Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82281 |
|
Vulnérabilité dans CVE-2026-82281 (CVE-2026-82281)
vulnérabilité dans CVE-2026-82281 (CVE-2026-82281). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82280 |
|
Vulnérabilité dans CVE-2026-82280 (CVE-2026-82280)
vulnérabilité dans CVE-2026-82280 (CVE-2026-82280). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82279 |
|
Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-82275 |
|
Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82270 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-82269 |
|
Vulnérabilité dans CVE-2026-82269 (CVE-2026-82269)
vulnérabilité dans CVE-2026-82269 (CVE-2026-82269). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82268 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82021 |
|
Vulnérabilité dans CVE-2026-82021 (CVE-2026-82021)
vulnérabilité dans CVE-2026-82021 (CVE-2026-82021). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77586 |
|
Injection SQL dans CVE-2026-77586 (CVE-2026-77586)
injection SQL dans CVE-2026-77586 (CVE-2026-77586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75486 |
|
Injection de commande OS dans CVE-2026-75486 (CVE-2026-75486)
injection de commande OS dans CVE-2026-75486 (CVE-2026-75486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75124 |
|
Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75123 |
|
Injection de commande OS dans CVE-2026-75123 (CVE-2026-75123)
injection de commande OS dans CVE-2026-75123 (CVE-2026-75123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75122 |
|
Injection de commande OS dans CVE-2026-75122 (CVE-2026-75122)
injection de commande OS dans CVE-2026-75122 (CVE-2026-75122). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75121 |
|
Injection de commande OS dans CVE-2026-75121 (CVE-2026-75121)
injection de commande OS dans CVE-2026-75121 (CVE-2026-75121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72984 |
|
Vulnérabilité dans CVE-2026-72984 (CVE-2026-72984)
vulnérabilité dans CVE-2026-72984 (CVE-2026-72984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56100 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55484 |
|
Vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484)
vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeRequestPath``. Atténuation : mise à jour vers `0.0.0-20260617230736-314b6783e196` ou plus.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55066 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55066)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55066). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}/tasks`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55065 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-81767 |
|
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
|
| CVE-2026-81760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81285 |
|
Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81020 |
|
Vulnérabilité dans CVE-2026-81020 (CVE-2026-81020)
vulnérabilité dans CVE-2026-81020 (CVE-2026-81020). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81019 |
|
Vulnérabilité dans CVE-2026-81019 (CVE-2026-81019)
vulnérabilité dans CVE-2026-81019 (CVE-2026-81019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56854 |
|
Autorisation incorrecte dans CVE-2026-56854 (CVE-2026-56854)
vulnérabilité dans CVE-2026-56854 (CVE-2026-56854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50979 |
|
Injection de commande dans CVE-2026-50979 (CVE-2026-50979)
injection de commande dans CVE-2026-50979 (CVE-2026-50979). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38638 |
|
Vulnérabilité dans dos (CVE-2026-38638)
vulnérabilité dans dos (CVE-2026-38638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38636 |
|
Vulnérabilité dans dos (CVE-2026-38636)
vulnérabilité dans dos (CVE-2026-38636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37736 |
|
Vulnérabilité dans dos (CVE-2026-37736)
vulnérabilité dans dos (CVE-2026-37736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37237 |
|
Vulnérabilité dans dos (CVE-2026-37237)
vulnérabilité dans dos (CVE-2026-37237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55108 |
|
Vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108)
vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ComponentDefinition``. Atténuation : mise à jour vers `1.11.0-alpha.4` ou plus.
|
| CVE-2026-82261 |
|
Vulnérabilité dans dos (CVE-2026-82261)
vulnérabilité dans dos (CVE-2026-82261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82260 |
|
Vulnérabilité dans dos (CVE-2026-82260)
vulnérabilité dans dos (CVE-2026-82260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82259 |
|
Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
|
| CVE-2026-82254 |
|
Vulnérabilité dans CVE-2026-82254 (CVE-2026-82254)
vulnérabilité dans CVE-2026-82254 (CVE-2026-82254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82251 |
|
Traversée de chemin dans path-traversal (CVE-2026-82251)
traversée de chemin dans path-traversal (CVE-2026-82251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82252 |
|
Vulnérabilité dans CVE-2026-82252 (CVE-2026-82252)
vulnérabilité dans CVE-2026-82252 (CVE-2026-82252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82253 |
|
Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.
|