Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-78656 Vulnérabilité dans sqli (CVE-2026-78656)
vulnérabilité dans sqli (CVE-2026-78656). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
CVE-2026-68960 A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
CVE-2026-68959 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-68062 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-78470 Injection SQL dans wordpress (CVE-2026-78470)
injection SQL dans wordpress (CVE-2026-78470). Des informations confidentielles peuvent être exposées.
CVE-2026-78477 Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78478 Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78466 Vulnérabilité dans wordpress (CVE-2026-78466)
vulnérabilité dans wordpress (CVE-2026-78466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78637 Vulnérabilité dans CVE-2026-78637 (CVE-2026-78637)
vulnérabilité dans CVE-2026-78637 (CVE-2026-78637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78467 Vulnérabilité dans wordpress (CVE-2026-78467)
vulnérabilité dans wordpress (CVE-2026-78467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12561 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12561)
XSS dans wordpress (CVE-2026-12561). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-41741 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-78654 Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78638 Traversée de chemin dans path-traversal (CVE-2026-78638)
traversée de chemin dans path-traversal (CVE-2026-78638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13215 Écriture hors limites dans c (CVE-2026-13215)
écriture hors limites dans c (CVE-2026-13215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76063 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76063)
XSS dans wordpress (CVE-2026-76063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75930 Vulnérabilité dans wordpress (CVE-2026-75930)
vulnérabilité dans wordpress (CVE-2026-75930). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19943 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19943)
XSS dans wordpress (CVE-2026-19943). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19892 Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17089 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17089)
XSS dans wordpress (CVE-2026-17089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14280 Vulnérabilité dans wordpress (CVE-2026-14280)
vulnérabilité dans wordpress (CVE-2026-14280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75019)
XSS dans wordpress (CVE-2026-75019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10627 Vulnérabilité dans wordpress (CVE-2026-10627)
vulnérabilité dans wordpress (CVE-2026-10627). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75982 Vulnérabilité dans wordpress (CVE-2026-75982)
vulnérabilité dans wordpress (CVE-2026-75982). Les données peuvent être altérées par des attaquants.
CVE-2025-9878 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9878)
XSS dans wordpress (CVE-2025-9878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78685 Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-78682 SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78679 Vulnérabilité dans CVE-2026-78679 (CVE-2026-78679)
vulnérabilité dans CVE-2026-78679 (CVE-2026-78679). Des informations confidentielles peuvent être exposées.
CVE-2026-78678 Vulnérabilité dans CVE-2026-78678 (CVE-2026-78678)
vulnérabilité dans CVE-2026-78678 (CVE-2026-78678). Des informations confidentielles peuvent être exposées.
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78676 Vulnérabilité dans CVE-2026-78676 (CVE-2026-78676)
vulnérabilité dans CVE-2026-78676 (CVE-2026-78676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-76846 Vulnérabilité dans CVE-2026-76846 (CVE-2026-76846)
vulnérabilité dans CVE-2026-76846 (CVE-2026-76846). Des informations confidentielles peuvent être exposées.
CVE-2026-76839 Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
CVE-2026-75575 Vulnérabilité dans CVE-2026-75575 (CVE-2026-75575)
vulnérabilité dans CVE-2026-75575 (CVE-2026-75575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72702 Vulnérabilité dans CVE-2026-72702 (CVE-2026-72702)
vulnérabilité dans CVE-2026-72702 (CVE-2026-72702). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
CVE-2026-72701 Vulnérabilité dans csrf (CVE-2026-72701)
vulnérabilité dans csrf (CVE-2026-72701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72700 Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
CVE-2026-72699 Vulnérabilité dans CVE-2026-72699 (CVE-2026-72699)
vulnérabilité dans CVE-2026-72699 (CVE-2026-72699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72698 Divulgation d'information dans CVE-2026-72698 (CVE-2026-72698)
vulnérabilité dans CVE-2026-72698 (CVE-2026-72698). Des informations confidentielles peuvent être exposées.
CVE-2026-72697 Traversée de chemin dans path-traversal (CVE-2026-72697)
traversée de chemin dans path-traversal (CVE-2026-72697). Des informations confidentielles peuvent être exposées.
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-72695 Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
CVE-2026-56710 Autorisation incorrecte dans CVE-2026-56710 (CVE-2026-56710)
vulnérabilité dans CVE-2026-56710 (CVE-2026-56710). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →