-6828 CGA-mc77-fm5f-6828
CGA-rc4r-hg5c-48f9 CGA-rc4r-hg5c-48f9
CGA-38vc-7rxf-2wpq CGA-38vc-7rxf-2wpq
CGA-p9vx-xgpv-vg88 CGA-p9vx-xgpv-vg88
CGA-xw53-27gv-q7gg CGA-xw53-27gv-q7gg
ROOT-APP-NPM-CVE-2025-25288 Vulnérabilité dans @rootio/octokit__plugin-paginate-rest (ROOT-APP-NPM-CVE-2025-25288)
vulnérabilité dans @rootio/octokit__plugin-paginate-rest (ROOT-APP-NPM-CVE-2025-25288). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.2-root.io.1, 6.1.2-root.io.2` ou plus.
ROOT-APP-NPM-CVE-2025-25289 Vulnérabilité dans @rootio/octokit__request-error (ROOT-APP-NPM-CVE-2025-25289)
vulnérabilité dans @rootio/octokit__request-error (ROOT-APP-NPM-CVE-2025-25289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.3-root.io.1, 3.0.3-root.io.2` ou plus.
ROOT-APP-NPM-CVE-2026-26019 Vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-26019)
vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-26019). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5` ou plus.
ROOT-APP-NPM-CVE-2026-27795 Vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-27795)
vulnérabilité dans @rootio/langchain__community (ROOT-APP-NPM-CVE-2026-27795). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.45-root.io.1, 0.3.45-root.io.2, 0.3.45-root.io.3, 0.3.45-root.io.4, 0.3.45-root.io.5, 1.1.14-root.io.1` ou plus.
ROOT-APP-NPM-CVE-2026-32236 Vulnérabilité dans @rootio/backstage__plugin-auth-backend (ROOT-APP-NPM-CVE-2026-32236)
vulnérabilité dans @rootio/backstage__plugin-auth-backend (ROOT-APP-NPM-CVE-2026-32236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.25.7-root.io.1, 0.25.7-root.io.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →