Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12385 Divulgation d'information dans wordpress (CVE-2026-12385)
vulnérabilité dans wordpress (CVE-2026-12385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58410 Vulnérabilité dans CVE-2026-58410 (CVE-2026-58410)
vulnérabilité dans CVE-2026-58410 (CVE-2026-58410). Des informations confidentielles peuvent être exposées. Exploitable via ``familyId``.
CVE-2026-58409 Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
CVE-2026-58408 Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
CVE-2026-58407 Rejected reason: Please submit CVE requests for each vulnerability.
Rejected reason: Please submit CVE requests for each vulnerability.
CVE-2026-55771 Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-6875 Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58228 XSS (Cross-Site Scripting) dans CVE-2026-58228 (CVE-2026-58228)
XSS dans CVE-2026-58228 (CVE-2026-58228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49972 Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49971 XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
XSS dans laravel (CVE-2026-49971). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49970 Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
CVE-2026-49969 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-49969)
SSRF dans laravel (CVE-2026-49969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26396 Traversée de chemin dans path-traversal (CVE-2026-26396)
traversée de chemin dans path-traversal (CVE-2026-26396). Des informations confidentielles peuvent être exposées.
CVE-2026-14906 Téléversement de fichier dangereux dans mozilla (CVE-2026-14906)
vulnérabilité dans mozilla (CVE-2026-14906). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45869 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45869)
SSRF dans ssrf (CVE-2025-45869). Risque d'opérations non autorisées ou de divulgation.
GHSA-7xw9-549r-8jrc Injection SQL dans DIRAC (GHSA-7xw9-549r-8jrc)
injection SQL dans DIRAC (GHSA-7xw9-549r-8jrc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
CVE-2026-61668 Vulnérabilité dans DIRAC (CVE-2026-61668)
vulnérabilité dans DIRAC (CVE-2026-61668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
CVE-2026-61667 Injection SQL dans DIRAC (CVE-2026-61667)
injection SQL dans DIRAC (CVE-2026-61667). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
CVE-2026-59955 Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955). Des informations confidentielles peuvent être exposées.
CVE-2026-61505 Traversée de chemin dans path-traversal (CVE-2026-61505)
traversée de chemin dans path-traversal (CVE-2026-61505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61503 Vulnérabilité dans CVE-2026-61503 (CVE-2026-61503)
vulnérabilité dans CVE-2026-61503 (CVE-2026-61503). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61504 XSS (Cross-Site Scripting) dans CVE-2026-61504 (CVE-2026-61504)
XSS dans CVE-2026-61504 (CVE-2026-61504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61500 Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61502 CSRF dans csrf (CVE-2026-61502)
vulnérabilité dans csrf (CVE-2026-61502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61501 XSS (Cross-Site Scripting) dans CVE-2026-61501 (CVE-2026-61501)
XSS dans CVE-2026-61501 (CVE-2026-61501). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53365 Vulnérabilité dans linux (CVE-2026-53365)
vulnérabilité dans linux (CVE-2026-53365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61463 Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61462 Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
CVE-2026-60103 Lecture hors limites dans CVE-2026-60103 (CVE-2026-60103)
vulnérabilité dans CVE-2026-60103 (CVE-2026-60103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53364 Vulnérabilité dans linux (CVE-2026-53364)
vulnérabilité dans linux (CVE-2026-53364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59954 Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59954). Des informations confidentielles peuvent être exposées.
CVE-2026-55372 SSRF (Falsification de requête côté serveur) dans nukeviet/nukeviet (CVE-2026-55372)
SSRF dans nukeviet/nukeviet (CVE-2026-55372). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-54065 Traversée de chemin dans nukeviet/nukeviet (CVE-2026-54065)
traversée de chemin dans nukeviet/nukeviet (CVE-2026-54065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-54064 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-54064)
XSS dans nukeviet/nukeviet (CVE-2026-54064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bodyhtml``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-49259 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-49259)
XSS dans nukeviet/nukeviet (CVE-2026-49259). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-48118 XSS (Cross-Site Scripting) dans nukeviet/nukeviet (CVE-2026-48118)
XSS dans nukeviet/nukeviet (CVE-2026-48118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``status_comment``. Atténuation : mise à jour vers `4.6.00` ou plus.
CVE-2026-45579 Vulnérabilité dans DIRAC (CVE-2026-45579)
vulnérabilité dans DIRAC (CVE-2026-45579). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request.``. Atténuation : mise à jour vers `9.1.10` ou plus.
CVE-2026-45573 SSRF (Falsification de requête côté serveur) dans decidim-core (CVE-2026-45573)
SSRF dans decidim-core (CVE-2026-45573). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /notifications_subscriptions`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45572 Injection de code dans decidim-core (CVE-2026-45572)
injection de code dans decidim-core (CVE-2026-45572). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html_safe``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-57433 Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57432 Lecture hors limites dans perl (CVE-2026-57432)
vulnérabilité dans perl (CVE-2026-57432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45415 Vulnérabilité dans decidim-verifications (CVE-2026-45415)
vulnérabilité dans decidim-verifications (CVE-2026-45415). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45414 Vulnérabilité dans decidim (CVE-2026-45414)
vulnérabilité dans decidim (CVE-2026-45414). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-13221 Vulnérabilité dans perl (CVE-2026-13221)
vulnérabilité dans perl (CVE-2026-13221). Les données peuvent être altérées par des attaquants.
CVE-2026-45378 Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45377 Divulgation d'information dans decidim-core (CVE-2026-45377)
vulnérabilité dans decidim-core (CVE-2026-45377). Des informations confidentielles peuvent être exposées. Exploitable via ``download_your_data``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45376 Injection SQL dans decidim-admin (CVE-2026-45376)
injection SQL dans decidim-admin (CVE-2026-45376). Des informations confidentielles peuvent être exposées. Exploitable via `GET /admin/organization/users`. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45330 Vulnérabilité dans decidim-verifications (CVE-2026-45330)
vulnérabilité dans decidim-verifications (CVE-2026-45330). Des informations confidentielles peuvent être exposées. Exploitable via ``id_documents``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-45086 Vulnérabilité dans decidim-demographics (CVE-2026-45086)
vulnérabilité dans decidim-demographics (CVE-2026-45086). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2025-32781 Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2025-32781). Des informations confidentielles peuvent être exposées. Exploitable via `GET /envs/{env}/releases/{releaseId}`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →