Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-5p4m-2wfm-xmqj |
|
Vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj)
vulnérabilité dans js-yaml (GHSA-5p4m-2wfm-xmqj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Set``. Atténuation : mise à jour vers `5.2.1` ou plus.
|
| CVE-2026-54717 |
|
XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
|
| CVE-2026-71476 |
|
Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
|
| CVE-2026-71439 |
|
Vulnérabilité dans mermaid (CVE-2026-71439)
vulnérabilité dans mermaid (CVE-2026-71439). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ticks``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-50159 |
|
Injection de code dans mermaid (CVE-2026-50159)
injection de code dans mermaid (CVE-2026-50159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secure``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71435 |
|
XSS (Cross-Site Scripting) dans statamic/cms (CVE-2026-71435)
XSS dans statamic/cms (CVE-2026-71435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-64662 |
|
Vulnérabilité dans statamic/cms (CVE-2026-64662)
vulnérabilité dans statamic/cms (CVE-2026-64662). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64663 |
|
Vulnérabilité dans statamic/cms (CVE-2026-64663)
vulnérabilité dans statamic/cms (CVE-2026-64663). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64665 |
|
Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-64664 |
|
Divulgation d'information dans statamic/cms (CVE-2026-64664)
vulnérabilité dans statamic/cms (CVE-2026-64664). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-71433 |
|
Divulgation d'information dans langgraph-checkpoint-postgres (CVE-2026-71433)
vulnérabilité dans langgraph-checkpoint-postgres (CVE-2026-71433). Des informations confidentielles peuvent être exposées. Exploitable via ``memories.alice``. Atténuation : mise à jour vers `3.1.1` ou plus.
|
| CVE-2026-19111 |
|
Vulnérabilité dans Amazon aws (CVE-2026-19111)
vulnérabilité dans Amazon aws (CVE-2026-19111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71325 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71325). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TraefikService``. Atténuation : mise à jour vers `2.11.54` ou plus.
|
| CVE-2026-71327 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-71327). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.7.10` ou plus.
|
| CVE-2026-71326 |
|
Contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326)
contournement d'authentification dans github.com/traefik/traefik/v3 (CVE-2026-71326). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/http/middlewares/{id}`. Atténuation : mise à jour vers `3.7.10` ou plus.
|
| CVE-2026-68750 |
|
Vulnérabilité dans rrrene (CVE-2026-68750)
vulnérabilité dans rrrene (CVE-2026-68750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68749 |
|
Vulnérabilité dans rrrene (CVE-2026-68749)
vulnérabilité dans rrrene (CVE-2026-68749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68747 |
|
Vulnérabilité dans rrrene (CVE-2026-68747)
vulnérabilité dans rrrene (CVE-2026-68747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66370 |
|
Redirection ouverte dans rrrene (CVE-2026-66370)
vulnérabilité dans rrrene (CVE-2026-66370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5423 |
|
Vulnérabilité dans CVE-2026-5423 (CVE-2026-5423)
vulnérabilité dans CVE-2026-5423 (CVE-2026-5423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53985 |
|
Vulnérabilité dans CVE-2026-53985 (CVE-2026-53985)
vulnérabilité dans CVE-2026-53985 (CVE-2026-53985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3430 |
|
Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19047 |
|
Vulnérabilité dans CVE-2026-19047 (CVE-2026-19047)
vulnérabilité dans CVE-2026-19047 (CVE-2026-19047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19046 |
|
Traversée de chemin dans path-traversal (CVE-2026-19046)
traversée de chemin dans path-traversal (CVE-2026-19046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18427 |
|
Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18359 |
|
SSRF (Falsification de requête côté serveur) dans escriptorium (CVE-2026-18359)
SSRF dans escriptorium (CVE-2026-18359). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/documents/{pk}/imports/`.
|
| CVE-2026-18277 |
|
Vulnérabilité dans escriptorium (CVE-2026-18277)
vulnérabilité dans escriptorium (CVE-2026-18277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18276 |
|
Vulnérabilité dans escriptorium (CVE-2026-18276)
vulnérabilité dans escriptorium (CVE-2026-18276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18275 |
|
Vulnérabilité dans escriptorium (CVE-2026-18275)
vulnérabilité dans escriptorium (CVE-2026-18275). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18258 |
|
Vulnérabilité dans escriptorium (CVE-2026-18258)
vulnérabilité dans escriptorium (CVE-2026-18258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71324 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-71324). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /delay/2`. Atténuation : mise à jour vers `2.11.53` ou plus.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67261 |
|
Injection de commande OS dans dell (CVE-2026-67261)
injection de commande OS dans dell (CVE-2026-67261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66712 |
|
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
|
| CVE-2026-66711 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66710 |
|
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-66708 |
|
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
|
| CVE-2026-66707 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
| CVE-2026-66706 |
|
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66703 |
|
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
|