Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-wg23-69c2-gjc8 |
|
Vulnérabilité dans craftcms/cms (GHSA-wg23-69c2-gjc8)
vulnérabilité dans craftcms/cms (GHSA-wg23-69c2-gjc8). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /actions/users/login-with-passkey`. Atténuation : mise à jour vers `5.10.5` ou plus.
|
| CVE-2026-66838 |
|
Injection SQL dans sqli (CVE-2026-66838)
injection SQL dans sqli (CVE-2026-66838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66494 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66494 (CVE-2026-66494)
XSS dans CVE-2026-66494 (CVE-2026-66494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56794 |
|
Vulnérabilité dans path-traversal (CVE-2026-56794)
vulnérabilité dans path-traversal (CVE-2026-56794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56793 |
|
Contournement d'authentification dans dell (CVE-2026-56793)
contournement d'authentification dans dell (CVE-2026-56793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48094)
XSS dans wordpress (CVE-2026-48094). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-15816 |
|
Injection de commande OS dans CVE-2026-15816 (CVE-2026-15816)
injection de commande OS dans CVE-2026-15816 (CVE-2026-15816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71559 |
|
Désérialisation non sécurisée dans apache (CVE-2026-71559)
vulnérabilité dans apache (CVE-2026-71559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54218 |
|
Vulnérabilité dans CVE-2026-54218 (CVE-2026-54218)
vulnérabilité dans CVE-2026-54218 (CVE-2026-54218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54217 |
|
Vulnérabilité dans CVE-2026-54217 (CVE-2026-54217)
vulnérabilité dans CVE-2026-54217 (CVE-2026-54217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54216 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54216 (CVE-2026-54216)
XSS dans CVE-2026-54216 (CVE-2026-54216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54215 |
|
Redirection ouverte dans CVE-2026-54215 (CVE-2026-54215)
vulnérabilité dans CVE-2026-54215 (CVE-2026-54215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54214 |
|
Redirection ouverte dans CVE-2026-54214 (CVE-2026-54214)
vulnérabilité dans CVE-2026-54214 (CVE-2026-54214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54213 |
|
Vulnérabilité dans dos (CVE-2026-54213)
vulnérabilité dans dos (CVE-2026-54213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54212 |
|
Écriture hors limites dans dos (CVE-2026-54212)
écriture hors limites dans dos (CVE-2026-54212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54211 |
|
Écriture hors limites dans dos (CVE-2026-54211)
écriture hors limites dans dos (CVE-2026-54211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54210 |
|
Écriture hors limites dans dos (CVE-2026-54210)
écriture hors limites dans dos (CVE-2026-54210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54209 |
|
Lecture hors limites dans dos (CVE-2026-54209)
vulnérabilité dans dos (CVE-2026-54209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54208 |
|
Vulnérabilité dans CVE-2026-54208 (CVE-2026-54208)
vulnérabilité dans CVE-2026-54208 (CVE-2026-54208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54207 |
|
Vulnérabilité dans CVE-2026-54207 (CVE-2026-54207)
vulnérabilité dans CVE-2026-54207 (CVE-2026-54207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54206 |
|
Vulnérabilité dans CVE-2026-54206 (CVE-2026-54206)
vulnérabilité dans CVE-2026-54206 (CVE-2026-54206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54205 |
|
Vulnérabilité dans CVE-2026-54205 (CVE-2026-54205)
vulnérabilité dans CVE-2026-54205 (CVE-2026-54205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54204 |
|
Vulnérabilité dans CVE-2026-54204 (CVE-2026-54204)
vulnérabilité dans CVE-2026-54204 (CVE-2026-54204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54203 |
|
Divulgation d'information dans CVE-2026-54203 (CVE-2026-54203)
vulnérabilité dans CVE-2026-54203 (CVE-2026-54203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54202 |
|
Vulnérabilité dans c (CVE-2026-54202)
vulnérabilité dans c (CVE-2026-54202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54201 |
|
Vulnérabilité dans CVE-2026-54201 (CVE-2026-54201)
vulnérabilité dans CVE-2026-54201 (CVE-2026-54201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54200 |
|
Vulnérabilité dans CVE-2026-54200 (CVE-2026-54200)
vulnérabilité dans CVE-2026-54200 (CVE-2026-54200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54199 |
|
Vulnérabilité dans CVE-2026-54199 (CVE-2026-54199)
vulnérabilité dans CVE-2026-54199 (CVE-2026-54199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12071 |
|
Redirection ouverte dans CVE-2026-12071 (CVE-2026-12071)
vulnérabilité dans CVE-2026-12071 (CVE-2026-12071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12070 |
|
Vulnérabilité dans CVE-2026-12070 (CVE-2026-12070)
vulnérabilité dans CVE-2026-12070 (CVE-2026-12070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66493 |
|
Traversée de chemin dans path-traversal (CVE-2026-66493)
traversée de chemin dans path-traversal (CVE-2026-66493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49007 |
|
Vulnérabilité dans CVE-2026-49007 (CVE-2026-49007)
vulnérabilité dans CVE-2026-49007 (CVE-2026-49007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18938 |
|
Vulnérabilité dans dos (CVE-2026-18938)
vulnérabilité dans dos (CVE-2026-18938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9169 |
|
Vulnérabilité dans CVE-2026-9169 (CVE-2026-9169)
vulnérabilité dans CVE-2026-9169 (CVE-2026-9169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49008 |
|
Vulnérabilité dans CVE-2026-49008 (CVE-2026-49008)
vulnérabilité dans CVE-2026-49008 (CVE-2026-49008). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66491 |
|
Traversée de chemin dans CVE-2026-66491 (CVE-2026-66491)
traversée de chemin dans CVE-2026-66491 (CVE-2026-66491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66492 |
|
Traversée de chemin dans path-traversal (CVE-2026-66492)
traversée de chemin dans path-traversal (CVE-2026-66492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15148 |
|
Vulnérabilité dans wordpress (CVE-2026-15148)
vulnérabilité dans wordpress (CVE-2026-15148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15211 |
|
Vulnérabilité dans wordpress (CVE-2026-15211)
vulnérabilité dans wordpress (CVE-2026-15211). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49006 |
|
Vulnérabilité dans CVE-2026-49006 (CVE-2026-49006)
vulnérabilité dans CVE-2026-49006 (CVE-2026-49006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15239 |
|
Vulnérabilité dans wordpress (CVE-2026-15239)
vulnérabilité dans wordpress (CVE-2026-15239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19079 |
|
Vulnérabilité dans CVE-2026-19079 (CVE-2026-19079)
vulnérabilité dans CVE-2026-19079 (CVE-2026-19079). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16027 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16027)
SSRF dans ssrf (CVE-2026-16027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12261 |
|
Vulnérabilité dans CVE-2026-12261 (CVE-2026-12261)
vulnérabilité dans CVE-2026-12261 (CVE-2026-12261). Les données peuvent être altérées par des attaquants. Exploitable via ``nltk.downloader``.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14331)
XSS dans wordpress (CVE-2026-14331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15359 |
|
Vulnérabilité dans wordpress (CVE-2026-15359)
vulnérabilité dans wordpress (CVE-2026-15359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14205 |
|
Contournement d'authentification dans wordpress (CVE-2026-14205)
contournement d'authentification dans wordpress (CVE-2026-14205). L'exploitation peut entraîner la prise de contrôle totale du système.
|