Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74960 |
|
Vulnérabilité dans mozilla (CVE-2026-74960)
vulnérabilité dans mozilla (CVE-2026-74960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74962 |
|
Vulnérabilité dans mozilla (CVE-2026-74962)
vulnérabilité dans mozilla (CVE-2026-74962). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74952 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74952)
vulnérabilité dans privilege-escalation (CVE-2026-74952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74955 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74955)
vulnérabilité dans privilege-escalation (CVE-2026-74955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74954 |
|
Vulnérabilité dans mozilla (CVE-2026-74954)
vulnérabilité dans mozilla (CVE-2026-74954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74958 |
|
Vulnérabilité dans mozilla (CVE-2026-74958)
vulnérabilité dans mozilla (CVE-2026-74958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74950 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74950)
vulnérabilité dans privilege-escalation (CVE-2026-74950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74957 |
|
Vulnérabilité dans mozilla (CVE-2026-74957)
vulnérabilité dans mozilla (CVE-2026-74957). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74953 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74953)
vulnérabilité dans privilege-escalation (CVE-2026-74953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74946 |
|
Débordement de tampon dans privilege-escalation (CVE-2026-74946)
vulnérabilité dans privilege-escalation (CVE-2026-74946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74949 |
|
Use-After-Free dans privilege-escalation (CVE-2026-74949)
vulnérabilité dans privilege-escalation (CVE-2026-74949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74941 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74941)
vulnérabilité dans privilege-escalation (CVE-2026-74941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74942 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74942)
vulnérabilité dans privilege-escalation (CVE-2026-74942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74939 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74939)
vulnérabilité dans privilege-escalation (CVE-2026-74939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74947 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-74947)
vulnérabilité dans privilege-escalation (CVE-2026-74947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74935 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74935)
vulnérabilité dans privilege-escalation (CVE-2026-74935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74934 |
|
Divulgation d'information dans mozilla (CVE-2026-74934)
vulnérabilité dans mozilla (CVE-2026-74934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74937 |
|
Use-After-Free dans mozilla (CVE-2026-74937)
vulnérabilité dans mozilla (CVE-2026-74937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69189 |
|
Divulgation d'information dans CVE-2026-69189 (CVE-2026-69189)
vulnérabilité dans CVE-2026-69189 (CVE-2026-69189). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-63639 |
|
Use-After-Free dans deserialization (CVE-2026-63639)
vulnérabilité dans deserialization (CVE-2026-63639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59825 |
|
Vulnérabilité dans CVE-2026-59825 (CVE-2026-59825)
vulnérabilité dans CVE-2026-59825 (CVE-2026-59825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56684 |
|
Use-After-Free dans CVE-2026-56684 (CVE-2026-56684)
vulnérabilité dans CVE-2026-56684 (CVE-2026-56684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50187 |
|
Injection de code dans CVE-2026-50187 (CVE-2026-50187)
injection de code dans CVE-2026-50187 (CVE-2026-50187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45733 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45733 (CVE-2026-45733)
XSS dans CVE-2026-45733 (CVE-2026-45733). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50575 |
|
Vulnérabilité dans CVE-2026-50575 (CVE-2026-50575)
vulnérabilité dans CVE-2026-50575 (CVE-2026-50575). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75853 |
|
Vulnérabilité dans CVE-2026-75853 (CVE-2026-75853)
vulnérabilité dans CVE-2026-75853 (CVE-2026-75853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75855 |
|
Traversée de chemin dans CVE-2026-75855 (CVE-2026-75855)
traversée de chemin dans CVE-2026-75855 (CVE-2026-75855). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/server`.
|
| CVE-2026-75842 |
|
Traversée de chemin dans CVE-2026-75842 (CVE-2026-75842)
traversée de chemin dans CVE-2026-75842 (CVE-2026-75842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75846 |
|
Vulnérabilité dans CVE-2026-75846 (CVE-2026-75846)
vulnérabilité dans CVE-2026-75846 (CVE-2026-75846). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/command/{db}`.
|
| CVE-2026-75844 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75844 (CVE-2026-75844)
SSRF dans CVE-2026-75844 (CVE-2026-75844). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75831 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75831 (CVE-2026-75831)
XSS dans CVE-2026-75831 (CVE-2026-75831). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75836 |
|
Vulnérabilité dans CVE-2026-75836 (CVE-2026-75836)
vulnérabilité dans CVE-2026-75836 (CVE-2026-75836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /menubar/items`.
|
| CVE-2026-75828 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75828 (CVE-2026-75828)
XSS dans CVE-2026-75828 (CVE-2026-75828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75829 |
|
Vulnérabilité dans CVE-2026-75829 (CVE-2026-75829)
vulnérabilité dans CVE-2026-75829 (CVE-2026-75829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75830 |
|
Vulnérabilité dans path-traversal (CVE-2026-75830)
vulnérabilité dans path-traversal (CVE-2026-75830). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/pages/batch`. Atténuation : mise à jour vers `1.0.15` ou plus.
|
| CVE-2026-75840 |
|
Vulnérabilité dans CVE-2026-75840 (CVE-2026-75840)
vulnérabilité dans CVE-2026-75840 (CVE-2026-75840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75827 |
|
Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74904 |
|
Vulnérabilité dans CVE-2026-74904 (CVE-2026-74904)
vulnérabilité dans CVE-2026-74904 (CVE-2026-74904). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74906 |
|
Autorisation incorrecte dans CVE-2026-74906 (CVE-2026-74906)
vulnérabilité dans CVE-2026-74906 (CVE-2026-74906). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15585 |
|
Traversée de chemin dans path-traversal (CVE-2026-15585)
traversée de chemin dans path-traversal (CVE-2026-15585). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74905 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74905)
SSRF dans ssrf (CVE-2026-74905). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74902 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-74902)
XSS dans c (CVE-2026-74902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15371 |
|
Vulnérabilité dans CVE-2026-15371 (CVE-2026-15371)
vulnérabilité dans CVE-2026-15371 (CVE-2026-15371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11801 |
|
Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75089 |
|
Vulnérabilité dans sqli (CVE-2026-75089)
vulnérabilité dans sqli (CVE-2026-75089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75080 |
|
Vulnérabilité dans sqli (CVE-2026-75080)
vulnérabilité dans sqli (CVE-2026-75080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75079 |
|
Vulnérabilité dans sqli (CVE-2026-75079)
vulnérabilité dans sqli (CVE-2026-75079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62593 KEV |
|
[KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-67961 |
|
Injection de code dans CVE-2026-67961 (CVE-2026-67961)
injection de code dans CVE-2026-67961 (CVE-2026-67961). L'exploitation peut entraîner la prise de contrôle totale du système.
|