Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-52vm-mxx8-f227 |
|
Traversée de chemin dans phantom-audio (GHSA-52vm-mxx8-f227)
traversée de chemin dans phantom-audio (GHSA-52vm-mxx8-f227). Des informations confidentielles peuvent être exposées. Exploitable via ``PHANTOM_OUTPUT_DIR``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| GHSA-q6gh-6v2r-hjv3 |
|
Vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-q6gh-6v2r-hjv3)
vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-q6gh-6v2r-hjv3). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `5.0.1` ou plus.
|
| GHSA-387m-935m-c4vw |
|
Vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-387m-935m-c4vw)
vulnérabilité dans io.micronaut:micronaut-http-client (GHSA-387m-935m-c4vw). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.1` ou plus.
|
| CVE-2026-48987 |
|
Vulnérabilité dans pyload-ng (CVE-2026-48987)
vulnérabilité dans pyload-ng (CVE-2026-48987). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EventManager``.
|
| CVE-2026-48737 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-48737)
SSRF dans pyload-ng (CVE-2026-48737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_global_address``.
|
| CGA-2jqc-mmfw-p34x |
|
CGA-2jqc-mmfw-p34x |
| CGA-rg72-8pv4-f9cp |
|
CGA-rg72-8pv4-f9cp |
| SUSE-RU-2026:2815-1 |
|
Vulnérabilité dans apptainer (SUSE-RU-2026:2815-1)
vulnérabilité dans apptainer (SUSE-RU-2026:2815-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.1-150600.4.29.1` ou plus.
|
| USN-8522-1 |
|
Vulnérabilité dans libraw (USN-8522-1)
vulnérabilité dans libraw (USN-8522-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.20.2-2ubuntu2.22.04.3` ou plus.
|
| USN-8521-1 |
|
Vulnérabilité dans libidn (USN-8521-1)
vulnérabilité dans libidn (USN-8521-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.38-4ubuntu1.1` ou plus.
|
| CVE-2026-15182 |
|
Débordement de tampon dans c (CVE-2026-15182)
vulnérabilité dans c (CVE-2026-15182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9237 |
|
Vulnérabilité dans wordpress (CVE-2026-9237)
vulnérabilité dans wordpress (CVE-2026-9237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4275 |
|
CSRF dans wordpress (CVE-2026-4275)
vulnérabilité dans wordpress (CVE-2026-4275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9235 |
|
Vulnérabilité dans wordpress (CVE-2026-9235)
vulnérabilité dans wordpress (CVE-2026-9235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59692 |
|
Vulnérabilité dans dos (CVE-2026-59692)
vulnérabilité dans dos (CVE-2026-59692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9253 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9253)
XSS dans wordpress (CVE-2026-9253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9028 |
|
Vulnérabilité dans wordpress (CVE-2026-9028)
vulnérabilité dans wordpress (CVE-2026-9028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58307 |
|
Lecture hors limites dans CVE-2026-58307 (CVE-2026-58307)
vulnérabilité dans CVE-2026-58307 (CVE-2026-58307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9027 |
|
Vulnérabilité dans wordpress (CVE-2026-9027)
vulnérabilité dans wordpress (CVE-2026-9027). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/corvuspay/success/`.
|
| CVE-2026-9021 |
|
Vulnérabilité dans wordpress (CVE-2026-9021)
vulnérabilité dans wordpress (CVE-2026-9021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58306 |
|
Vulnérabilité dans CVE-2026-58306 (CVE-2026-58306)
vulnérabilité dans CVE-2026-58306 (CVE-2026-58306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58305 |
|
Vulnérabilité dans CVE-2026-58305 (CVE-2026-58305)
vulnérabilité dans CVE-2026-58305 (CVE-2026-58305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9240 |
|
Vulnérabilité dans wordpress (CVE-2026-9240)
vulnérabilité dans wordpress (CVE-2026-9240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59691 |
|
Écriture hors limites dans dos (CVE-2026-59691)
écriture hors limites dans dos (CVE-2026-59691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56291 KEV |
|
[KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-56289 |
|
Vulnérabilité dans dos (CVE-2026-56289)
vulnérabilité dans dos (CVE-2026-56289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50644 |
|
Injection SQL dans sqli (CVE-2026-50644)
injection SQL dans sqli (CVE-2026-50644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14372 |
|
Traversée de chemin dans wordpress (CVE-2026-14372)
traversée de chemin dans wordpress (CVE-2026-14372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4298 |
|
Vulnérabilité dans wordpress (CVE-2026-4298)
vulnérabilité dans wordpress (CVE-2026-4298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58303 |
|
Vulnérabilité dans CVE-2026-58303 (CVE-2026-58303)
vulnérabilité dans CVE-2026-58303 (CVE-2026-58303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58304 |
|
Lecture hors limites dans CVE-2026-58304 (CVE-2026-58304)
vulnérabilité dans CVE-2026-58304 (CVE-2026-58304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56288 |
|
Vulnérabilité dans dos (CVE-2026-56288)
vulnérabilité dans dos (CVE-2026-56288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5955 |
|
Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13441 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13441)
XSS dans wordpress (CVE-2026-13441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1989 |
|
Vulnérabilité dans CVE-2026-1989 (CVE-2026-1989)
vulnérabilité dans CVE-2026-1989 (CVE-2026-1989). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1365 |
|
Vulnérabilité dans CVE-2026-1365 (CVE-2026-1365)
vulnérabilité dans CVE-2026-1365 (CVE-2026-1365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56458 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56458)
vulnérabilité dans hcltechsw (CVE-2026-56458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5793 (CVE-2026-5793)
XSS dans CVE-2026-5793 (CVE-2026-5793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56460 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56460)
vulnérabilité dans hcltechsw (CVE-2026-56460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12428 |
|
Vulnérabilité dans wordpress (CVE-2026-12428)
vulnérabilité dans wordpress (CVE-2026-12428). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12433 |
|
Vulnérabilité dans wordpress (CVE-2026-12433)
vulnérabilité dans wordpress (CVE-2026-12433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2342 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56459 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56459)
vulnérabilité dans hcltechsw (CVE-2026-56459). Des informations confidentielles peuvent être exposées.
|
| SUSE-SU-2026:2814-1 |
|
Vulnérabilité dans MozillaFirefox (SUSE-SU-2026:2814-1)
vulnérabilité dans MozillaFirefox (SUSE-SU-2026:2814-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `140.12.0-150200.152.245.1` ou plus.
|
| MAL-2026-10019 |
|
Vulnérabilité dans client-cookies-agent (MAL-2026-10019)
vulnérabilité dans client-cookies-agent (MAL-2026-10019). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10020 |
|
Vulnérabilité dans playwrightr (MAL-2026-10020)
vulnérabilité dans playwrightr (MAL-2026-10020). Risque d'opérations non autorisées ou de divulgation.
|
| CGA-f72v-p825-9fwv |
|
CGA-f72v-p825-9fwv |
| ROOT-APP-MAVEN-CVE-2026-43514 |
|
Vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2026-43514)
vulnérabilité dans io.root.org.apache.tomcat.embed:tomcat-embed-core (ROOT-APP-MAVEN-CVE-2026-43514). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.20-root.io.13, 11.0.20-root.io.14` ou plus.
|
| GHSA-rxc8-p2w2-g5jg |
|
Vulnérabilité dans n8n-nodes-mcputils (GHSA-rxc8-p2w2-g5jg)
vulnérabilité dans n8n-nodes-mcputils (GHSA-rxc8-p2w2-g5jg). Risque d'opérations non autorisées ou de divulgation.
|