Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16358 |
|
Vulnérabilité dans mozilla (CVE-2026-16358)
vulnérabilité dans mozilla (CVE-2026-16358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16356 |
|
Use-After-Free dans mozilla (CVE-2026-16356)
vulnérabilité dans mozilla (CVE-2026-16356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16355 |
|
Vulnérabilité dans mozilla (CVE-2026-16355)
vulnérabilité dans mozilla (CVE-2026-16355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16350 |
|
Débordement de tampon dans mozilla (CVE-2026-16350)
vulnérabilité dans mozilla (CVE-2026-16350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16354 |
|
Divulgation d'information dans mozilla (CVE-2026-16354)
vulnérabilité dans mozilla (CVE-2026-16354). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16349 |
|
Vulnérabilité dans mozilla (CVE-2026-16349)
vulnérabilité dans mozilla (CVE-2026-16349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16353 |
|
Use-After-Free dans mozilla (CVE-2026-16353)
vulnérabilité dans mozilla (CVE-2026-16353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16352 |
|
Use-After-Free dans mozilla (CVE-2026-16352)
vulnérabilité dans mozilla (CVE-2026-16352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16351 |
|
Use-After-Free dans mozilla (CVE-2026-16351)
vulnérabilité dans mozilla (CVE-2026-16351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73491 |
|
Vulnérabilité dans loofah (CVE-2026-73491)
vulnérabilité dans loofah (CVE-2026-73491). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-64627 |
|
Vulnérabilité dans CVE-2026-64627 (CVE-2026-64627)
vulnérabilité dans CVE-2026-64627 (CVE-2026-64627). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.10.0-alpha.4` ou plus.
|
| CVE-2026-64628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64628 (CVE-2026-64628)
XSS dans CVE-2026-64628 (CVE-2026-64628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59845 |
|
Vulnérabilité dans dos (CVE-2026-59845)
vulnérabilité dans dos (CVE-2026-59845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65009 |
|
Divulgation d'information dans CVE-2026-65009 (CVE-2026-65009)
vulnérabilité dans CVE-2026-65009 (CVE-2026-65009). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/{realm}/syslog/event`.
|
| CVE-2026-65007 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59842 |
|
Lecture hors limites dans libssh (CVE-2026-59842)
vulnérabilité dans libssh (CVE-2026-59842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59843 |
|
Vulnérabilité dans dos (CVE-2026-59843)
vulnérabilité dans dos (CVE-2026-59843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59844 |
|
Vulnérabilité dans libssh (CVE-2026-59844)
vulnérabilité dans libssh (CVE-2026-59844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1617 |
|
Injection SQL dans sqli (CVE-2026-1617)
injection SQL dans sqli (CVE-2026-1617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16461 |
|
Vulnérabilité dans dos (CVE-2026-16461)
vulnérabilité dans dos (CVE-2026-16461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64609 |
|
Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62415 |
|
Vulnérabilité dans CVE-2026-62415 (CVE-2026-62415)
vulnérabilité dans CVE-2026-62415 (CVE-2026-62415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1771 |
|
Vulnérabilité dans wordpress (CVE-2026-1771)
vulnérabilité dans wordpress (CVE-2026-1771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1372 |
|
Vulnérabilité dans wordpress (CVE-2026-1372)
vulnérabilité dans wordpress (CVE-2026-1372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15370 |
|
Vulnérabilité dans libssh (CVE-2026-15370)
vulnérabilité dans libssh (CVE-2026-15370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15145)
XSS dans wordpress (CVE-2026-15145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8593 |
|
Vulnérabilité dans CVE-2026-8593 (CVE-2026-8593)
vulnérabilité dans CVE-2026-8593 (CVE-2026-8593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3183 |
|
Vulnérabilité dans CVE-2026-3183 (CVE-2026-3183)
vulnérabilité dans CVE-2026-3183 (CVE-2026-3183). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8082 |
|
Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14185 |
|
Vulnérabilité dans wordpress (CVE-2026-14185)
vulnérabilité dans wordpress (CVE-2026-14185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14184 |
|
Vulnérabilité dans wordpress (CVE-2026-14184)
vulnérabilité dans wordpress (CVE-2026-14184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14183 |
|
Vulnérabilité dans wordpress (CVE-2026-14183)
vulnérabilité dans wordpress (CVE-2026-14183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13694 |
|
Vulnérabilité dans c (CVE-2026-13694)
vulnérabilité dans c (CVE-2026-13694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13693 |
|
Traversée de chemin dans wordpress (CVE-2026-13693)
traversée de chemin dans wordpress (CVE-2026-13693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11767 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3182 |
|
Vulnérabilité dans CVE-2026-3182 (CVE-2026-3182)
vulnérabilité dans CVE-2026-3182 (CVE-2026-3182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13439 |
|
Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16266 |
|
Vulnérabilité dans CVE-2026-16266 (CVE-2026-16266)
vulnérabilité dans CVE-2026-16266 (CVE-2026-16266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15811 |
|
Vulnérabilité dans CVE-2026-15811 (CVE-2026-15811)
vulnérabilité dans CVE-2026-15811 (CVE-2026-15811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15782 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15782)
XSS dans wordpress (CVE-2026-15782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15927 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15927)
SSRF dans ssrf (CVE-2026-15927). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15812 |
|
Vulnérabilité dans CVE-2026-15812 (CVE-2026-15812)
vulnérabilité dans CVE-2026-15812 (CVE-2026-15812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37507 |
|
Vulnérabilité dans hcltech (CVE-2023-37507)
vulnérabilité dans hcltech (CVE-2023-37507). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15156 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15156)
XSS dans wordpress (CVE-2026-15156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37508 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2023-37508)
XSS dans hcltech (CVE-2023-37508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59776 |
|
Vulnérabilité dans CVE-2026-59776 (CVE-2026-59776)
vulnérabilité dans CVE-2026-59776 (CVE-2026-59776). L'exploitation peut entraîner la prise de contrôle totale du système.
|