Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-66389 |
|
Vulnérabilité dans microsoft (CVE-2025-66389)
vulnérabilité dans microsoft (CVE-2025-66389). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12581 |
|
Vulnérabilité dans csharp (CVE-2026-12581)
vulnérabilité dans csharp (CVE-2026-12581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-45796 |
|
XSS (Cross-Site Scripting) dans CVE-2023-45796 (CVE-2023-45796)
XSS dans CVE-2023-45796 (CVE-2023-45796). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-45795 |
|
XSS (Cross-Site Scripting) dans CVE-2023-45795 (CVE-2023-45795)
XSS dans CVE-2023-45795 (CVE-2023-45795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6858 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6858)
XSS dans wordpress (CVE-2026-6858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4259 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4259)
XSS dans wordpress (CVE-2026-4259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8157 |
|
Élévation de privilèges dans wordpress (CVE-2026-8157)
vulnérabilité dans wordpress (CVE-2026-8157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66336 |
|
Injection SQL dans apache (CVE-2025-66336)
injection SQL dans apache (CVE-2025-66336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44914 |
|
Vulnérabilité dans nifi (CVE-2026-44914)
vulnérabilité dans nifi (CVE-2026-44914). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
|
| CVE-2026-44913 |
|
Vulnérabilité dans nifi (CVE-2026-44913)
vulnérabilité dans nifi (CVE-2026-44913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
|
| CVE-2026-12806 |
|
Débordement de tampon dans CVE-2026-12806 (CVE-2026-12806)
vulnérabilité dans CVE-2026-12806 (CVE-2026-12806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56396 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-56396)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-56396). Des informations confidentielles peuvent être exposées. Exploitable via ``userId``. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2026-56382 |
|
Injection de code dans craftcms/cms (CVE-2026-56382)
injection de code dans craftcms/cms (CVE-2026-56382). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| CVE-2026-56253 |
|
Vulnérabilité dans CVE-2026-56253 (CVE-2026-56253)
vulnérabilité dans CVE-2026-56253 (CVE-2026-56253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56239 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-56239)
vulnérabilité dans privilege-escalation (CVE-2026-56239). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56242 |
|
Divulgation d'information dans CVE-2026-56242 (CVE-2026-56242)
vulnérabilité dans CVE-2026-56242 (CVE-2026-56242). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71378 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71378)
vulnérabilité dans picklescan (CVE-2025-71378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71357 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71357)
vulnérabilité dans picklescan (CVE-2025-71357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71348 |
|
Vulnérabilité dans picklescan (CVE-2025-71348)
vulnérabilité dans picklescan (CVE-2025-71348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2026-52911 |
|
Vulnérabilité dans linux (CVE-2026-52911)
vulnérabilité dans linux (CVE-2026-52911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12786 |
|
Vulnérabilité dans CVE-2026-12786 (CVE-2026-12786)
vulnérabilité dans CVE-2026-12786 (CVE-2026-12786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12795 |
|
Contournement d'authentification dans litellm (CVE-2026-12795)
contournement d'authentification dans litellm (CVE-2026-12795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12784 |
|
Vulnérabilité dans CVE-2026-12784 (CVE-2026-12784)
vulnérabilité dans CVE-2026-12784 (CVE-2026-12784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12782 |
|
Vulnérabilité dans CVE-2026-12782 (CVE-2026-12782)
vulnérabilité dans CVE-2026-12782 (CVE-2026-12782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12781 |
|
Vulnérabilité dans CVE-2026-12781 (CVE-2026-12781)
vulnérabilité dans CVE-2026-12781 (CVE-2026-12781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12779 |
|
Vulnérabilité dans CVE-2026-12779 (CVE-2026-12779)
vulnérabilité dans CVE-2026-12779 (CVE-2026-12779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12775 |
|
Vulnérabilité dans sqli (CVE-2026-12775)
vulnérabilité dans sqli (CVE-2026-12775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12778 |
|
Vulnérabilité dans CVE-2026-12778 (CVE-2026-12778)
vulnérabilité dans CVE-2026-12778 (CVE-2026-12778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12780 |
|
Vulnérabilité dans CVE-2026-12780 (CVE-2026-12780)
vulnérabilité dans CVE-2026-12780 (CVE-2026-12780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12773 |
|
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
|
| CVE-2026-56340 |
|
Vulnérabilité dans vllm (CVE-2026-56340)
vulnérabilité dans vllm (CVE-2026-56340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-56341 |
|
Divulgation d'information dans wwbn/avideo (CVE-2026-56341)
vulnérabilité dans wwbn/avideo (CVE-2026-56341). Des informations confidentielles peuvent être exposées. Exploitable via ``index.php``.
