Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54280 |
|
Vulnérabilité dans aiohttp (CVE-2026-54280)
vulnérabilité dans aiohttp (CVE-2026-54280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54273 |
|
Vulnérabilité dans aiohttp (CVE-2026-54273)
vulnérabilité dans aiohttp (CVE-2026-54273). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54278 |
|
Vulnérabilité dans aiohttp (CVE-2026-54278)
vulnérabilité dans aiohttp (CVE-2026-54278). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54277 |
|
Vulnérabilité dans aiohttp (CVE-2026-54277)
vulnérabilité dans aiohttp (CVE-2026-54277). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54279 |
|
Vulnérabilité dans aiohttp (CVE-2026-54279)
vulnérabilité dans aiohttp (CVE-2026-54279). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-50269 |
|
Vulnérabilité dans aiohttp (CVE-2026-50269)
vulnérabilité dans aiohttp (CVE-2026-50269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Payload.headers``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-8357 |
|
Vulnérabilité dans CVE-2026-8357 (CVE-2026-8357)
vulnérabilité dans CVE-2026-8357 (CVE-2026-8357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6040 |
|
Use-After-Free dans CVE-2026-6040 (CVE-2026-6040)
vulnérabilité dans CVE-2026-6040 (CVE-2026-6040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47777 |
|
Vulnérabilité dans mastodon (CVE-2026-47777)
vulnérabilité dans mastodon (CVE-2026-47777). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.6.0` ou plus.
|
| CVE-2026-48736 |
|
Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
|
| CVE-2026-48712 |
|
Vulnérabilité dans protobufjs (CVE-2026-48712)
vulnérabilité dans protobufjs (CVE-2026-48712). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``google.protobuf.Any``. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-48489 |
|
Autorisation incorrecte dans symfony/security-http (CVE-2026-48489)
vulnérabilité dans symfony/security-http (CVE-2026-48489). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultAuthenticationFailureHandler``. Atténuation : mise à jour vers `8.0.13` ou plus.
|
| CVE-2026-54268 |
|
Vulnérabilité dans @angular/common (CVE-2026-54268)
vulnérabilité dans @angular/common (CVE-2026-54268). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatDate``.
|
| CVE-2026-53571 |
|
Traversée de chemin dans vite (CVE-2026-53571)
traversée de chemin dans vite (CVE-2026-53571). Des informations confidentielles peuvent être exposées. Exploitable via ``server.fs.deny``. Atténuation : mise à jour vers `6.4.3` ou plus.
|
| CVE-2026-50170 |
|
Vulnérabilité dans @angular/common (CVE-2026-50170)
vulnérabilité dans @angular/common (CVE-2026-50170). Des informations confidentielles peuvent être exposées. Exploitable via ``HttpTransferCache``. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-50168 |
|
Vulnérabilité dans @angular/platform-server (CVE-2026-50168)
vulnérabilité dans @angular/platform-server (CVE-2026-50168). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `21.2.15` ou plus.
|
| CVE-2026-48779 |
|
Vulnérabilité dans ws (CVE-2026-48779)
vulnérabilité dans ws (CVE-2026-48779). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxPayload``. Atténuation : mise à jour vers `8.21.0` ou plus.
|
| CVE-2026-9863 |
|
Injection de commande OS dans forta (CVE-2026-9863)
injection de commande OS dans forta (CVE-2026-9863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5230 |
|
Vulnérabilité dans CVE-2026-5230 (CVE-2026-5230)
vulnérabilité dans CVE-2026-5230 (CVE-2026-5230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5233 |
|
Vulnérabilité dans CVE-2026-5233 (CVE-2026-5233)
vulnérabilité dans CVE-2026-5233 (CVE-2026-5233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5242 |
|
Vulnérabilité dans CVE-2026-5242 (CVE-2026-5242)
vulnérabilité dans CVE-2026-5242 (CVE-2026-5242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5079 |
|
Vulnérabilité dans multer (CVE-2026-5079)
vulnérabilité dans multer (CVE-2026-5079). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limits.fieldNestingDepth``. Atténuation : mise à jour vers `3.0.0-alpha.2` ou plus.
