Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12198 |
|
Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12191 |
|
Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12187 |
|
Vulnérabilité dans CVE-2026-12187 (CVE-2026-12187)
vulnérabilité dans CVE-2026-12187 (CVE-2026-12187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12186 |
|
Vulnérabilité dans CVE-2026-12186 (CVE-2026-12186)
vulnérabilité dans CVE-2026-12186 (CVE-2026-12186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54412 |
|
Lecture hors limites dans c (CVE-2026-54412)
vulnérabilité dans c (CVE-2026-54412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54413 |
|
Lecture hors limites dans c (CVE-2026-54413)
vulnérabilité dans c (CVE-2026-54413). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54410 |
|
Vulnérabilité dans dos (CVE-2026-54410)
vulnérabilité dans dos (CVE-2026-54410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11527 |
|
Vulnérabilité dans CVE-2026-11527 (CVE-2026-11527)
vulnérabilité dans CVE-2026-11527 (CVE-2026-11527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54420 KEV |
|
[KEV] Vulnérabilité dans litespeed (CVE-2026-54420)
vulnérabilité dans litespeed (CVE-2026-54420). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-12174 |
|
Débordement de tampon dans dlink (CVE-2026-12174)
vulnérabilité dans dlink (CVE-2026-12174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6428 |
|
Injection SQL dans sqli (CVE-2026-6428)
injection SQL dans sqli (CVE-2026-6428). Des informations confidentielles peuvent être exposées. Exploitable via `GET /cgi-bin/koha/reports/catalogue_out.pl`.
|
| CVE-2026-5513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9109 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11769 |
|
Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
vulnérabilité dans github.com/grafana/grafana-operator (CVE-2026-11769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Dashboard``. Atténuation : mise à jour vers `5.24.0` ou plus.
|
| CVE-2026-9848 |
|
Injection SQL dans wordpress (CVE-2026-9848)
injection SQL dans wordpress (CVE-2026-9848). Des informations confidentielles peuvent être exposées. Exploitable via ``posts_request``.
|
| CVE-2026-54230 |
|
Vulnérabilité dans abrt-project (CVE-2026-54230)
vulnérabilité dans abrt-project (CVE-2026-54230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54229 |
|
Vulnérabilité dans CVE-2026-54229 (CVE-2026-54229)
vulnérabilité dans CVE-2026-54229 (CVE-2026-54229). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54228 |
|
Vulnérabilité dans CVE-2026-54228 (CVE-2026-54228)
vulnérabilité dans CVE-2026-54228 (CVE-2026-54228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9032 |
|
Lecture hors limites dans CVE-2025-9032 (CVE-2025-9032)
vulnérabilité dans CVE-2025-9032 (CVE-2025-9032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14098 |
|
Vulnérabilité dans dos (CVE-2025-14098)
vulnérabilité dans dos (CVE-2025-14098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9033 |
|
Lecture hors limites dans CVE-2025-9033 (CVE-2025-9033)
vulnérabilité dans CVE-2025-9033 (CVE-2025-9033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12068 |
|
Vulnérabilité dans CVE-2026-12068 (CVE-2026-12068)
vulnérabilité dans CVE-2026-12068 (CVE-2026-12068). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6676 |
|
Écriture hors limites dans CVE-2026-6676 (CVE-2026-6676)
écriture hors limites dans CVE-2026-6676 (CVE-2026-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53868 |
|
Vulnérabilité dans dos (CVE-2026-53868)
vulnérabilité dans dos (CVE-2026-53868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53834 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53834)
vulnérabilité dans openclaw (CVE-2026-53834). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.27` ou plus.
|
| CVE-2026-53836 |
|
Vulnérabilité dans openclaw (CVE-2026-53836)
vulnérabilité dans openclaw (CVE-2026-53836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53832 |
|
Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53829 |
|
Vulnérabilité dans openclaw (CVE-2026-53829)
vulnérabilité dans openclaw (CVE-2026-53829). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53831 |
|
Injection de commande OS dans openclaw (CVE-2026-53831)
injection de commande OS dans openclaw (CVE-2026-53831). Des informations confidentielles peuvent être exposées. Exploitable via ``system.run``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53833 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-53828 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53828)
vulnérabilité dans openclaw (CVE-2026-53828). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53822 |
|
Vulnérabilité dans Openclaw (CVE-2026-53822)
vulnérabilité dans Openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53821 |
|
Vulnérabilité dans openclaw (CVE-2026-53821)
vulnérabilité dans openclaw (CVE-2026-53821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.admin``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53823 |
|
Vulnérabilité dans openclaw (CVE-2026-53823)
vulnérabilité dans openclaw (CVE-2026-53823). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.3` ou plus.
|
| CVE-2026-53608 |
|
XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)
XSS dans @apostrophecms/seo (CVE-2026-53608). Des informations confidentielles peuvent être exposées. Exploitable via ``seoGoogleTrackingId``. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-41158 |
|
Use-After-Free dans CVE-2026-41158 (CVE-2026-41158)
vulnérabilité dans CVE-2026-41158 (CVE-2026-41158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34195 |
|
Écriture hors limites dans CVE-2026-34195 (CVE-2026-34195)
écriture hors limites dans CVE-2026-34195 (CVE-2026-34195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7011 |
|
Lecture hors limites dans CVE-2025-7011 (CVE-2025-7011)
vulnérabilité dans CVE-2025-7011 (CVE-2025-7011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7017 |
|
Lecture hors limites dans CVE-2025-7017 (CVE-2025-7017)
vulnérabilité dans CVE-2025-7017 (CVE-2025-7017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7002 |
|
Lecture hors limites dans CVE-2025-7002 (CVE-2025-7002)
vulnérabilité dans CVE-2025-7002 (CVE-2025-7002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7003 |
|
Lecture hors limites dans CVE-2025-7003 (CVE-2025-7003)
vulnérabilité dans CVE-2025-7003 (CVE-2025-7003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7004 |
|
Écriture hors limites dans CVE-2025-7004 (CVE-2025-7004)
écriture hors limites dans CVE-2025-7004 (CVE-2025-7004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7008 |
|
Lecture hors limites dans csharp (CVE-2025-7008)
vulnérabilité dans csharp (CVE-2025-7008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7009 |
|
Lecture hors limites dans CVE-2025-7009 (CVE-2025-7009)
vulnérabilité dans CVE-2025-7009 (CVE-2025-7009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54091 |
|
Autorisation incorrecte dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54094 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/raw/{path}`. Atténuation : mise à jour vers `2.63.14` ou plus.
|
| CVE-2026-54057 |
|
Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54056 |
|
Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
|
| CVE-2026-4870 |
|
Vulnérabilité dans dos (CVE-2026-4870)
vulnérabilité dans dos (CVE-2026-4870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44786 |
|
Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|