Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12375 |
|
Vulnérabilité dans wordpress (CVE-2026-12375)
vulnérabilité dans wordpress (CVE-2026-12375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12277 |
|
Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14345 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4375 |
|
Vulnérabilité dans wordpress (CVE-2026-4375)
vulnérabilité dans wordpress (CVE-2026-4375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57871 |
|
Vulnérabilité dans path-traversal (CVE-2026-57871)
vulnérabilité dans path-traversal (CVE-2026-57871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57867 |
|
Vulnérabilité dans CVE-2026-57867 (CVE-2026-57867)
vulnérabilité dans CVE-2026-57867 (CVE-2026-57867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10834 |
|
Vulnérabilité dans wordpress (CVE-2026-10834)
vulnérabilité dans wordpress (CVE-2026-10834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58315 |
|
CSRF dans jvn (CVE-2026-58315)
vulnérabilité dans jvn (CVE-2026-58315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57870 |
|
Vulnérabilité dans CVE-2026-57870 (CVE-2026-57870)
vulnérabilité dans CVE-2026-57870 (CVE-2026-57870). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-968w-6262-r9f5 |
|
Vulnérabilité dans express-deflect (GHSA-968w-6262-r9f5)
vulnérabilité dans express-deflect (GHSA-968w-6262-r9f5). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w3fq-7xj5-8gmv |
|
Vulnérabilité dans chai-spycore (GHSA-w3fq-7xj5-8gmv)
vulnérabilité dans chai-spycore (GHSA-w3fq-7xj5-8gmv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eventemitter3``.
|
| GHSA-59r7-h2ch-m4v2 |
|
Vulnérabilité dans express-firegate (GHSA-59r7-h2ch-m4v2)
vulnérabilité dans express-firegate (GHSA-59r7-h2ch-m4v2). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6910 |
|
Vulnérabilité dans zluri-ad-connector (MAL-2026-6910)
vulnérabilité dans zluri-ad-connector (MAL-2026-6910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``.
|
| BELL-CVE-2026-14355 |
|
BELL-CVE-2026-14355 |
| RLSA-2026:35839 |
|
Vulnérabilité dans libreoffice (RLSA-2026:35839)
vulnérabilité dans libreoffice (RLSA-2026:35839). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:6.4.7.2-21.el8_10` ou plus.
|
| RLSA-2026:35831 |
|
Vulnérabilité dans grafana-pcp (RLSA-2026:35831)
vulnérabilité dans grafana-pcp (RLSA-2026:35831). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:5.1.1-16.el8_10` ou plus.
|
| RLSA-2026:35830 |
|
Vulnérabilité dans grafana (RLSA-2026:35830)
vulnérabilité dans grafana (RLSA-2026:35830). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:9.2.10-31.el8_10` ou plus.
|
| CVE-2026-42201 |
|
Injection de commande OS dans CVE-2026-42201 (CVE-2026-42201)
injection de commande OS dans CVE-2026-42201 (CVE-2026-42201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34158 |
|
Injection de commande OS dans CVE-2026-34158 (CVE-2026-34158)
injection de commande OS dans CVE-2026-34158 (CVE-2026-34158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27844 |
|
Vulnérabilité dans dos (CVE-2026-27844)
vulnérabilité dans dos (CVE-2026-27844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27790 |
|
Vulnérabilité dans dos (CVE-2026-27790)
vulnérabilité dans dos (CVE-2026-27790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26053 |
|
Vulnérabilité dans gallagher (CVE-2026-26053)
vulnérabilité dans gallagher (CVE-2026-26053). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42200 |
|
Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42172 |
|
Vulnérabilité dans CVE-2026-42172 (CVE-2026-42172)
vulnérabilité dans CVE-2026-42172 (CVE-2026-42172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42147 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-42147 (CVE-2026-42147)
SSRF dans CVE-2026-42147 (CVE-2026-42147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42145 |
|
Téléversement de fichier dangereux dans CVE-2026-42145 (CVE-2026-42145)
vulnérabilité dans CVE-2026-42145 (CVE-2026-42145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42143 |
|
Injection de commande OS dans CVE-2026-42143 (CVE-2026-42143)
injection de commande OS dans CVE-2026-42143 (CVE-2026-42143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34198 |
|
Vulnérabilité dans CVE-2026-34198 (CVE-2026-34198)
vulnérabilité dans CVE-2026-34198 (CVE-2026-34198). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
|
| CVE-2026-34171 |
|
CSRF dans CVE-2026-34171 (CVE-2026-34171)
vulnérabilité dans CVE-2026-34171 (CVE-2026-34171). Des informations confidentielles peuvent être exposées. Exploitable via `GET /invitations/{uuid}`.