|
| CVE-2026-49062 |
|
Vulnérabilité dans CVE-2026-49062 (CVE-2026-49062)
vulnérabilité dans CVE-2026-49062 (CVE-2026-49062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49064 |
|
Vulnérabilité dans CVE-2026-49064 (CVE-2026-49064)
vulnérabilité dans CVE-2026-49064 (CVE-2026-49064). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49111 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49111)
vulnérabilité dans privilege-escalation (CVE-2026-49111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20084 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20084)
XSS dans wordpress (CVE-2016-20084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25437 |
|
Vulnérabilité dans wordpress (CVE-2018-25437)
vulnérabilité dans wordpress (CVE-2018-25437). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25746 |
|
Injection SQL dans wordpress (CVE-2019-25746)
injection SQL dans wordpress (CVE-2019-25746). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20081 |
|
Traversée de chemin dans wordpress (CVE-2016-20081)
traversée de chemin dans wordpress (CVE-2016-20081). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20072 |
|
Injection SQL dans wordpress (CVE-2016-20072)
injection SQL dans wordpress (CVE-2016-20072). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20071 |
|
Injection SQL dans wordpress (CVE-2016-20071)
injection SQL dans wordpress (CVE-2016-20071). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20073 |
|
Injection SQL dans wordpress (CVE-2016-20073)
injection SQL dans wordpress (CVE-2016-20073). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20075 |
|
Autorisation incorrecte dans wordpress (CVE-2016-20075)
vulnérabilité dans wordpress (CVE-2016-20075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20076 |
|
Traversée de chemin dans wordpress (CVE-2016-20076)
traversée de chemin dans wordpress (CVE-2016-20076). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20068 |
|
Injection SQL dans wordpress (CVE-2016-20068)
injection SQL dans wordpress (CVE-2016-20068). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20069 |
|
Injection SQL dans wordpress (CVE-2016-20069)
injection SQL dans wordpress (CVE-2016-20069). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2016-20066)
XSS dans wordpress (CVE-2016-20066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12057 |
|
Vulnérabilité dans foxit (CVE-2026-12057)
vulnérabilité dans foxit (CVE-2026-12057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50100 |
|
Vulnérabilité dans jvn (CVE-2026-50100)
vulnérabilité dans jvn (CVE-2026-50100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12221 |
|
Débordement de tampon dans CVE-2026-12221 (CVE-2026-12221)
vulnérabilité dans CVE-2026-12221 (CVE-2026-12221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12222 |
|
Débordement de tampon dans CVE-2026-12222 (CVE-2026-12222)
vulnérabilité dans CVE-2026-12222 (CVE-2026-12222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12220 |
|
Débordement de tampon dans CVE-2026-12220 (CVE-2026-12220)
vulnérabilité dans CVE-2026-12220 (CVE-2026-12220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12218 |
|
Débordement de tampon dans CVE-2026-12218 (CVE-2026-12218)
vulnérabilité dans CVE-2026-12218 (CVE-2026-12218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12217 |
|
Vulnérabilité dans CVE-2026-12217 (CVE-2026-12217)
vulnérabilité dans CVE-2026-12217 (CVE-2026-12217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12214 |
|
Vulnérabilité dans CVE-2026-12214 (CVE-2026-12214)
vulnérabilité dans CVE-2026-12214 (CVE-2026-12214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12204 |
|
Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
vulnérabilité dans CVE-2026-12204 (CVE-2026-12204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12200 |
|
Débordement de tampon dans CVE-2026-12200 (CVE-2026-12200)
vulnérabilité dans CVE-2026-12200 (CVE-2026-12200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12197 |
|
Vulnérabilité dans CVE-2026-12197 (CVE-2026-12197)
vulnérabilité dans CVE-2026-12197 (CVE-2026-12197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12193 |
|
Débordement de tampon dans CVE-2026-12193 (CVE-2026-12193)
vulnérabilité dans CVE-2026-12193 (CVE-2026-12193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12198 |
|
Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
|