Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-56010 Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
CVE-2026-56011 Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
CVE-2025-68064 Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
CVE-2025-68052 Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
CVE-2025-68063 Vulnérabilité dans wordpress (CVE-2025-68063)
vulnérabilité dans wordpress (CVE-2025-68063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57915 Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40711 Injection de commande OS dans CVE-2026-40711 (CVE-2026-40711)
injection de commande OS dans CVE-2026-40711 (CVE-2026-40711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57920 Vulnérabilité dans peplink (CVE-2026-57920)
vulnérabilité dans peplink (CVE-2026-57920). Des informations confidentielles peuvent être exposées.
CVE-2026-45257 Vulnérabilité dans freebsd (CVE-2026-45257)
vulnérabilité dans freebsd (CVE-2026-45257). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57918 Vulnérabilité dans c (CVE-2026-57918)
vulnérabilité dans c (CVE-2026-57918). Des informations confidentielles peuvent être exposées.
CVE-2026-57912 Vulnérabilité dans CVE-2026-57912 (CVE-2026-57912)
vulnérabilité dans CVE-2026-57912 (CVE-2026-57912). Des informations confidentielles peuvent être exposées.
CVE-2026-57913 Vulnérabilité dans CVE-2026-57913 (CVE-2026-57913)
vulnérabilité dans CVE-2026-57913 (CVE-2026-57913). Des informations confidentielles peuvent être exposées.
CVE-2026-13325 Vulnérabilité dans kubevirt (CVE-2026-13325)
vulnérabilité dans kubevirt (CVE-2026-13325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11702 Vulnérabilité dans CVE-2026-11702 (CVE-2026-11702)
vulnérabilité dans CVE-2026-11702 (CVE-2026-11702). Des informations confidentielles peuvent être exposées.
CVE-2026-57877 Vulnérabilité dans dos (CVE-2026-57877)
vulnérabilité dans dos (CVE-2026-57877). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11625 Vulnérabilité dans CVE-2026-11625 (CVE-2026-11625)
vulnérabilité dans CVE-2026-11625 (CVE-2026-11625). Des informations confidentielles peuvent être exposées.
CVE-2026-10823 Vulnérabilité dans wordpress (CVE-2026-10823)
vulnérabilité dans wordpress (CVE-2026-10823). Des informations confidentielles peuvent être exposées.
CVE-2026-57872 Traversée de chemin dans path-traversal (CVE-2026-57872)
traversée de chemin dans path-traversal (CVE-2026-57872). Des informations confidentielles peuvent être exposées.
CVE-2026-2053 SSRF (Falsification de requête côté serveur) dans wso2 (CVE-2026-2053)
SSRF dans wso2 (CVE-2026-2053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49486 Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
CVE-2026-57873 Vulnérabilité dans dos (CVE-2026-57873)
vulnérabilité dans dos (CVE-2026-57873). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10835 Vulnérabilité dans wordpress (CVE-2026-10835)
vulnérabilité dans wordpress (CVE-2026-10835). Des informations confidentielles peuvent être exposées.
CVE-2026-57875 Vulnérabilité dans dos (CVE-2026-57875)
vulnérabilité dans dos (CVE-2026-57875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57876 Écriture hors limites dans dos (CVE-2026-57876)
écriture hors limites dans dos (CVE-2026-57876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57874 Vulnérabilité dans dos (CVE-2026-57874)
vulnérabilité dans dos (CVE-2026-57874). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13281 Vulnérabilité dans Google chrome (CVE-2026-13281)
vulnérabilité dans Google chrome (CVE-2026-13281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55975 Injection de commande OS dans cisa (CVE-2026-55975)
injection de commande OS dans cisa (CVE-2026-55975). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50741 Injection de code dans revive-adserver (CVE-2026-50741)
injection de code dans revive-adserver (CVE-2026-50741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``type``.
CVE-2026-48933 Vulnérabilité dans nodejs (CVE-2026-48933)
vulnérabilité dans nodejs (CVE-2026-48933). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48619 Vulnérabilité dans node (CVE-2026-48619)
vulnérabilité dans node (CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-48615 Vulnérabilité dans node (CVE-2026-48615)
vulnérabilité dans node (CVE-2026-48615). Des informations confidentielles peuvent être exposées. Exploitable via ``ERR_PROXY_TUNNEL``. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2026-9222 Vulnérabilité dans CVE-2026-9222 (CVE-2026-9222)
vulnérabilité dans CVE-2026-9222 (CVE-2026-9222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9221 Vulnérabilité dans CVE-2026-9221 (CVE-2026-9221)
vulnérabilité dans CVE-2026-9221 (CVE-2026-9221). Des informations confidentielles peuvent être exposées.
CVE-2026-9220 Vulnérabilité dans CVE-2026-9220 (CVE-2026-9220)
vulnérabilité dans CVE-2026-9220 (CVE-2026-9220). Des informations confidentielles peuvent être exposées.
CVE-2026-22879 vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
CVE-2026-54479 Vulnérabilité dans CVE-2026-54479 (CVE-2026-54479)
vulnérabilité dans CVE-2026-54479 (CVE-2026-54479). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7532 Vulnérabilité dans wolfssl (CVE-2026-7532)
vulnérabilité dans wolfssl (CVE-2026-7532). Les données peuvent être altérées par des attaquants.
CVE-2026-50176 Vulnérabilité dans CVE-2026-50176 (CVE-2026-50176)
vulnérabilité dans CVE-2026-50176 (CVE-2026-50176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13283 Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8720 Vulnérabilité dans wolfssl (CVE-2026-8720)
vulnérabilité dans wolfssl (CVE-2026-8720). Les données peuvent être altérées par des attaquants.
CVE-2026-7511 Vulnérabilité dans wolfssl (CVE-2026-7511)
vulnérabilité dans wolfssl (CVE-2026-7511). Les données peuvent être altérées par des attaquants.
CVE-2026-6325 Écriture hors limites dans wolfssl (CVE-2026-6325)
écriture hors limites dans wolfssl (CVE-2026-6325). Les données peuvent être altérées par des attaquants.
CVE-2026-6331 Vulnérabilité dans wolfssl (CVE-2026-6331)
vulnérabilité dans wolfssl (CVE-2026-6331). Les données peuvent être altérées par des attaquants.
CVE-2026-11800 Vulnérabilité dans privilege-escalation (CVE-2026-11800)
vulnérabilité dans privilege-escalation (CVE-2026-11800). Des informations confidentielles peuvent être exposées.
CVE-2026-12975 XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12992 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-12992)
SSRF dans redhat (CVE-2026-12992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11703 Contournement d'authentification dans wolfssl (CVE-2026-11703)
contournement d'authentification dans wolfssl (CVE-2026-11703). Les données peuvent être altérées par des attaquants.
CVE-2025-71340 Désérialisation non sécurisée dans picklescan (CVE-2025-71340)
vulnérabilité dans picklescan (CVE-2025-71340). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71335 Vulnérabilité dans flowise (CVE-2025-71335)
vulnérabilité dans flowise (CVE-2025-71335). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
CVE-2021-47987 Vulnérabilité dans CVE-2021-47987 (CVE-2021-47987)
vulnérabilité dans CVE-2021-47987 (CVE-2021-47987). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →