Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-5p4m-2wfm-xmqj Vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj)
vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Set``. Atténuation : mise à jour vers `5.2.1` ou plus.
CVE-2026-54717 XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
CVE-2026-71476 Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
CVE-2026-71439 Vulnérabilité dans mermaid (CVE-2026-71439)
vulnérabilité dans mermaid (CVE-2026-71439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ticks``. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-71438 Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
CVE-2026-50159 Injection de code dans mermaid (CVE-2026-50159)
injection de code dans mermaid (CVE-2026-50159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secure``. Atténuation : mise à jour vers `10.9.8` ou plus.
CVE-2026-71437 Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-71436 Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-71435 XSS (Cross-Site Scripting) dans statamic/cms (CVE-2026-71435)
XSS dans statamic/cms (CVE-2026-71435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.3` ou plus.
CVE-2026-71434 Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
CVE-2026-64662 Vulnérabilité dans statamic/cms (CVE-2026-64662)
vulnérabilité dans statamic/cms (CVE-2026-64662). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-64663 Vulnérabilité dans statamic/cms (CVE-2026-64663)
vulnérabilité dans statamic/cms (CVE-2026-64663). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-64665 Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-64664 Divulgation d'information dans statamic/cms (CVE-2026-64664)
vulnérabilité dans statamic/cms (CVE-2026-64664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-71433 Divulgation d'information dans langgraph-checkpoint-postgres (CVE-2026-71433)
vulnérabilité dans langgraph-checkpoint-postgres (CVE-2026-71433). Des informations confidentielles peuvent être exposées. Exploitable via ``memories.alice``. Atténuation : mise à jour vers `3.1.1` ou plus.
CVE-2026-19111 Vulnérabilité dans Amazon aws (CVE-2026-19111)
vulnérabilité dans Amazon aws (CVE-2026-19111). Des informations confidentielles peuvent être exposées.
CVE-2026-71325 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TraefikService``. Atténuation : mise à jour vers `2.11.54` ou plus.
CVE-2026-71327 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.7.10` ou plus.
CVE-2026-71326 Contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326)
contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/http/middlewares/{id}`. Atténuation : mise à jour vers `3.7.10` ou plus.
CVE-2026-68750 Vulnérabilité dans rrrene (CVE-2026-68750)
vulnérabilité dans rrrene (CVE-2026-68750). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68749 Vulnérabilité dans rrrene (CVE-2026-68749)
vulnérabilité dans rrrene (CVE-2026-68749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68747 Vulnérabilité dans rrrene (CVE-2026-68747)
vulnérabilité dans rrrene (CVE-2026-68747). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66843 Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66829 Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66370 Redirection ouverte dans rrrene (CVE-2026-66370)
vulnérabilité dans rrrene (CVE-2026-66370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5423 Vulnérabilité dans CVE-2026-5423 (CVE-2026-5423)
vulnérabilité dans CVE-2026-5423 (CVE-2026-5423). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53985 Vulnérabilité dans CVE-2026-53985 (CVE-2026-53985)
vulnérabilité dans CVE-2026-53985 (CVE-2026-53985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53977 Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43622 Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3430 Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
CVE-2026-19047 Vulnérabilité dans CVE-2026-19047 (CVE-2026-19047)
vulnérabilité dans CVE-2026-19047 (CVE-2026-19047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19046 Traversée de chemin dans path-traversal (CVE-2026-19046)
traversée de chemin dans path-traversal (CVE-2026-19046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18427 Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
CVE-2026-18359 SSRF (Falsification de requête côté serveur) dans escriptorium (CVE-2026-18359)
SSRF dans escriptorium (CVE-2026-18359). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/documents/{pk}/imports/`.
CVE-2026-18277 Vulnérabilité dans escriptorium (CVE-2026-18277)
vulnérabilité dans escriptorium (CVE-2026-18277). Les données peuvent être altérées par des attaquants.
CVE-2026-18276 Vulnérabilité dans escriptorium (CVE-2026-18276)
vulnérabilité dans escriptorium (CVE-2026-18276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18275 Vulnérabilité dans escriptorium (CVE-2026-18275)
vulnérabilité dans escriptorium (CVE-2026-18275). Les données peuvent être altérées par des attaquants.
CVE-2026-18258 Vulnérabilité dans escriptorium (CVE-2026-18258)
vulnérabilité dans escriptorium (CVE-2026-18258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71324 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /delay/2`. Atténuation : mise à jour vers `2.11.53` ou plus.
CVE-2026-70637 Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67261 Injection de commande OS dans dell (CVE-2026-67261)
injection de commande OS dans dell (CVE-2026-67261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66712 Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
CVE-2026-66711 XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66710 Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-66708 Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66706 Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66703 Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →