Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11390 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11390)
XSS dans wordpress (CVE-2026-11390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11802 |
|
Vulnérabilité dans wordpress (CVE-2026-11802)
vulnérabilité dans wordpress (CVE-2026-11802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15625 |
|
Vulnérabilité dans CVE-2026-15625 (CVE-2026-15625)
vulnérabilité dans CVE-2026-15625 (CVE-2026-15625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7640 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7640)
XSS dans wordpress (CVE-2026-7640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-12265 |
|
Vulnérabilité dans jvn (CVE-2020-12265)
vulnérabilité dans jvn (CVE-2020-12265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44771 |
|
Vulnérabilité dans CVE-2026-44771 (CVE-2026-44771)
vulnérabilité dans CVE-2026-44771 (CVE-2026-44771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44770 |
|
Vulnérabilité dans CVE-2026-44770 (CVE-2026-44770)
vulnérabilité dans CVE-2026-44770 (CVE-2026-44770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44769 |
|
Injection SQL dans CVE-2026-44769 (CVE-2026-44769)
injection SQL dans CVE-2026-44769 (CVE-2026-44769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44768 |
|
Vulnérabilité dans CVE-2026-44768 (CVE-2026-44768)
vulnérabilité dans CVE-2026-44768 (CVE-2026-44768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44767 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44767 (CVE-2026-44767)
XSS dans CVE-2026-44767 (CVE-2026-44767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44761 |
|
Vulnérabilité dans CVE-2026-44761 (CVE-2026-44761)
vulnérabilité dans CVE-2026-44761 (CVE-2026-44761). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44760 (CVE-2026-44760)
XSS dans CVE-2026-44760 (CVE-2026-44760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44759 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44759 (CVE-2026-44759)
XSS dans CVE-2026-44759 (CVE-2026-44759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44753 |
|
Vulnérabilité dans CVE-2026-44753 (CVE-2026-44753)
vulnérabilité dans CVE-2026-44753 (CVE-2026-44753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44747 |
|
Écriture hors limites dans CVE-2026-44747 (CVE-2026-44747)
écriture hors limites dans CVE-2026-44747 (CVE-2026-44747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44745 |
|
Redirection ouverte dans CVE-2026-44745 (CVE-2026-44745)
vulnérabilité dans CVE-2026-44745 (CVE-2026-44745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27690 |
|
Vulnérabilité dans CVE-2026-27690 (CVE-2026-27690)
vulnérabilité dans CVE-2026-27690 (CVE-2026-27690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15621 |
|
Vulnérabilité dans CVE-2026-15621 (CVE-2026-15621)
vulnérabilité dans CVE-2026-15621 (CVE-2026-15621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15620 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15620 (CVE-2026-15620)
SSRF dans CVE-2026-15620 (CVE-2026-15620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0487 |
|
Vulnérabilité dans CVE-2026-0487 (CVE-2026-0487)
vulnérabilité dans CVE-2026-0487 (CVE-2026-0487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52828 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52828)
vulnérabilité dans kimai/kimai (CVE-2026-52828). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExportController``. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-52827 |
|
Contournement d'authentification dans kimai/kimai (CVE-2026-52827)
contournement d'authentification dans kimai/kimai (CVE-2026-52827). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KIMAI_SESSION``. Atténuation : mise à jour vers `2.59.0` ou plus.
|
| CVE-2026-15619 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15619 (CVE-2026-15619)
SSRF dans CVE-2026-15619 (CVE-2026-15619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15618 |
|
Vulnérabilité dans CVE-2026-15618 (CVE-2026-15618)
vulnérabilité dans CVE-2026-15618 (CVE-2026-15618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52826 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52826)
vulnérabilité dans kimai/kimai (CVE-2026-52826). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Atténuation : mise à jour vers `2.57.0` ou plus.
|
| CVE-2026-52825 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52825)
vulnérabilité dans kimai/kimai (CVE-2026-52825). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/teams/{id}/members/{userId}`. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-52824 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52824)
vulnérabilité dans kimai/kimai (CVE-2026-52824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APP_SECRET``. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-52823 |
|
CSRF dans kimai/kimai (CVE-2026-52823)
vulnérabilité dans kimai/kimai (CVE-2026-52823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets/{id}/stop`. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-52822 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52822)
vulnérabilité dans kimai/kimai (CVE-2026-52822). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}/restart`. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| CVE-2026-52821 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52821)
vulnérabilité dans kimai/kimai (CVE-2026-52821). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /en/admin/activity/create/{project}`. Atténuation : mise à jour vers `2.57.0` ou plus.
|
| CVE-2026-15410 KEV |
|
[KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-52820 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-52820)
vulnérabilité dans kimai/kimai (CVE-2026-52820). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/timesheets/{id}`. Atténuation : mise à jour vers `2.57.0` ou plus.
|
| CVE-2026-52819 |
|
Autorisation incorrecte dans kimai/kimai (CVE-2026-52819)
vulnérabilité dans kimai/kimai (CVE-2026-52819). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/timesheets`. Atténuation : mise à jour vers `2.57.0` ou plus.
|
| CVE-2026-49992 |
|
CSRF dans kimai/kimai (CVE-2026-49992)
vulnérabilité dans kimai/kimai (CVE-2026-49992). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /en/admin/project/{id}/create_team`. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| GHSA-8f6j-263m-g72x |
|
Vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x)
vulnérabilité dans app-store-server-library (GHSA-8f6j-263m-g72x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SignedDataVerifier``. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| GHSA-xf7x-x43h-rpqh |
|
Vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh)
vulnérabilité dans json-repair (GHSA-xf7x-x43h-rpqh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``json_repair``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-47677 |
|
Contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677)
contournement d'authentification dans facturascripts/facturascripts (CVE-2026-47677). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fsNick``. Atténuation : mise à jour vers `2026.3` ou plus.
|
| CVE-2026-58489 |
|
CSRF dans CVE-2026-58489 (CVE-2026-58489)
vulnérabilité dans CVE-2026-58489 (CVE-2026-58489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58486 |
|
Vulnérabilité dans dos (CVE-2026-58486)
vulnérabilité dans dos (CVE-2026-58486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58102 |
|
Lecture hors limites dans jonasbn (CVE-2026-58102)
vulnérabilité dans jonasbn (CVE-2026-58102). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58101 |
|
Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15607 |
|
Injection de code dans CVE-2026-15607 (CVE-2026-15607)
injection de code dans CVE-2026-15607 (CVE-2026-15607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15605 |
|
Vulnérabilité dans CVE-2026-15605 (CVE-2026-15605)
vulnérabilité dans CVE-2026-15605 (CVE-2026-15605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62328 |
|
Vulnérabilité dans CVE-2026-62328 (CVE-2026-62328)
vulnérabilité dans CVE-2026-62328 (CVE-2026-62328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62327 |
|
Vulnérabilité dans CVE-2026-62327 (CVE-2026-62327)
vulnérabilité dans CVE-2026-62327 (CVE-2026-62327). Des informations confidentielles peuvent être exposées.
|