Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-82281 Vulnérabilité dans CVE-2026-82281 (CVE-2026-82281)
vulnérabilité dans CVE-2026-82281 (CVE-2026-82281). Des informations confidentielles peuvent être exposées.
CVE-2026-82280 Vulnérabilité dans CVE-2026-82280 (CVE-2026-82280)
vulnérabilité dans CVE-2026-82280 (CVE-2026-82280). Les données peuvent être altérées par des attaquants.
CVE-2026-82279 Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-82275 Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
CVE-2026-82270 SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-82269 Vulnérabilité dans CVE-2026-82269 (CVE-2026-82269)
vulnérabilité dans CVE-2026-82269 (CVE-2026-82269). Des informations confidentielles peuvent être exposées.
CVE-2026-82268 SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
CVE-2026-82021 Vulnérabilité dans CVE-2026-82021 (CVE-2026-82021)
vulnérabilité dans CVE-2026-82021 (CVE-2026-82021). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77586 Injection SQL dans CVE-2026-77586 (CVE-2026-77586)
injection SQL dans CVE-2026-77586 (CVE-2026-77586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75486 Injection de commande OS dans CVE-2026-75486 (CVE-2026-75486)
injection de commande OS dans CVE-2026-75486 (CVE-2026-75486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75124 Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75123 Injection de commande OS dans CVE-2026-75123 (CVE-2026-75123)
injection de commande OS dans CVE-2026-75123 (CVE-2026-75123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75122 Injection de commande OS dans CVE-2026-75122 (CVE-2026-75122)
injection de commande OS dans CVE-2026-75122 (CVE-2026-75122). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75121 Injection de commande OS dans CVE-2026-75121 (CVE-2026-75121)
injection de commande OS dans CVE-2026-75121 (CVE-2026-75121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72984 Vulnérabilité dans CVE-2026-72984 (CVE-2026-72984)
vulnérabilité dans CVE-2026-72984 (CVE-2026-72984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56100 Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
CVE-2026-55484 Vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484)
vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeRequestPath``. Atténuation : mise à jour vers `0.0.0-20260617230736-314b6783e196` ou plus.
CVE-2026-55215 Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-55584 Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
CVE-2026-81849 Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55485 Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
CVE-2026-55552 Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
CVE-2026-55521 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55066 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55066)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55066). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}/tasks`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-55065 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-54788 Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-82227 Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
CVE-2026-81767 Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
CVE-2026-81760 XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-81285 Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81020 Vulnérabilité dans CVE-2026-81020 (CVE-2026-81020)
vulnérabilité dans CVE-2026-81020 (CVE-2026-81020). Des informations confidentielles peuvent être exposées.
CVE-2026-81019 Vulnérabilité dans CVE-2026-81019 (CVE-2026-81019)
vulnérabilité dans CVE-2026-81019 (CVE-2026-81019). Des informations confidentielles peuvent être exposées.
CVE-2026-6176 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5934 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56854 Autorisation incorrecte dans CVE-2026-56854 (CVE-2026-56854)
vulnérabilité dans CVE-2026-56854 (CVE-2026-56854). Des informations confidentielles peuvent être exposées.
CVE-2026-50979 Injection de commande dans CVE-2026-50979 (CVE-2026-50979)
injection de commande dans CVE-2026-50979 (CVE-2026-50979). Des informations confidentielles peuvent être exposées.
CVE-2026-38638 Vulnérabilité dans dos (CVE-2026-38638)
vulnérabilité dans dos (CVE-2026-38638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38636 Vulnérabilité dans dos (CVE-2026-38636)
vulnérabilité dans dos (CVE-2026-38636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37736 Vulnérabilité dans dos (CVE-2026-37736)
vulnérabilité dans dos (CVE-2026-37736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37237 Vulnérabilité dans dos (CVE-2026-37237)
vulnérabilité dans dos (CVE-2026-37237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55108 Vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108)
vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ComponentDefinition``. Atténuation : mise à jour vers `1.11.0-alpha.4` ou plus.
CVE-2026-82261 Vulnérabilité dans dos (CVE-2026-82261)
vulnérabilité dans dos (CVE-2026-82261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
CVE-2026-82260 Vulnérabilité dans dos (CVE-2026-82260)
vulnérabilité dans dos (CVE-2026-82260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
CVE-2026-82259 Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
CVE-2026-82254 Vulnérabilité dans CVE-2026-82254 (CVE-2026-82254)
vulnérabilité dans CVE-2026-82254 (CVE-2026-82254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82251 Traversée de chemin dans path-traversal (CVE-2026-82251)
traversée de chemin dans path-traversal (CVE-2026-82251). Des informations confidentielles peuvent être exposées.
CVE-2026-82252 Vulnérabilité dans CVE-2026-82252 (CVE-2026-82252)
vulnérabilité dans CVE-2026-82252 (CVE-2026-82252). Des informations confidentielles peuvent être exposées.
CVE-2026-82253 Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →