Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-51252 |
|
Vulnérabilité dans CVE-2026-51252 (CVE-2026-51252)
vulnérabilité dans CVE-2026-51252 (CVE-2026-51252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62424 |
|
Vulnérabilité dans CVE-2026-62424 (CVE-2026-62424)
vulnérabilité dans CVE-2026-62424 (CVE-2026-62424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62435 |
|
Vulnérabilité dans CVE-2026-62435 (CVE-2026-62435)
vulnérabilité dans CVE-2026-62435 (CVE-2026-62435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59878 |
|
Vulnérabilité dans apache (CVE-2026-59878)
vulnérabilité dans apache (CVE-2026-59878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62426 |
|
Vulnérabilité dans c (CVE-2026-62426)
vulnérabilité dans c (CVE-2026-62426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62428 |
|
Vulnérabilité dans CVE-2026-62428 (CVE-2026-62428)
vulnérabilité dans CVE-2026-62428 (CVE-2026-62428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62431 |
|
Vulnérabilité dans CVE-2026-62431 (CVE-2026-62431)
vulnérabilité dans CVE-2026-62431 (CVE-2026-62431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62429 |
|
Vulnérabilité dans CVE-2026-62429 (CVE-2026-62429)
vulnérabilité dans CVE-2026-62429 (CVE-2026-62429). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62433 |
|
Vulnérabilité dans CVE-2026-62433 (CVE-2026-62433)
vulnérabilité dans CVE-2026-62433 (CVE-2026-62433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62425 |
|
Vulnérabilité dans CVE-2026-62425 (CVE-2026-62425)
vulnérabilité dans CVE-2026-62425 (CVE-2026-62425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62423 |
|
Vulnérabilité dans CVE-2026-62423 (CVE-2026-62423)
vulnérabilité dans CVE-2026-62423 (CVE-2026-62423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42493 |
|
Vulnérabilité dans CVE-2026-42493 (CVE-2026-42493)
vulnérabilité dans CVE-2026-42493 (CVE-2026-42493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62432 |
|
Vulnérabilité dans CVE-2026-62432 (CVE-2026-62432)
vulnérabilité dans CVE-2026-62432 (CVE-2026-62432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42495 |
|
Vulnérabilité dans CVE-2026-42495 (CVE-2026-42495)
vulnérabilité dans CVE-2026-42495 (CVE-2026-42495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62427 |
|
Vulnérabilité dans c (CVE-2026-62427)
vulnérabilité dans c (CVE-2026-62427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41874 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-41874)
vulnérabilité dans privilege-escalation (CVE-2026-41874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42494 |
|
Lecture hors limites dans CVE-2026-42494 (CVE-2026-42494)
vulnérabilité dans CVE-2026-42494 (CVE-2026-42494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42492 |
|
Vulnérabilité dans CVE-2026-42492 (CVE-2026-42492)
vulnérabilité dans CVE-2026-42492 (CVE-2026-42492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61487 |
|
Vulnérabilité dans apache (CVE-2026-61487)
vulnérabilité dans apache (CVE-2026-61487). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7187 |
|
Vulnérabilité dans CVE-2026-7187 (CVE-2026-7187)
vulnérabilité dans CVE-2026-7187 (CVE-2026-7187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67173 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-67173 (CVE-2026-67173)
SSRF dans CVE-2026-67173 (CVE-2026-67173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66919 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66919 (CVE-2026-66919)
XSS dans CVE-2026-66919 (CVE-2026-66919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66920 |
|
Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65882 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65882 (CVE-2026-65882)
XSS dans CVE-2026-65882 (CVE-2026-65882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66918 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66918 (CVE-2026-66918)
XSS dans CVE-2026-66918 (CVE-2026-66918). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65881 |
|
Divulgation d'information dans CVE-2026-65881 (CVE-2026-65881)
vulnérabilité dans CVE-2026-65881 (CVE-2026-65881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49332 |
|
Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18047 |
|
Vulnérabilité dans tomcat (CVE-2026-18047)
vulnérabilité dans tomcat (CVE-2026-18047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18038 |
|
Divulgation d'information dans CVE-2026-18038 (CVE-2026-18038)
vulnérabilité dans CVE-2026-18038 (CVE-2026-18038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15393 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15393)
XSS dans wordpress (CVE-2026-15393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15016 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15016)
XSS dans wordpress (CVE-2026-15016). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vg6v-j97m-h5xq |
|
SSRF (Falsification de requête côté serveur) dans @novu/application-generic (GHSA-vg6v-j97m-h5xq)
SSRF dans @novu/application-generic (GHSA-vg6v-j97m-h5xq). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflow-http-step`. Atténuation : mise à jour vers `3.17.0` ou plus.
|
| CVE-2026-61609 |
|
Vulnérabilité dans pterodactyl/panel (CVE-2026-61609)
vulnérabilité dans pterodactyl/panel (CVE-2026-61609). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-54545 |
|
Traversée de chemin dans @wakaru/cli (CVE-2026-54545)
traversée de chemin dans @wakaru/cli (CVE-2026-54545). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-47427 |
|
Vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427)
vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CompletionsHandler``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-45293 |
|
Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
|
| CVE-2026-43910 |
|
Vulnérabilité dans io.appium:java-client (CVE-2026-43910)
vulnérabilité dans io.appium:java-client (CVE-2026-43910). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wd/hub/session`. Atténuation : mise à jour vers `10.1.1` ou plus.
|
| GHSA-hp74-gm6m-2qm5 |
|
Contournement d'authentification dans github.com/pocket-id/pocket-id/backend (GHSA-hp74-gm6m-2qm5)
contournement d'authentification dans github.com/pocket-id/pocket-id/backend (GHSA-hp74-gm6m-2qm5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/webauthn/reauthenticate`. Atténuation : mise à jour vers `0.0.0-20260419162744-978ac87deffe` ou plus.
|
| CVE-2026-66913 |
|
Vulnérabilité dans CVE-2026-66913 (CVE-2026-66913)
vulnérabilité dans CVE-2026-66913 (CVE-2026-66913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15025 |
|
Vulnérabilité dans wordpress (CVE-2026-15025)
vulnérabilité dans wordpress (CVE-2026-15025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21047 |
|
Écriture hors limites dans CVE-2026-21047 (CVE-2026-21047)
écriture hors limites dans CVE-2026-21047 (CVE-2026-21047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16773 |
|
Divulgation d'information dans wordpress (CVE-2026-16773)
vulnérabilité dans wordpress (CVE-2026-16773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13440 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13440)
XSS dans wordpress (CVE-2026-13440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15444 |
|
Injection SQL dans wordpress (CVE-2026-15444)
injection SQL dans wordpress (CVE-2026-15444). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13110 |
|
Vulnérabilité dans wordpress (CVE-2026-13110)
vulnérabilité dans wordpress (CVE-2026-13110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4648 |
|
Vulnérabilité dans CVE-2026-4648 (CVE-2026-4648)
vulnérabilité dans CVE-2026-4648 (CVE-2026-4648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16774 |
|
Vulnérabilité dans wordpress (CVE-2026-16774)
vulnérabilité dans wordpress (CVE-2026-16774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15411 |
|
Vulnérabilité dans wordpress (CVE-2026-15411)
vulnérabilité dans wordpress (CVE-2026-15411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65880 |
|
Injection de code dans CVE-2026-65880 (CVE-2026-65880)
injection de code dans CVE-2026-65880 (CVE-2026-65880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63303 |
|
Vulnérabilité dans path-traversal (CVE-2026-63303)
vulnérabilité dans path-traversal (CVE-2026-63303). Risque d'opérations non autorisées ou de divulgation.
|