|
| CVE-2026-56345 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-56345)
vulnérabilité dans WWBN/AVideo (CVE-2026-56345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2020-37255 |
|
Vulnérabilité dans wordpress (CVE-2020-37255)
vulnérabilité dans wordpress (CVE-2020-37255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11911 |
|
Traversée de chemin dans wordpress (CVE-2026-11911)
traversée de chemin dans wordpress (CVE-2026-11911). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11912 |
|
Vulnérabilité dans wordpress (CVE-2026-11912)
vulnérabilité dans wordpress (CVE-2026-11912). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9843 |
|
Traversée de chemin dans wordpress (CVE-2026-9843)
traversée de chemin dans wordpress (CVE-2026-9843). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56215 |
|
Vulnérabilité dans CVE-2026-56215 (CVE-2026-56215)
vulnérabilité dans CVE-2026-56215 (CVE-2026-56215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56216 |
|
Élévation de privilèges dans CVE-2026-56216 (CVE-2026-56216)
vulnérabilité dans CVE-2026-56216 (CVE-2026-56216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /functions/v1/apikey`.
|
| CVE-2026-56214 |
|
Divulgation d'information dans CVE-2026-56214 (CVE-2026-56214)
vulnérabilité dans CVE-2026-56214 (CVE-2026-56214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56082 |
|
Vulnérabilité dans dos (CVE-2026-56082)
vulnérabilité dans dos (CVE-2026-56082). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55878 |
|
Traversée de chemin dans symfony/ux-toolkit (CVE-2026-55878)
traversée de chemin dans symfony/ux-toolkit (CVE-2026-55878). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-9375 |
|
Vulnérabilité dans dos (CVE-2026-9375)
vulnérabilité dans dos (CVE-2026-9375). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``response.py``.
|
| CVE-2026-32208 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-32208)
XSS dans microsoft (CVE-2026-32208). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47645 |
|
Redirection ouverte dans microsoft (CVE-2026-47645)
vulnérabilité dans microsoft (CVE-2026-47645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54357 |
|
Vulnérabilité dans artio (CVE-2023-54357)
vulnérabilité dans artio (CVE-2023-54357). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55446 |
|
Vulnérabilité dans langflow (CVE-2026-55446)
vulnérabilité dans langflow (CVE-2026-55446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/upload/test`. Atténuation : mise à jour vers `1.0.19` ou plus.
|
| CVE-2026-50559 |
|
Contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559)
contournement d'authentification dans io.quarkus:quarkus-vertx-http (CVE-2026-50559). Des informations confidentielles peuvent être exposées. Exploitable via ``quarkus.http.auth.permission``. Atténuation : mise à jour vers `3.37.0` ou plus.
|
| CVE-2026-49295 |
|
Écriture hors limites dans struktur (CVE-2026-49295)
écriture hors limites dans struktur (CVE-2026-49295). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PocStFoll``.
|
| CVE-2026-49346 |
|
Vulnérabilité dans struktur (CVE-2026-49346)
vulnérabilité dans struktur (CVE-2026-49346). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``size_t``.
|