Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-71212 Vulnérabilité dans CVE-2026-71212 (CVE-2026-71212)
vulnérabilité dans CVE-2026-71212 (CVE-2026-71212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
CVE-2026-71210 Vulnérabilité dans ssrf (CVE-2026-71210)
vulnérabilité dans ssrf (CVE-2026-71210). Des informations confidentielles peuvent être exposées.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71208 SSRF (Falsification de requête côté serveur) dans CVE-2026-71208 (CVE-2026-71208)
SSRF dans CVE-2026-71208 (CVE-2026-71208). Des informations confidentielles peuvent être exposées.
CVE-2026-71207 Injection SQL dans CVE-2026-71207 (CVE-2026-71207)
injection SQL dans CVE-2026-71207 (CVE-2026-71207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-71205 Vulnérabilité dans CVE-2026-71205 (CVE-2026-71205)
vulnérabilité dans CVE-2026-71205 (CVE-2026-71205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71204 Vulnérabilité dans CVE-2026-71204 (CVE-2026-71204)
vulnérabilité dans CVE-2026-71204 (CVE-2026-71204). Des informations confidentielles peuvent être exposées.
CVE-2026-71203 Vulnérabilité dans CVE-2026-71203 (CVE-2026-71203)
vulnérabilité dans CVE-2026-71203 (CVE-2026-71203). Risque d'opérations non autorisées ou de divulgation. Exploitable via `X-API-Key header`.
CVE-2026-71202 Vulnérabilité dans CVE-2026-71202 (CVE-2026-71202)
vulnérabilité dans CVE-2026-71202 (CVE-2026-71202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70378 Vulnérabilité dans CVE-2026-70378 (CVE-2026-70378)
vulnérabilité dans CVE-2026-70378 (CVE-2026-70378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scale``.
CVE-2026-70377 Vulnérabilité dans CVE-2026-70377 (CVE-2026-70377)
vulnérabilité dans CVE-2026-70377 (CVE-2026-70377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70376 CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6079 Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64581 Vulnérabilité dans c (CVE-2026-64581)
vulnérabilité dans c (CVE-2026-64581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64580 Vulnérabilité dans c (CVE-2026-64580)
vulnérabilité dans c (CVE-2026-64580). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64579 Vulnérabilité dans c (CVE-2026-64579)
vulnérabilité dans c (CVE-2026-64579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64578 Vulnérabilité dans c (CVE-2026-64578)
vulnérabilité dans c (CVE-2026-64578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64577 Vulnérabilité dans c (CVE-2026-64577)
vulnérabilité dans c (CVE-2026-64577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64576 Vulnérabilité dans c (CVE-2026-64576)
vulnérabilité dans c (CVE-2026-64576). Des informations confidentielles peuvent être exposées.
CVE-2026-64575 Vulnérabilité dans c (CVE-2026-64575)
vulnérabilité dans c (CVE-2026-64575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64574 Vulnérabilité dans c (CVE-2026-64574)
vulnérabilité dans c (CVE-2026-64574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64573 Vulnérabilité dans c (CVE-2026-64573)
vulnérabilité dans c (CVE-2026-64573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64572 Vulnérabilité dans c (CVE-2026-64572)
vulnérabilité dans c (CVE-2026-64572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64571 Vulnérabilité dans c (CVE-2026-64571)
vulnérabilité dans c (CVE-2026-64571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64570 Vulnérabilité dans c (CVE-2026-64570)
vulnérabilité dans c (CVE-2026-64570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64569 Vulnérabilité dans c (CVE-2026-64569)
vulnérabilité dans c (CVE-2026-64569). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64568 Vulnérabilité dans c (CVE-2026-64568)
vulnérabilité dans c (CVE-2026-64568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64567 Vulnérabilité dans c (CVE-2026-64567)
vulnérabilité dans c (CVE-2026-64567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64566 Vulnérabilité dans CVE-2026-64566 (CVE-2026-64566)
vulnérabilité dans CVE-2026-64566 (CVE-2026-64566). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61486 Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61485 Vulnérabilité dans apache (CVE-2026-61485)
vulnérabilité dans apache (CVE-2026-61485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61484 Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61483 Vulnérabilité dans apache (CVE-2026-61483)
vulnérabilité dans apache (CVE-2026-61483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5651 Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-59675 Vulnérabilité dans CVE-2026-59675 (CVE-2026-59675)
vulnérabilité dans CVE-2026-59675 (CVE-2026-59675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55998 Vulnérabilité dans CVE-2026-55998 (CVE-2026-55998)
vulnérabilité dans CVE-2026-55998 (CVE-2026-55998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-55996 Vulnérabilité dans dos (CVE-2026-55996)
vulnérabilité dans dos (CVE-2026-55996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55747 Traversée de chemin dans CVE-2026-55747 (CVE-2026-55747)
traversée de chemin dans CVE-2026-55747 (CVE-2026-55747). Des informations confidentielles peuvent être exposées.
CVE-2026-55739 Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →