Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-3949 Vulnérabilité dans jvn (CVE-2026-3949)
vulnérabilité dans jvn (CVE-2026-3949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b97c8b5``.
CVE-2026-17166 Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17162 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17162)
XSS dans wordpress (CVE-2026-17162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17161 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17161)
XSS dans wordpress (CVE-2026-17161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15735 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15735)
XSS dans wordpress (CVE-2026-15735). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12939 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12938 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12938)
XSS dans wordpress (CVE-2026-12938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12144 Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
CVE-2026-66064 Vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064)
vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /blocked/secret.txt`. Atténuation : mise à jour vers `2.1.5-0.20260727065949-f3ef599e4091` ou plus.
CVE-2026-54659 Traversée de chemin dans pagy (CVE-2026-54659)
traversée de chemin dans pagy (CVE-2026-54659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nil``. Atténuation : mise à jour vers `43.5.6` ou plus.
GHSA-6xx4-9wp6-65p7 Vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7)
vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy_dir_all``. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2026-54650 Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
CVE-2026-54658 Injection SQL dans @hypequery/clickhouse (CVE-2026-54658)
injection SQL dans @hypequery/clickhouse (CVE-2026-54658). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``String``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2026-54638 Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
CVE-2026-66063 Traversée de chemin dans goshs.de/goshs/v2 (CVE-2026-66063)
traversée de chemin dans goshs.de/goshs/v2 (CVE-2026-66063). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5-0.20260727065949-f3ef599e4091` ou plus.
CVE-2026-64863 Vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-64863)
vulnérabilité dans goshs.de/goshs/v2 (CVE-2026-64863). Les données peuvent être altérées par des attaquants. Exploitable via ``MOVE``. Atténuation : mise à jour vers `2.1.4` ou plus.
CVE-2026-54719 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2026-62325 Vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-62325)
vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-62325). Des informations confidentielles peuvent être exposées. Exploitable via ``PasswordHandler``. Atténuation : mise à jour vers `2.1.4` ou plus.
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55389 Traversée de chemin dans datamodel-code-generator (CVE-2026-55389)
traversée de chemin dans datamodel-code-generator (CVE-2026-55389). Des informations confidentielles peuvent être exposées. Exploitable via ``_get_ref_body``. Atténuation : mise à jour vers `0.62.0` ou plus.
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55391 Vulnérabilité dans datamodel-code-generator (CVE-2026-55391)
vulnérabilité dans datamodel-code-generator (CVE-2026-55391). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54656 Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54690 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54690)
SSRF dans datamodel-code-generator (CVE-2026-54690). Des informations confidentielles peuvent être exposées. Exploitable via ``None``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-55415 Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54621 Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-54655 Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55403 Divulgation d'information dans datamodel-code-generator (CVE-2026-55403)
vulnérabilité dans datamodel-code-generator (CVE-2026-55403). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-6881 Injection SQL dans sqli (CVE-2026-6881)
injection SQL dans sqli (CVE-2026-6881). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15057 Écriture hors limites dans dos (CVE-2026-15057)
écriture hors limites dans dos (CVE-2026-15057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15280 Traversée de chemin dans ibm (CVE-2026-15280)
traversée de chemin dans ibm (CVE-2026-15280). Des informations confidentielles peuvent être exposées.
CVE-2026-14996 Vulnérabilité dans ibm (CVE-2026-14996)
vulnérabilité dans ibm (CVE-2026-14996). Des informations confidentielles peuvent être exposées.
CVE-2026-15325 Vulnérabilité dans ibm (CVE-2026-15325)
vulnérabilité dans ibm (CVE-2026-15325). Des informations confidentielles peuvent être exposées.
CVE-2026-15064 Vulnérabilité dans ibm (CVE-2026-15064)
vulnérabilité dans ibm (CVE-2026-15064). Des informations confidentielles peuvent être exposées.
CVE-2026-14981 Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15328 Vulnérabilité dans ibm (CVE-2026-15328)
vulnérabilité dans ibm (CVE-2026-15328). Des informations confidentielles peuvent être exposées.
CVE-2026-14959 Injection de commande OS dans ibm (CVE-2026-14959)
injection de commande OS dans ibm (CVE-2026-14959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14974 Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14958 Injection de commande OS dans ibm (CVE-2026-14958)
injection de commande OS dans ibm (CVE-2026-14958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14976 Vulnérabilité dans ibm (CVE-2026-14976)
vulnérabilité dans ibm (CVE-2026-14976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14973 Traversée de chemin dans ibm (CVE-2026-14973)
traversée de chemin dans ibm (CVE-2026-14973). Des informations confidentielles peuvent être exposées.
CVE-2026-14893 Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
CVE-2026-14528 Vulnérabilité dans ibm (CVE-2026-14528)
vulnérabilité dans ibm (CVE-2026-14528). Des informations confidentielles peuvent être exposées.
CVE-2026-14515 XSS (Cross-Site Scripting) dans ibm (CVE-2026-14515)
XSS dans ibm (CVE-2026-14515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13463 Vulnérabilité dans ibm (CVE-2026-13463)
vulnérabilité dans ibm (CVE-2026-13463). Des informations confidentielles peuvent être exposées.
CVE-2026-14512 Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13442 Vulnérabilité dans langflow (CVE-2026-13442)
vulnérabilité dans langflow (CVE-2026-13442). Des informations confidentielles peuvent être exposées.
CVE-2026-14446 Vulnérabilité dans privilege-escalation (CVE-2026-14446)
vulnérabilité dans privilege-escalation (CVE-2026-14446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54691 SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
SSRF dans datamodel-code-generator (CVE-2026-54691). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get_body``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-55390 Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
traversée de chemin dans datamodel-code-generator (CVE-2026-55390). Des informations confidentielles peuvent être exposées. Exploitable via ``schemaLocation``. Atténuation : mise à jour vers `0.62.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →