Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13214 |
|
Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76063 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76063)
XSS dans wordpress (CVE-2026-76063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75930 |
|
Vulnérabilité dans wordpress (CVE-2026-75930)
vulnérabilité dans wordpress (CVE-2026-75930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19943 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19943)
XSS dans wordpress (CVE-2026-19943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19892 |
|
Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17089 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17089)
XSS dans wordpress (CVE-2026-17089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14280 |
|
Vulnérabilité dans wordpress (CVE-2026-14280)
vulnérabilité dans wordpress (CVE-2026-14280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75019 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75019)
XSS dans wordpress (CVE-2026-75019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10627 |
|
Vulnérabilité dans wordpress (CVE-2026-10627)
vulnérabilité dans wordpress (CVE-2026-10627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75982 |
|
Vulnérabilité dans wordpress (CVE-2026-75982)
vulnérabilité dans wordpress (CVE-2026-75982). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-9878 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9878)
XSS dans wordpress (CVE-2025-9878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78685 |
|
Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78683 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-78682 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78681 |
|
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
|
| CVE-2026-78680 |
|
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
|
| CVE-2026-78679 |
|
Vulnérabilité dans CVE-2026-78679 (CVE-2026-78679)
vulnérabilité dans CVE-2026-78679 (CVE-2026-78679). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78678 |
|
Vulnérabilité dans CVE-2026-78678 (CVE-2026-78678)
vulnérabilité dans CVE-2026-78678 (CVE-2026-78678). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78677 |
|
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
|
| CVE-2026-78676 |
|
Vulnérabilité dans CVE-2026-78676 (CVE-2026-78676)
vulnérabilité dans CVE-2026-78676 (CVE-2026-78676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78675 |
|
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
|
| CVE-2026-76846 |
|
Vulnérabilité dans CVE-2026-76846 (CVE-2026-76846)
vulnérabilité dans CVE-2026-76846 (CVE-2026-76846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76839 |
|
Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75575 |
|
Vulnérabilité dans CVE-2026-75575 (CVE-2026-75575)
vulnérabilité dans CVE-2026-75575 (CVE-2026-75575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-72702 |
|
Vulnérabilité dans CVE-2026-72702 (CVE-2026-72702)
vulnérabilité dans CVE-2026-72702 (CVE-2026-72702). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
|
| CVE-2026-72701 |
|
Vulnérabilité dans csrf (CVE-2026-72701)
vulnérabilité dans csrf (CVE-2026-72701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72700 |
|
Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72699 |
|
Vulnérabilité dans CVE-2026-72699 (CVE-2026-72699)
vulnérabilité dans CVE-2026-72699 (CVE-2026-72699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72698 |
|
Divulgation d'information dans CVE-2026-72698 (CVE-2026-72698)
vulnérabilité dans CVE-2026-72698 (CVE-2026-72698). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72697 |
|
Traversée de chemin dans path-traversal (CVE-2026-72697)
traversée de chemin dans path-traversal (CVE-2026-72697). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72696 |
|
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
|
| CVE-2026-72695 |
|
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
|
| CVE-2026-56710 |
|
Autorisation incorrecte dans CVE-2026-56710 (CVE-2026-56710)
vulnérabilité dans CVE-2026-56710 (CVE-2026-56710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56709 |
|
Vulnérabilité dans CVE-2026-56709 (CVE-2026-56709)
vulnérabilité dans CVE-2026-56709 (CVE-2026-56709). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-56708 |
|
Vulnérabilité dans CVE-2026-56708 (CVE-2026-56708)
vulnérabilité dans CVE-2026-56708 (CVE-2026-56708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-56706 |
|
Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56704 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-34967 |
|
Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34964 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34964 (CVE-2026-34964)
SSRF dans CVE-2026-34964 (CVE-2026-34964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34959 |
|
Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19801 |
|
Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16434 |
|
Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
|
| CVE-2026-15023 |
|
Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10630 |
|
Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
|