Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-11390 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11390)
XSS dans wordpress (CVE-2026-11390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11802 Vulnérabilité dans wordpress (CVE-2026-11802)
vulnérabilité dans wordpress (CVE-2026-11802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15625 Vulnérabilité dans CVE-2026-15625 (CVE-2026-15625)
vulnérabilité dans CVE-2026-15625 (CVE-2026-15625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7640 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7640)
XSS dans wordpress (CVE-2026-7640). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-12265 Vulnérabilité dans jvn (CVE-2020-12265)
vulnérabilité dans jvn (CVE-2020-12265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58233 Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
CVE-2026-44771 Vulnérabilité dans CVE-2026-44771 (CVE-2026-44771)
vulnérabilité dans CVE-2026-44771 (CVE-2026-44771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44770 Vulnérabilité dans CVE-2026-44770 (CVE-2026-44770)
vulnérabilité dans CVE-2026-44770 (CVE-2026-44770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44769 Injection SQL dans CVE-2026-44769 (CVE-2026-44769)
injection SQL dans CVE-2026-44769 (CVE-2026-44769). Des informations confidentielles peuvent être exposées.
CVE-2026-44768 Vulnérabilité dans CVE-2026-44768 (CVE-2026-44768)
vulnérabilité dans CVE-2026-44768 (CVE-2026-44768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44767 XSS (Cross-Site Scripting) dans CVE-2026-44767 (CVE-2026-44767)
XSS dans CVE-2026-44767 (CVE-2026-44767). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44761 Vulnérabilité dans CVE-2026-44761 (CVE-2026-44761)
vulnérabilité dans CVE-2026-44761 (CVE-2026-44761). Des informations confidentielles peuvent être exposées.
CVE-2026-44760 XSS (Cross-Site Scripting) dans CVE-2026-44760 (CVE-2026-44760)
XSS dans CVE-2026-44760 (CVE-2026-44760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44759 XSS (Cross-Site Scripting) dans CVE-2026-44759 (CVE-2026-44759)
XSS dans CVE-2026-44759 (CVE-2026-44759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44753 Vulnérabilité dans CVE-2026-44753 (CVE-2026-44753)
vulnérabilité dans CVE-2026-44753 (CVE-2026-44753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44752 XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
CVE-2026-44747 Écriture hors limites dans CVE-2026-44747 (CVE-2026-44747)
écriture hors limites dans CVE-2026-44747 (CVE-2026-44747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44745 Redirection ouverte dans CVE-2026-44745 (CVE-2026-44745)
vulnérabilité dans CVE-2026-44745 (CVE-2026-44745). Des informations confidentielles peuvent être exposées.
CVE-2026-27690 Vulnérabilité dans CVE-2026-27690 (CVE-2026-27690)
vulnérabilité dans CVE-2026-27690 (CVE-2026-27690). Des informations confidentielles peuvent être exposées.
CVE-2026-15621 Vulnérabilité dans CVE-2026-15621 (CVE-2026-15621)
vulnérabilité dans CVE-2026-15621 (CVE-2026-15621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15620 SSRF (Falsification de requête côté serveur) dans CVE-2026-15620 (CVE-2026-15620)
SSRF dans CVE-2026-15620 (CVE-2026-15620). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0487 Vulnérabilité dans CVE-2026-0487 (CVE-2026-0487)
vulnérabilité dans CVE-2026-0487 (CVE-2026-0487). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52828 Vulnérabilité dans kimai/kimai (CVE-2026-52828)
vulnérabilité dans kimai/kimai (CVE-2026-52828). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExportController``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52827 Contournement d'authentification dans kimai/kimai (CVE-2026-52827)
contournement d'authentification dans kimai/kimai (CVE-2026-52827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KIMAI_SESSION``. Atténuation : mise à jour vers `2.59.0` ou plus.
CVE-2026-15619 SSRF (Falsification de requête côté serveur) dans CVE-2026-15619 (CVE-2026-15619)
SSRF dans CVE-2026-15619 (CVE-2026-15619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15618 Vulnérabilité dans CVE-2026-15618 (CVE-2026-15618)
vulnérabilité dans CVE-2026-15618 (CVE-2026-15618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52826 Vulnérabilité dans kimai/kimai (CVE-2026-52826)
vulnérabilité dans kimai/kimai (CVE-2026-52826). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-52825 Vulnérabilité dans kimai/kimai (CVE-2026-52825)
vulnérabilité dans kimai/kimai (CVE-2026-52825). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/teams/{id}/members/{userId}`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52824 Vulnérabilité dans kimai/kimai (CVE-2026-52824)
vulnérabilité dans kimai/kimai (CVE-2026-52824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APP_SECRET``. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52823 CSRF dans kimai/kimai (CVE-2026-52823)
vulnérabilité dans kimai/kimai (CVE-2026-52823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets/{id}/stop`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52822 Vulnérabilité dans kimai/kimai (CVE-2026-52822)
vulnérabilité dans kimai/kimai (CVE-2026-52822). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}/restart`. Atténuation : mise à jour vers `2.58.0` ou plus.
CVE-2026-52821 Vulnérabilité dans kimai/kimai (CVE-2026-52821)
vulnérabilité dans kimai/kimai (CVE-2026-52821). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/activity/create/{project}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-15410 KEV [KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15409 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-52820 Vulnérabilité dans kimai/kimai (CVE-2026-52820)
vulnérabilité dans kimai/kimai (CVE-2026-52820). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-52819 Autorisation incorrecte dans kimai/kimai (CVE-2026-52819)
vulnérabilité dans kimai/kimai (CVE-2026-52819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets`. Atténuation : mise à jour vers `2.57.0` ou plus.
CVE-2026-49992 CSRF dans kimai/kimai (CVE-2026-49992)
vulnérabilité dans kimai/kimai (CVE-2026-49992). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /en/admin/project/{id}/create_team`. Atténuation : mise à jour vers `2.58.0` ou plus.
GHSA-8f6j-263m-g72x Vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x)
vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignedDataVerifier``. Atténuation : mise à jour vers `3.1.2` ou plus.
GHSA-xf7x-x43h-rpqh Vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh)
vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``json_repair``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-47677 Contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677)
contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsNick``. Atténuation : mise à jour vers `2026.3` ou plus.
CVE-2026-58489 CSRF dans CVE-2026-58489 (CVE-2026-58489)
vulnérabilité dans CVE-2026-58489 (CVE-2026-58489). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58486 Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58102 Lecture hors limites dans jonasbn (CVE-2026-58102)
vulnérabilité dans jonasbn (CVE-2026-58102). Des informations confidentielles peuvent être exposées.
CVE-2026-58101 Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57856 Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57855 Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15607 Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15605 Vulnérabilité dans CVE-2026-15605 (CVE-2026-15605)
vulnérabilité dans CVE-2026-15605 (CVE-2026-15605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62328 Vulnérabilité dans CVE-2026-62328 (CVE-2026-62328)
vulnérabilité dans CVE-2026-62328 (CVE-2026-62328). Des informations confidentielles peuvent être exposées.
CVE-2026-62327 Vulnérabilité dans CVE-2026-62327 (CVE-2026-62327)
vulnérabilité dans CVE-2026-62327 (CVE-2026-62327). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →