Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44510 |
|
Lecture hors limites dans CVE-2026-44510 (CVE-2026-44510)
vulnérabilité dans CVE-2026-44510 (CVE-2026-44510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16324 |
|
Vulnérabilité dans CVE-2026-16324 (CVE-2026-16324)
vulnérabilité dans CVE-2026-16324 (CVE-2026-16324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12900 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12900)
XSS dans wordpress (CVE-2026-12900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51316 |
|
Vulnérabilité dans dos (CVE-2024-51316)
vulnérabilité dans dos (CVE-2024-51316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51315 |
|
Vulnérabilité dans CVE-2024-51315 (CVE-2024-51315)
vulnérabilité dans CVE-2024-51315 (CVE-2024-51315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51314 |
|
Vulnérabilité dans CVE-2024-51314 (CVE-2024-51314)
vulnérabilité dans CVE-2024-51314 (CVE-2024-51314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51312 |
|
Vulnérabilité dans CVE-2024-51312 (CVE-2024-51312)
vulnérabilité dans CVE-2024-51312 (CVE-2024-51312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-94pj-82f3-465w |
|
Divulgation d'information dans guzzlehttp/guzzle (GHSA-94pj-82f3-465w)
vulnérabilité dans guzzlehttp/guzzle (GHSA-94pj-82f3-465w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CurlHandler``. Atténuation : mise à jour vers `7.14.2` ou plus.
|
| CVE-2026-64651 |
|
Autorisation incorrecte dans CVE-2026-64651 (CVE-2026-64651)
vulnérabilité dans CVE-2026-64651 (CVE-2026-64651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64650 |
|
Autorisation incorrecte dans CVE-2026-64650 (CVE-2026-64650)
vulnérabilité dans CVE-2026-64650 (CVE-2026-64650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58624 |
|
Vulnérabilité dans apache (CVE-2026-58624)
vulnérabilité dans apache (CVE-2026-58624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53596 |
|
Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-53594 |
|
Traversée de chemin dans laravel (CVE-2026-53594)
traversée de chemin dans laravel (CVE-2026-53594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47130 |
|
Vulnérabilité dans CVE-2026-47130 (CVE-2026-47130)
vulnérabilité dans CVE-2026-47130 (CVE-2026-47130). Les données peuvent être altérées par des attaquants. Exploitable via ``member``.
|
| CVE-2026-47129 |
|
Vulnérabilité dans CVE-2026-47129 (CVE-2026-47129)
vulnérabilité dans CVE-2026-47129 (CVE-2026-47129). Les données peuvent être altérées par des attaquants. Exploitable via ``activateUser``.
|
| CVE-2026-44509 |
|
Vulnérabilité dans CVE-2026-44509 (CVE-2026-44509)
vulnérabilité dans CVE-2026-44509 (CVE-2026-44509). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44508 |
|
Vulnérabilité dans CVE-2026-44508 (CVE-2026-44508)
vulnérabilité dans CVE-2026-44508 (CVE-2026-44508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44507 |
|
Autorisation incorrecte dans CVE-2026-44507 (CVE-2026-44507)
vulnérabilité dans CVE-2026-44507 (CVE-2026-44507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13381 |
|
Vulnérabilité dans vsee (CVE-2026-13381)
vulnérabilité dans vsee (CVE-2026-13381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13380 |
|
Vulnérabilité dans vsee (CVE-2026-13380)
vulnérabilité dans vsee (CVE-2026-13380). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-51313 |
|
Vulnérabilité dans CVE-2024-51313 (CVE-2024-51313)
vulnérabilité dans CVE-2024-51313 (CVE-2024-51313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-51311 |
|
Vulnérabilité dans CVE-2024-51311 (CVE-2024-51311)
vulnérabilité dans CVE-2024-51311 (CVE-2024-51311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73422 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-73422)
XSS dans astro (CVE-2026-73422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``duration``. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-63767 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63766 |
|
Injection de commande OS dans CVE-2026-63766 (CVE-2026-63766)
injection de commande OS dans CVE-2026-63766 (CVE-2026-63766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-44231 |
|
Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44230 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44230)
XSS dans bestpractical (CVE-2026-44230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44229 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44229)
XSS dans bestpractical (CVE-2026-44229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16337 |
|
Élévation de privilèges dans CVE-2026-16337 (CVE-2026-16337)
vulnérabilité dans CVE-2026-16337 (CVE-2026-16337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15788 |
|
Vulnérabilité dans mobyproject (CVE-2026-15788)
vulnérabilité dans mobyproject (CVE-2026-15788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64619 |
|
Vulnérabilité dans CVE-2026-64619 (CVE-2026-64619)
vulnérabilité dans CVE-2026-64619 (CVE-2026-64619). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64194 |
|
Vulnérabilité dans c (CVE-2026-64194)
vulnérabilité dans c (CVE-2026-64194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64193 |
|
Vulnérabilité dans CVE-2026-64193 (CVE-2026-64193)
vulnérabilité dans CVE-2026-64193 (CVE-2026-64193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63771 |
|
Vulnérabilité dans CVE-2026-63771 (CVE-2026-63771)
vulnérabilité dans CVE-2026-63771 (CVE-2026-63771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63770 |
|
Vulnérabilité dans CVE-2026-63770 (CVE-2026-63770)
vulnérabilité dans CVE-2026-63770 (CVE-2026-63770). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63769 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-63769)
SSRF dans c (CVE-2026-63769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63768 |
|
Redirection ouverte dans CVE-2026-63768 (CVE-2026-63768)
vulnérabilité dans CVE-2026-63768 (CVE-2026-63768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63731 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63731 (CVE-2026-63731)
SSRF dans CVE-2026-63731 (CVE-2026-63731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63730 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63730 (CVE-2026-63730)
SSRF dans CVE-2026-63730 (CVE-2026-63730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63108 |
|
Vulnérabilité dans CVE-2026-63108 (CVE-2026-63108)
vulnérabilité dans CVE-2026-63108 (CVE-2026-63108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63107 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-63107 (CVE-2026-63107)
SSRF dans CVE-2026-63107 (CVE-2026-63107). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-62414 |
|
Vulnérabilité dans CVE-2026-62414 (CVE-2026-62414)
vulnérabilité dans CVE-2026-62414 (CVE-2026-62414). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61901 |
|
The Joomla extension Hikashop is vulnerable to an open redirect.
The Joomla extension Hikashop is vulnerable to an open redirect.
|