Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-8c6p-f92m-vjf2 |
|
MINI-8c6p-f92m-vjf2 |
| MINI-7qgx-477r-f5v8 |
|
MINI-7qgx-477r-f5v8 |
| MINI-5jpx-2fcq-37cg |
|
MINI-5jpx-2fcq-37cg |
| MINI-5c4h-6rhr-fr3h |
|
MINI-5c4h-6rhr-fr3h |
| MINI-57vg-25pp-5hq8 |
|
MINI-57vg-25pp-5hq8 |
| MINI-54wv-mw9v-r7fg |
|
MINI-54wv-mw9v-r7fg |
| MINI-37rf-3x63-3g8g |
|
MINI-37rf-3x63-3g8g |
| MINI-2m39-fq8j-9jv8 |
|
MINI-2m39-fq8j-9jv8 |
| MINI-2gg7-7rv8-6535 |
|
MINI-2gg7-7rv8-6535 |
| MINI-2765-8hmm-vcr9 |
|
MINI-2765-8hmm-vcr9 |
| MINI-7p7m-chcg-254g |
|
MINI-7p7m-chcg-254g |
| MINI-2x2f-xhrx-76mm |
|
MINI-2x2f-xhrx-76mm |
| MINI-gm5j-9923-f5c4 |
|
MINI-gm5j-9923-f5c4 |
| MINI-hp6p-c9qg-cxvg |
|
MINI-hp6p-c9qg-cxvg |
| MINI-568c-r5rc-c6q9 |
|
MINI-568c-r5rc-c6q9 |
| MINI-54mj-6jjx-mmwc |
|
MINI-54mj-6jjx-mmwc |
| MINI-342q-3f8j-hc6c |
|
MINI-342q-3f8j-hc6c |
| MINI-x5c9-m3mg-8pm3 |
|
MINI-x5c9-m3mg-8pm3 |
| MINI-926w-c692-6w3r |
|
MINI-926w-c692-6w3r |
| MINI-3r2c-frxp-c5vf |
|
MINI-3r2c-frxp-c5vf |
| CVE-2026-8315 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8315 (CVE-2026-8315)
XSS dans CVE-2026-8315 (CVE-2026-8315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8310 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8310 (CVE-2026-8310)
XSS dans CVE-2026-8310 (CVE-2026-8310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8307 |
|
Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6820 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6820)
XSS dans wordpress (CVE-2026-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6740 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6740)
XSS dans wordpress (CVE-2026-6740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6459 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6459)
XSS dans wordpress (CVE-2026-6459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5459 |
|
Vulnérabilité dans wordpress (CVE-2026-5459)
vulnérabilité dans wordpress (CVE-2026-5459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5356 |
|
Vulnérabilité dans wordpress (CVE-2026-5356)
vulnérabilité dans wordpress (CVE-2026-5356). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14454 |
|
Vulnérabilité dans tonycoz (CVE-2026-14454)
vulnérabilité dans tonycoz (CVE-2026-14454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12002 |
|
CSRF dans wordpress (CVE-2026-12002)
vulnérabilité dans wordpress (CVE-2026-12002). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-PYPI-CVE-2024-21520 |
|
Vulnérabilité dans rootio-djangorestframework (ROOT-APP-PYPI-CVE-2024-21520)
vulnérabilité dans rootio-djangorestframework (ROOT-APP-PYPI-CVE-2024-21520). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.0+root.io.1, 3.12.4+root.io.1` ou plus.
|
| CVE-2026-6230 |
|
Injection SQL dans wordpress (CVE-2026-6230)
injection SQL dans wordpress (CVE-2026-6230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6818 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6818)
XSS dans wordpress (CVE-2026-6818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6742 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6742)
XSS dans wordpress (CVE-2026-6742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6854 |
|
Injection SQL dans wordpress (CVE-2026-6854)
injection SQL dans wordpress (CVE-2026-6854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6371 (CVE-2026-6371)
XSS dans CVE-2026-6371 (CVE-2026-6371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12936 |
|
Injection SQL dans wordpress (CVE-2026-12936)
injection SQL dans wordpress (CVE-2026-12936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3688 |
|
Vulnérabilité dans wordpress (CVE-2026-3688)
vulnérabilité dans wordpress (CVE-2026-3688). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14250 |
|
Élévation de privilèges dans wordpress (CVE-2026-14250)
vulnérabilité dans wordpress (CVE-2026-14250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14785 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14785)
XSS dans wordpress (CVE-2025-14785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``seedprodnestedmenuwidget``.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| RLSA-2026:36189 |
|
Vulnérabilité dans perl-HTTP-Daemon (RLSA-2026:36189)
vulnérabilité dans perl-HTTP-Daemon (RLSA-2026:36189). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:6.16-7.el10_2.1` ou plus.
|
| RLSA-2026:35842 |
|
Vulnérabilité dans nodejs22 (RLSA-2026:35842)
vulnérabilité dans nodejs22 (RLSA-2026:35842). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1:22.23.1-2.el10_2` ou plus.
|
| RLSA-2026:36193 |
|
Vulnérabilité dans python3.14-pip (RLSA-2026:36193)
vulnérabilité dans python3.14-pip (RLSA-2026:36193). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:25.2-3.el10_2.5` ou plus.
|
| RLSA-2026:36199 |
|
Vulnérabilité dans buildah (RLSA-2026:36199)
vulnérabilité dans buildah (RLSA-2026:36199). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2:1.43.1-3.el10_2` ou plus.
|
| RLSA-2026:36203 |
|
Vulnérabilité dans freerdp (RLSA-2026:36203)
vulnérabilité dans freerdp (RLSA-2026:36203). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:3.10.3-12.el10_2.6` ou plus.
|
| RLSA-2026:36196 |
|
Vulnérabilité dans 389-ds-base (RLSA-2026:36196)
vulnérabilité dans 389-ds-base (RLSA-2026:36196). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:3.2.0-8.el10_2` ou plus.
|
| RLSA-2026:36364 |
|
Vulnérabilité dans nginx (RLSA-2026:36364)
vulnérabilité dans nginx (RLSA-2026:36364). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2:1.26.3-6.el10_2.5` ou plus.
|
| MAL-2026-6976 |
|
Vulnérabilité dans py-slugify (MAL-2026-6976)
vulnérabilité dans py-slugify (MAL-2026-6976). Risque d'opérations non autorisées ou de divulgation.
|
| RLSA-2026:36187 |
|
Vulnérabilité dans perl-HTTP-Daemon (RLSA-2026:36187)
vulnérabilité dans perl-HTTP-Daemon (RLSA-2026:36187). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:6.12-6.el9_8.1` ou plus.
|