|
| CVE-2026-34170 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34170 (CVE-2026-34170)
SSRF dans CVE-2026-34170 (CVE-2026-34170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34168 |
|
Injection de commande OS dans CVE-2026-34168 (CVE-2026-34168)
injection de commande OS dans CVE-2026-34168 (CVE-2026-34168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34152 |
|
Injection de commande OS dans CVE-2026-34152 (CVE-2026-34152)
injection de commande OS dans CVE-2026-34152 (CVE-2026-34152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34149 |
|
Injection de commande OS dans CVE-2026-34149 (CVE-2026-34149)
injection de commande OS dans CVE-2026-34149 (CVE-2026-34149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34058 |
|
Injection de commande OS dans CVE-2026-34058 (CVE-2026-34058)
injection de commande OS dans CVE-2026-34058 (CVE-2026-34058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34057 |
|
Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34048 |
|
Vulnérabilité dans CVE-2026-34048 (CVE-2026-34048)
vulnérabilité dans CVE-2026-34048 (CVE-2026-34048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34047 |
|
Autorisation incorrecte dans CVE-2026-34047 (CVE-2026-34047)
vulnérabilité dans CVE-2026-34047 (CVE-2026-34047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34044 |
|
Vulnérabilité dans CVE-2026-34044 (CVE-2026-34044)
vulnérabilité dans CVE-2026-34044 (CVE-2026-34044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34037 |
|
Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34035 |
|
Injection de commande OS dans CVE-2026-34035 (CVE-2026-34035)
injection de commande OS dans CVE-2026-34035 (CVE-2026-34035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34034 |
|
Injection de commande OS dans CVE-2026-34034 (CVE-2026-34034)
injection de commande OS dans CVE-2026-34034 (CVE-2026-34034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| ROOT-APP-NPM-CVE-2026-48815 |
|
Vulnérabilité dans @rootio/sigstore (ROOT-APP-NPM-CVE-2026-48815)
vulnérabilité dans @rootio/sigstore (ROOT-APP-NPM-CVE-2026-48815). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-root.io.1, 2.1.0-root.io.1, 1.9.0-root.io.1, 1.5.2-root.io.1, 4.0.0-root.io.1, 3.1.0-root.io.1, 2.3.0-root.io.1, 4.1.0-root.io.1, 2.2.2-root.io.1, 2.3.1-root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-48802 |
|
Vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48802)
vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.1+root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-48809 |
|
Vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48809)
vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48809). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.1+root.io.1` ou plus.
|
| CVE-2026-11328 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11328)
XSS dans wordpress (CVE-2026-11328). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-f64h-mcjw-qmwm |
|
MINI-f64h-mcjw-qmwm |
| MINI-x2mh-xm9m-7926 |
|
MINI-x2mh-xm9m-7926 |
| MINI-wphr-v4h5-96hr |
|
MINI-wphr-v4h5-96hr |
| MINI-pwfj-r7fr-84rj |
|
MINI-pwfj-r7fr-84rj |
| MINI-cq93-52p9-264v |
|
MINI-cq93-52p9-264v |