Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61863 |
|
Vulnérabilité dans imagemagick (CVE-2026-61863)
vulnérabilité dans imagemagick (CVE-2026-61863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61862 |
|
Lecture hors limites dans CVE-2026-61862 (CVE-2026-61862)
vulnérabilité dans CVE-2026-61862 (CVE-2026-61862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61860 |
|
Use-After-Free dans dos (CVE-2026-61860)
vulnérabilité dans dos (CVE-2026-61860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61457 |
|
Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59236 |
|
Vulnérabilité dans CVE-2026-59236 (CVE-2026-59236)
vulnérabilité dans CVE-2026-59236 (CVE-2026-59236). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /customer/import/excel/save`.
|
| CVE-2026-61435 |
|
Contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435)
contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/agents`.
|
| CVE-2026-61436 |
|
Contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436)
contournement d'authentification dans CVE-2026-61436 (CVE-2026-61436). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61433 |
|
Injection de code dans CVE-2026-61433 (CVE-2026-61433)
injection de code dans CVE-2026-61433 (CVE-2026-61433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60085 |
|
Vulnérabilité dans CVE-2026-60085 (CVE-2026-60085)
vulnérabilité dans CVE-2026-60085 (CVE-2026-60085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59254 |
|
Vulnérabilité dans n8n (CVE-2026-59254)
vulnérabilité dans n8n (CVE-2026-59254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-61430 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61430)
SSRF dans ssrf (CVE-2026-61430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61427 |
|
Vulnérabilité dans CVE-2026-61427 (CVE-2026-61427)
vulnérabilité dans CVE-2026-61427 (CVE-2026-61427). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-60087 |
|
Autorisation incorrecte dans CVE-2026-60087 (CVE-2026-60087)
vulnérabilité dans CVE-2026-60087 (CVE-2026-60087). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59259 |
|
Vulnérabilité dans n8n (CVE-2026-59259)
vulnérabilité dans n8n (CVE-2026-59259). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-57996 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57996)
vulnérabilité dans privilege-escalation (CVE-2026-57996). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/api/user/add`.
|
| CVE-2026-56339 |
|
Vulnérabilité dans CVE-2026-56339 (CVE-2026-56339)
vulnérabilité dans CVE-2026-56339 (CVE-2026-56339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58655 |
|
Injection de code dans CVE-2026-58655 (CVE-2026-58655)
injection de code dans CVE-2026-58655 (CVE-2026-58655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56764 |
|
Vulnérabilité dans CVE-2026-56764 (CVE-2026-56764)
vulnérabilité dans CVE-2026-56764 (CVE-2026-56764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56699 |
|
Vulnérabilité dans CVE-2026-56699 (CVE-2026-56699)
vulnérabilité dans CVE-2026-56699 (CVE-2026-56699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56398 |
|
Vulnérabilité dans openwebui (CVE-2026-56398)
vulnérabilité dans openwebui (CVE-2026-56398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56400 |
|
Vulnérabilité dans openwebui (CVE-2026-56400)
vulnérabilité dans openwebui (CVE-2026-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56375 |
|
Vulnérabilité dans dos (CVE-2026-56375)
vulnérabilité dans dos (CVE-2026-56375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56349 |
|
Vulnérabilité dans CVE-2026-56349 (CVE-2026-56349)
vulnérabilité dans CVE-2026-56349 (CVE-2026-56349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56353 |
|
Contournement d'authentification dans n8n (CVE-2026-56353)
contournement d'authentification dans n8n (CVE-2026-56353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.22` ou plus.
|
| CVE-2026-56352 |
|
Traversée de chemin dans CVE-2026-56352 (CVE-2026-56352)
traversée de chemin dans CVE-2026-56352 (CVE-2026-56352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8281 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-58077 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58077 (CVE-2026-58077)
XSS dans CVE-2026-58077 (CVE-2026-58077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40633 |
|
Vulnérabilité dans dell (CVE-2026-40633)
vulnérabilité dans dell (CVE-2026-40633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57821 |
|
Injection SQL dans apache (CVE-2026-57821)
injection SQL dans apache (CVE-2026-57821). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/offices`.
|
| CVE-2026-57833 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57833 (CVE-2026-57833)
XSS dans CVE-2026-57833 (CVE-2026-57833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49501 |
|
Élévation de privilèges dans dell (CVE-2026-49501)
vulnérabilité dans dell (CVE-2026-49501). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56287 |
|
Injection SQL dans apache (CVE-2026-56287)
injection SQL dans apache (CVE-2026-56287). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/clients`.
|
| CVE-2026-59235 |
|
Vulnérabilité dans CVE-2026-59235 (CVE-2026-59235)
vulnérabilité dans CVE-2026-59235 (CVE-2026-59235). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/bank-account`.
|
| CVE-2026-35152 |
|
Injection SQL dans apache (CVE-2026-35152)
injection SQL dans apache (CVE-2026-35152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57831 |
|
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-14251 |
|
Vulnérabilité dans dos (CVE-2026-14251)
vulnérabilité dans dos (CVE-2026-14251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57832 |
|
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15583 |
|
Vulnérabilité dans ssrf (CVE-2026-15583)
vulnérabilité dans ssrf (CVE-2026-15583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15804 |
|
Injection SQL dans sqli (CVE-2026-15804)
injection SQL dans sqli (CVE-2026-15804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42936 |
|
Vulnérabilité dans jvn (CVE-2026-42936)
vulnérabilité dans jvn (CVE-2026-42936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12512 |
|
Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12281 |
|
Contournement d'authentification dans wordpress (CVE-2026-12281)
contournement d'authentification dans wordpress (CVE-2026-12281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11579 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-11579)
vulnérabilité dans wordpress (CVE-2026-11579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11580 |
|
Vulnérabilité dans wordpress (CVE-2026-11580)
vulnérabilité dans wordpress (CVE-2026-11580). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13385 |
|
Vulnérabilité dans CVE-2026-13385 (CVE-2026-13385)
vulnérabilité dans CVE-2026-13385 (CVE-2026-13385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8919 |
|
Vulnérabilité dans CVE-2026-8919 (CVE-2026-8919)
vulnérabilité dans CVE-2026-8919 (CVE-2026-8919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11851 |
|
Injection SQL dans sqli (CVE-2026-11851)
injection SQL dans sqli (CVE-2026-11851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8920 |
|
Vulnérabilité dans CVE-2026-8920 (CVE-2026-8920)
vulnérabilité dans CVE-2026-8920 (CVE-2026-8920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13585 |
|
Vulnérabilité dans dos (CVE-2026-13585)
vulnérabilité dans dos (CVE-2026-13585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15030 |
|
Lecture hors limites dans CVE-2026-15030 (CVE-2026-15030)
vulnérabilité dans CVE-2026-15030 (CVE-2026-15030). Risque d'opérations non autorisées ou de divulgation.
|