Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54033 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54033)
SSRF dans ssrf (CVE-2026-54033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-13351 |
|
Vulnérabilité dans dos (CVE-2026-13351)
vulnérabilité dans dos (CVE-2026-13351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57456 |
|
Injection de code dans vim (CVE-2026-57456)
injection de code dans vim (CVE-2026-57456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0699` ou plus.
|
| CVE-2026-57455 |
|
Écriture hors limites dans c (CVE-2026-57455)
écriture hors limites dans c (CVE-2026-57455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0698` ou plus.
|
| CVE-2026-55895 |
|
Injection de commande OS dans vim (CVE-2026-55895)
injection de commande OS dans vim (CVE-2026-55895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0663` ou plus.
|
| CVE-2026-55477 |
|
Vulnérabilité dans github.com/mhsanaei/3x-ui/v3 (CVE-2026-55477)
vulnérabilité dans github.com/mhsanaei/3x-ui/v3 (CVE-2026-55477). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``xrayTemplateConfig.log.access``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-55693 |
|
Écriture hors limites dans c (CVE-2026-55693)
écriture hors limites dans c (CVE-2026-55693). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0653` ou plus.
|
| CVE-2026-56054 |
|
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-56049 |
|
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
|
| CVE-2026-56071 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
|
| CVE-2026-46735 |
|
Injection de commande OS dans dell (CVE-2026-46735)
injection de commande OS dans dell (CVE-2026-46735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56122 |
|
Traversée de chemin dans path-traversal (CVE-2026-56122)
traversée de chemin dans path-traversal (CVE-2026-56122). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56051 |
|
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
|
| CVE-2026-54828 |
|
Unauthenticated Broken Access Control in Motors <= 1.4.109 versions.
Unauthenticated Broken Access Control in Motors <= 1.4.109 versions.
|
| CVE-2026-54845 |
|
Unauthenticated Local File Inclusion in MDTF <= 1.3.8 versions.
Unauthenticated Local File Inclusion in MDTF <= 1.3.8 versions.
|
| CVE-2026-54841 |
|
Unauthenticated Sensitive Data Exposure in Vitepos <= 3.4.2 versions.
Unauthenticated Sensitive Data Exposure in Vitepos <= 3.4.2 versions.
|
| CVE-2026-56042 |
|
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
|
| CVE-2026-56014 |
|
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
|
| CVE-2026-56005 |
|
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
|
| CVE-2026-56006 |
|
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
|
| CVE-2026-54844 |
|
Unauthenticated Broken Access Control in CheckView Automated Testing <= 2.1.0 versions.
Unauthenticated Broken Access Control in CheckView Automated Testing <= 2.1.0 versions.
|
| CVE-2026-54842 |
|
Vulnérabilité dans CVE-2026-54842 (CVE-2026-54842)
vulnérabilité dans CVE-2026-54842 (CVE-2026-54842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54848 |
|
Vulnérabilité dans CVE-2026-54848 (CVE-2026-54848)
vulnérabilité dans CVE-2026-54848 (CVE-2026-54848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54829 |
|
Injection SQL dans sqli (CVE-2026-54829)
injection SQL dans sqli (CVE-2026-54829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54830 |
|
Unauthenticated Broken Access Control in Five Star Restaurant Reservations <= 2.7.19 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Reservations <= 2.7.19 versions.
|
| CVE-2026-54838 |
|
Subscriber SQL Injection in WC Vendors Marketplace <= 2.6.8 versions.
Subscriber SQL Injection in WC Vendors Marketplace <= 2.6.8 versions.
|
| CVE-2026-46734 |
|
Vulnérabilité dans dell (CVE-2026-46734)
vulnérabilité dans dell (CVE-2026-46734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49506 |
|
Traversée de chemin dans path-traversal (CVE-2026-49506)
traversée de chemin dans path-traversal (CVE-2026-49506). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54822 |
|
Subscriber SQL Injection in SALESmanago & Leadoo <= 3.11.2 versions.
Subscriber SQL Injection in SALESmanago & Leadoo <= 3.11.2 versions.
|
| CVE-2026-47147 |
|
Lecture hors limites dans silabs (CVE-2026-47147)
vulnérabilité dans silabs (CVE-2026-47147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47151 |
|
Écriture hors limites dans silabs (CVE-2026-47151)
écriture hors limites dans silabs (CVE-2026-47151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46733 |
|
Vulnérabilité dans dell (CVE-2026-46733)
vulnérabilité dans dell (CVE-2026-46733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47150 |
|
Écriture hors limites dans silabs (CVE-2026-47150)
écriture hors limites dans silabs (CVE-2026-47150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54821 |
|
Subscriber Sensitive Data Exposure in Visual Link Preview <= 2.3.1 versions.
Subscriber Sensitive Data Exposure in Visual Link Preview <= 2.3.1 versions.
|
| CVE-2026-27366 |
|
Unauthenticated Broken Access Control in MainWP Child <= 6.1.1 versions.
Unauthenticated Broken Access Control in MainWP Child <= 6.1.1 versions.
|
| CVE-2026-33612 |
|
Vulnérabilité dans CVE-2026-33612 (CVE-2026-33612)
vulnérabilité dans CVE-2026-33612 (CVE-2026-33612). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57435 |
|
Use-After-Free dans nokogiri (CVE-2026-57435)
vulnérabilité dans nokogiri (CVE-2026-57435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57434 |
|
Vulnérabilité dans nokogiri (CVE-2026-57434)
vulnérabilité dans nokogiri (CVE-2026-57434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RuntimeError``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57235 |
|
Lecture hors limites dans nokogiri (CVE-2026-57235)
vulnérabilité dans nokogiri (CVE-2026-57235). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NodeSet``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57236 |
|
Use-After-Free dans nokogiri (CVE-2026-57236)
vulnérabilité dans nokogiri (CVE-2026-57236). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String``. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-53270 |
|
Vulnérabilité dans linux (CVE-2026-53270)
vulnérabilité dans linux (CVE-2026-53270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53265 |
|
Vulnérabilité dans linux (CVE-2026-53265)
vulnérabilité dans linux (CVE-2026-53265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53266 |
|
Vulnérabilité dans linux (CVE-2026-53266)
vulnérabilité dans linux (CVE-2026-53266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53262 |
|
Vulnérabilité dans linux (CVE-2026-53262)
vulnérabilité dans linux (CVE-2026-53262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53276 |
|
Use-After-Free dans linux (CVE-2026-53276)
vulnérabilité dans linux (CVE-2026-53276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53267 |
|
Vulnérabilité dans linux (CVE-2026-53267)
vulnérabilité dans linux (CVE-2026-53267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53275 |
|
Use-After-Free dans c (CVE-2026-53275)
vulnérabilité dans c (CVE-2026-53275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53268 |
|
Lecture hors limites dans linux (CVE-2026-53268)
vulnérabilité dans linux (CVE-2026-53268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53273 |
|
Use-After-Free dans linux (CVE-2026-53273)
vulnérabilité dans linux (CVE-2026-53273). L'exploitation peut entraîner la prise de contrôle totale du système.
|