Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12198 Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12191 Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12187 Vulnérabilité dans CVE-2026-12187 (CVE-2026-12187)
vulnérabilité dans CVE-2026-12187 (CVE-2026-12187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12186 Vulnérabilité dans CVE-2026-12186 (CVE-2026-12186)
vulnérabilité dans CVE-2026-12186 (CVE-2026-12186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54412 Lecture hors limites dans c (CVE-2026-54412)
vulnérabilité dans c (CVE-2026-54412). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54413 Lecture hors limites dans c (CVE-2026-54413)
vulnérabilité dans c (CVE-2026-54413). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54410 Vulnérabilité dans dos (CVE-2026-54410)
vulnérabilité dans dos (CVE-2026-54410). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11527 Vulnérabilité dans CVE-2026-11527 (CVE-2026-11527)
vulnérabilité dans CVE-2026-11527 (CVE-2026-11527). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54420 KEV [KEV] Vulnérabilité dans litespeed (CVE-2026-54420)
vulnérabilité dans litespeed (CVE-2026-54420). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-12174 Débordement de tampon dans dlink (CVE-2026-12174)
vulnérabilité dans dlink (CVE-2026-12174). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6428 Injection SQL dans sqli (CVE-2026-6428)
injection SQL dans sqli (CVE-2026-6428). Des informations confidentielles peuvent être exposées. Exploitable via `GET /cgi-bin/koha/reports/catalogue_out.pl`.
CVE-2026-5513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9109 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11769 Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
vulnérabilité dans github.com/grafana/grafana-operator (CVE-2026-11769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Dashboard``. Atténuation : mise à jour vers `5.24.0` ou plus.
CVE-2026-9848 Injection SQL dans wordpress (CVE-2026-9848)
injection SQL dans wordpress (CVE-2026-9848). Des informations confidentielles peuvent être exposées. Exploitable via ``posts_request``.
CVE-2026-54230 Vulnérabilité dans abrt-project (CVE-2026-54230)
vulnérabilité dans abrt-project (CVE-2026-54230). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54229 Vulnérabilité dans CVE-2026-54229 (CVE-2026-54229)
vulnérabilité dans CVE-2026-54229 (CVE-2026-54229). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54228 Vulnérabilité dans CVE-2026-54228 (CVE-2026-54228)
vulnérabilité dans CVE-2026-54228 (CVE-2026-54228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9032 Lecture hors limites dans CVE-2025-9032 (CVE-2025-9032)
vulnérabilité dans CVE-2025-9032 (CVE-2025-9032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14098 Vulnérabilité dans dos (CVE-2025-14098)
vulnérabilité dans dos (CVE-2025-14098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9033 Lecture hors limites dans CVE-2025-9033 (CVE-2025-9033)
vulnérabilité dans CVE-2025-9033 (CVE-2025-9033). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12068 Vulnérabilité dans CVE-2026-12068 (CVE-2026-12068)
vulnérabilité dans CVE-2026-12068 (CVE-2026-12068). Des informations confidentielles peuvent être exposées.
CVE-2026-6676 Écriture hors limites dans CVE-2026-6676 (CVE-2026-6676)
écriture hors limites dans CVE-2026-6676 (CVE-2026-6676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53868 Vulnérabilité dans dos (CVE-2026-53868)
vulnérabilité dans dos (CVE-2026-53868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53834 Autorisation incorrecte dans openclaw (CVE-2026-53834)
vulnérabilité dans openclaw (CVE-2026-53834). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.27` ou plus.
CVE-2026-53836 Vulnérabilité dans openclaw (CVE-2026-53836)
vulnérabilité dans openclaw (CVE-2026-53836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.12` ou plus.
CVE-2026-53832 Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53829 Vulnérabilité dans openclaw (CVE-2026-53829)
vulnérabilité dans openclaw (CVE-2026-53829). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53831 Injection de commande OS dans openclaw (CVE-2026-53831)
injection de commande OS dans openclaw (CVE-2026-53831). Des informations confidentielles peuvent être exposées. Exploitable via ``system.run``. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53833 Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
CVE-2026-53828 Autorisation incorrecte dans openclaw (CVE-2026-53828)
vulnérabilité dans openclaw (CVE-2026-53828). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.6` ou plus.
CVE-2026-53822 Vulnérabilité dans Openclaw (CVE-2026-53822)
vulnérabilité dans Openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53821 Vulnérabilité dans openclaw (CVE-2026-53821)
vulnérabilité dans openclaw (CVE-2026-53821). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.admin``. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-53823 Vulnérabilité dans openclaw (CVE-2026-53823)
vulnérabilité dans openclaw (CVE-2026-53823). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.3` ou plus.
CVE-2026-53608 XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)
XSS dans @apostrophecms/seo (CVE-2026-53608). Des informations confidentielles peuvent être exposées. Exploitable via ``seoGoogleTrackingId``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-41158 Use-After-Free dans CVE-2026-41158 (CVE-2026-41158)
vulnérabilité dans CVE-2026-41158 (CVE-2026-41158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34195 Écriture hors limites dans CVE-2026-34195 (CVE-2026-34195)
écriture hors limites dans CVE-2026-34195 (CVE-2026-34195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7011 Lecture hors limites dans CVE-2025-7011 (CVE-2025-7011)
vulnérabilité dans CVE-2025-7011 (CVE-2025-7011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7017 Lecture hors limites dans CVE-2025-7017 (CVE-2025-7017)
vulnérabilité dans CVE-2025-7017 (CVE-2025-7017). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7002 Lecture hors limites dans CVE-2025-7002 (CVE-2025-7002)
vulnérabilité dans CVE-2025-7002 (CVE-2025-7002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7003 Lecture hors limites dans CVE-2025-7003 (CVE-2025-7003)
vulnérabilité dans CVE-2025-7003 (CVE-2025-7003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7004 Écriture hors limites dans CVE-2025-7004 (CVE-2025-7004)
écriture hors limites dans CVE-2025-7004 (CVE-2025-7004). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7008 Lecture hors limites dans csharp (CVE-2025-7008)
vulnérabilité dans csharp (CVE-2025-7008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7009 Lecture hors limites dans CVE-2025-7009 (CVE-2025-7009)
vulnérabilité dans CVE-2025-7009 (CVE-2025-7009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54091 Autorisation incorrecte dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.63.6` ou plus.
CVE-2026-54094 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/raw/{path}`. Atténuation : mise à jour vers `2.63.14` ou plus.
CVE-2026-54057 Injection de code dans kovidgoyal (CVE-2026-54057)
injection de code dans kovidgoyal (CVE-2026-54057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54056 Vulnérabilité dans kovidgoyal (CVE-2026-54056)
vulnérabilité dans kovidgoyal (CVE-2026-54056). Les données peuvent être altérées par des attaquants. Exploitable via ``O_NOFOLLOW``.
CVE-2026-4870 Vulnérabilité dans dos (CVE-2026-4870)
vulnérabilité dans dos (CVE-2026-4870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44786 Divulgation d'information dans discourse (CVE-2026-44786)
vulnérabilité dans discourse (CVE-2026-44786). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →