Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-74590 Vulnérabilité dans CVE-2026-74590 (CVE-2026-74590)
vulnérabilité dans CVE-2026-74590 (CVE-2026-74590). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74589 Vulnérabilité dans CVE-2026-74589 (CVE-2026-74589)
vulnérabilité dans CVE-2026-74589 (CVE-2026-74589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74584 Vulnérabilité dans c (CVE-2026-74584)
vulnérabilité dans c (CVE-2026-74584). Des informations confidentielles peuvent être exposées.
CVE-2026-68766 Vulnérabilité dans CVE-2026-68766 (CVE-2026-68766)
vulnérabilité dans CVE-2026-68766 (CVE-2026-68766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63312 Traversée de chemin dans CVE-2026-63312 (CVE-2026-63312)
traversée de chemin dans CVE-2026-63312 (CVE-2026-63312). Des informations confidentielles peuvent être exposées.
CVE-2026-66393 Vulnérabilité dans dos (CVE-2026-66393)
vulnérabilité dans dos (CVE-2026-66393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63310 Vulnérabilité dans CVE-2026-63310 (CVE-2026-63310)
vulnérabilité dans CVE-2026-63310 (CVE-2026-63310). Les données peuvent être altérées par des attaquants.
CVE-2026-62388 Vulnérabilité dans path-traversal (CVE-2026-62388)
vulnérabilité dans path-traversal (CVE-2026-62388). Des informations confidentielles peuvent être exposées.
CVE-2026-62384 Traversée de chemin dans CVE-2026-62384 (CVE-2026-62384)
traversée de chemin dans CVE-2026-62384 (CVE-2026-62384). Des informations confidentielles peuvent être exposées.
CVE-2026-71513 Désérialisation non sécurisée dans CVE-2026-71513 (CVE-2026-71513)
vulnérabilité dans CVE-2026-71513 (CVE-2026-71513). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2996 Vulnérabilité dans wordpress (CVE-2026-2996)
vulnérabilité dans wordpress (CVE-2026-2996). Les données peuvent être altérées par des attaquants.
CVE-2026-62380 Vulnérabilité dans netty (CVE-2026-62380)
vulnérabilité dans netty (CVE-2026-62380). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.2.17.Final` ou plus.
CVE-2026-62243 Vulnérabilité dans CVE-2026-62243 (CVE-2026-62243)
vulnérabilité dans CVE-2026-62243 (CVE-2026-62243). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.2.17.Final` ou plus.
CVE-2026-60084 Traversée de chemin dans CVE-2026-60084 (CVE-2026-60084)
traversée de chemin dans CVE-2026-60084 (CVE-2026-60084). Les données peuvent être altérées par des attaquants.
CVE-2026-59808 Vulnérabilité dans CVE-2026-59808 (CVE-2026-59808)
vulnérabilité dans CVE-2026-59808 (CVE-2026-59808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59256 Divulgation d'information dans CVE-2026-59256 (CVE-2026-59256)
vulnérabilité dans CVE-2026-59256 (CVE-2026-59256). Des informations confidentielles peuvent être exposées.
CVE-2026-58003 CSRF dans CVE-2026-58003 (CVE-2026-58003)
vulnérabilité dans CVE-2026-58003 (CVE-2026-58003). Des informations confidentielles peuvent être exposées.
CVE-2026-57998 Injection de commande OS dans CVE-2026-57998 (CVE-2026-57998)
injection de commande OS dans CVE-2026-57998 (CVE-2026-57998). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77945 Vulnérabilité dans CVE-2026-77945 (CVE-2026-77945)
vulnérabilité dans CVE-2026-77945 (CVE-2026-77945). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76793 Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76789 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19221 Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18052 Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19883 Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77781 Vulnérabilité dans CVE-2026-77781 (CVE-2026-77781)
vulnérabilité dans CVE-2026-77781 (CVE-2026-77781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53525 Vulnérabilité dans CVE-2026-53525 (CVE-2026-53525)
vulnérabilité dans CVE-2026-53525 (CVE-2026-53525). Les données peuvent être altérées par des attaquants.
CVE-2026-34948 Divulgation d'information dans CVE-2026-34948 (CVE-2026-34948)
vulnérabilité dans CVE-2026-34948 (CVE-2026-34948). Des informations confidentielles peuvent être exposées.
CVE-2026-53528 Vulnérabilité dans path-traversal (CVE-2026-53528)
vulnérabilité dans path-traversal (CVE-2026-53528). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53527 Élévation de privilèges dans privilege-escalation (CVE-2026-53527)
vulnérabilité dans privilege-escalation (CVE-2026-53527). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``viewer``.
CVE-2026-34741 Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
CVE-2026-33240 XSS (Cross-Site Scripting) dans CVE-2026-33240 (CVE-2026-33240)
XSS dans CVE-2026-33240 (CVE-2026-33240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31936 Vulnérabilité dans CVE-2026-31936 (CVE-2026-31936)
vulnérabilité dans CVE-2026-31936 (CVE-2026-31936). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77219 Lecture hors limites dans CVE-2026-77219 (CVE-2026-77219)
vulnérabilité dans CVE-2026-77219 (CVE-2026-77219). Des informations confidentielles peuvent être exposées.
CVE-2026-62316 Divulgation d'information dans CVE-2026-62316 (CVE-2026-62316)
vulnérabilité dans CVE-2026-62316 (CVE-2026-62316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50538 Vulnérabilité dans dos (CVE-2026-50538)
vulnérabilité dans dos (CVE-2026-50538). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libvncclient``.
CVE-2026-31880 XSS (Cross-Site Scripting) dans CVE-2026-31880 (CVE-2026-31880)
XSS dans CVE-2026-31880 (CVE-2026-31880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31803 XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30890 XSS (Cross-Site Scripting) dans CVE-2026-30890 (CVE-2026-30890)
XSS dans CVE-2026-30890 (CVE-2026-30890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30865 XSS (Cross-Site Scripting) dans CVE-2026-30865 (CVE-2026-30865)
XSS dans CVE-2026-30865 (CVE-2026-30865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30826 XSS (Cross-Site Scripting) dans CVE-2026-30826 (CVE-2026-30826)
XSS dans CVE-2026-30826 (CVE-2026-30826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77811 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
CVE-2026-68508 Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
CVE-2026-63135 XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
CVE-2026-76905 Vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-76905)
vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-76905). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``openapi3filter.ConvertErrors``. Atténuation : mise à jour vers `0.141.0` ou plus.
CVE-2026-64679 Traversée de chemin dans github.com/runatlantis/atlantis (CVE-2026-64679)
traversée de chemin dans github.com/runatlantis/atlantis (CVE-2026-64679). Les données peuvent être altérées par des attaquants. Exploitable via ``workspace``. Atténuation : mise à jour vers `0.45.0` ou plus.
CVE-2026-63421 Vulnérabilité dans @keystone-6/core (CVE-2026-63421)
vulnérabilité dans @keystone-6/core (CVE-2026-63421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``graphql.maxTake``. Atténuation : mise à jour vers `6.5.3` ou plus.
CVE-2026-61824 XSS (Cross-Site Scripting) dans defuddle (CVE-2026-61824)
XSS dans defuddle (CVE-2026-61824). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.1` ou plus.
CVE-2026-62960 Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
CVE-2026-30866 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →