Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76063 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76063)
XSS dans wordpress (CVE-2026-76063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75930 Vulnérabilité dans wordpress (CVE-2026-75930)
vulnérabilité dans wordpress (CVE-2026-75930). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19943 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19943)
XSS dans wordpress (CVE-2026-19943). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19892 Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17089 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17089)
XSS dans wordpress (CVE-2026-17089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14280 Vulnérabilité dans wordpress (CVE-2026-14280)
vulnérabilité dans wordpress (CVE-2026-14280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75019)
XSS dans wordpress (CVE-2026-75019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10627 Vulnérabilité dans wordpress (CVE-2026-10627)
vulnérabilité dans wordpress (CVE-2026-10627). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75982 Vulnérabilité dans wordpress (CVE-2026-75982)
vulnérabilité dans wordpress (CVE-2026-75982). Les données peuvent être altérées par des attaquants.
CVE-2025-9878 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9878)
XSS dans wordpress (CVE-2025-9878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78685 Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-78682 SSRF (Falsification de requête côté serveur) dans CVE-2026-78682 (CVE-2026-78682)
SSRF dans CVE-2026-78682 (CVE-2026-78682). Des informations confidentielles peuvent être exposées.
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78679 Vulnérabilité dans CVE-2026-78679 (CVE-2026-78679)
vulnérabilité dans CVE-2026-78679 (CVE-2026-78679). Des informations confidentielles peuvent être exposées.
CVE-2026-78678 Vulnérabilité dans CVE-2026-78678 (CVE-2026-78678)
vulnérabilité dans CVE-2026-78678 (CVE-2026-78678). Des informations confidentielles peuvent être exposées.
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78676 Vulnérabilité dans CVE-2026-78676 (CVE-2026-78676)
vulnérabilité dans CVE-2026-78676 (CVE-2026-78676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-76846 Vulnérabilité dans CVE-2026-76846 (CVE-2026-76846)
vulnérabilité dans CVE-2026-76846 (CVE-2026-76846). Des informations confidentielles peuvent être exposées.
CVE-2026-76839 Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
CVE-2026-75575 Vulnérabilité dans CVE-2026-75575 (CVE-2026-75575)
vulnérabilité dans CVE-2026-75575 (CVE-2026-75575). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72702 Vulnérabilité dans CVE-2026-72702 (CVE-2026-72702)
vulnérabilité dans CVE-2026-72702 (CVE-2026-72702). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`.
CVE-2026-72701 Vulnérabilité dans csrf (CVE-2026-72701)
vulnérabilité dans csrf (CVE-2026-72701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72700 Vulnérabilité dans CVE-2026-72700 (CVE-2026-72700)
vulnérabilité dans CVE-2026-72700 (CVE-2026-72700). Des informations confidentielles peuvent être exposées.
CVE-2026-72699 Vulnérabilité dans CVE-2026-72699 (CVE-2026-72699)
vulnérabilité dans CVE-2026-72699 (CVE-2026-72699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72698 Divulgation d'information dans CVE-2026-72698 (CVE-2026-72698)
vulnérabilité dans CVE-2026-72698 (CVE-2026-72698). Des informations confidentielles peuvent être exposées.
CVE-2026-72697 Traversée de chemin dans path-traversal (CVE-2026-72697)
traversée de chemin dans path-traversal (CVE-2026-72697). Des informations confidentielles peuvent être exposées.
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-72695 Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
CVE-2026-56710 Autorisation incorrecte dans CVE-2026-56710 (CVE-2026-56710)
vulnérabilité dans CVE-2026-56710 (CVE-2026-56710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56709 Vulnérabilité dans CVE-2026-56709 (CVE-2026-56709)
vulnérabilité dans CVE-2026-56709 (CVE-2026-56709). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-56708 Vulnérabilité dans CVE-2026-56708 (CVE-2026-56708)
vulnérabilité dans CVE-2026-56708 (CVE-2026-56708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56704 XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34964 SSRF (Falsification de requête côté serveur) dans CVE-2026-34964 (CVE-2026-34964)
SSRF dans CVE-2026-34964 (CVE-2026-34964). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34959 Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19801 Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16434 Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
CVE-2026-15023 Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
CVE-2026-10630 Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →