Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12375 Vulnérabilité dans wordpress (CVE-2026-12375)
vulnérabilité dans wordpress (CVE-2026-12375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12277 Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
CVE-2026-14345 Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4375 Vulnérabilité dans wordpress (CVE-2026-4375)
vulnérabilité dans wordpress (CVE-2026-4375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57871 Vulnérabilité dans path-traversal (CVE-2026-57871)
vulnérabilité dans path-traversal (CVE-2026-57871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57867 Vulnérabilité dans CVE-2026-57867 (CVE-2026-57867)
vulnérabilité dans CVE-2026-57867 (CVE-2026-57867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10834 Vulnérabilité dans wordpress (CVE-2026-10834)
vulnérabilité dans wordpress (CVE-2026-10834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58315 CSRF dans jvn (CVE-2026-58315)
vulnérabilité dans jvn (CVE-2026-58315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57870 Vulnérabilité dans CVE-2026-57870 (CVE-2026-57870)
vulnérabilité dans CVE-2026-57870 (CVE-2026-57870). Risque d'opérations non autorisées ou de divulgation.
GHSA-968w-6262-r9f5 Vulnérabilité dans express-deflect (GHSA-968w-6262-r9f5)
vulnérabilité dans express-deflect (GHSA-968w-6262-r9f5). Risque d'opérations non autorisées ou de divulgation.
GHSA-w3fq-7xj5-8gmv Vulnérabilité dans chai-spycore (GHSA-w3fq-7xj5-8gmv)
vulnérabilité dans chai-spycore (GHSA-w3fq-7xj5-8gmv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``eventemitter3``.
GHSA-59r7-h2ch-m4v2 Vulnérabilité dans express-firegate (GHSA-59r7-h2ch-m4v2)
vulnérabilité dans express-firegate (GHSA-59r7-h2ch-m4v2). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-6910 Vulnérabilité dans zluri-ad-connector (MAL-2026-6910)
vulnérabilité dans zluri-ad-connector (MAL-2026-6910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dns``.
BELL-CVE-2026-14355 BELL-CVE-2026-14355
RLSA-2026:35839 Vulnérabilité dans libreoffice (RLSA-2026:35839)
vulnérabilité dans libreoffice (RLSA-2026:35839). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1:6.4.7.2-21.el8_10` ou plus.
RLSA-2026:35831 Vulnérabilité dans grafana-pcp (RLSA-2026:35831)
vulnérabilité dans grafana-pcp (RLSA-2026:35831). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:5.1.1-16.el8_10` ou plus.
RLSA-2026:35830 Vulnérabilité dans grafana (RLSA-2026:35830)
vulnérabilité dans grafana (RLSA-2026:35830). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0:9.2.10-31.el8_10` ou plus.
CVE-2026-42201 Injection de commande OS dans CVE-2026-42201 (CVE-2026-42201)
injection de commande OS dans CVE-2026-42201 (CVE-2026-42201). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34158 Injection de commande OS dans CVE-2026-34158 (CVE-2026-34158)
injection de commande OS dans CVE-2026-34158 (CVE-2026-34158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27844 Vulnérabilité dans dos (CVE-2026-27844)
vulnérabilité dans dos (CVE-2026-27844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27790 Vulnérabilité dans dos (CVE-2026-27790)
vulnérabilité dans dos (CVE-2026-27790). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26053 Vulnérabilité dans gallagher (CVE-2026-26053)
vulnérabilité dans gallagher (CVE-2026-26053). Les données peuvent être altérées par des attaquants.
CVE-2026-42200 Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42172 Vulnérabilité dans CVE-2026-42172 (CVE-2026-42172)
vulnérabilité dans CVE-2026-42172 (CVE-2026-42172). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42147 SSRF (Falsification de requête côté serveur) dans CVE-2026-42147 (CVE-2026-42147)
SSRF dans CVE-2026-42147 (CVE-2026-42147). Des informations confidentielles peuvent être exposées.
CVE-2026-42145 Téléversement de fichier dangereux dans CVE-2026-42145 (CVE-2026-42145)
vulnérabilité dans CVE-2026-42145 (CVE-2026-42145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42143 Injection de commande OS dans CVE-2026-42143 (CVE-2026-42143)
injection de commande OS dans CVE-2026-42143 (CVE-2026-42143). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34198 Vulnérabilité dans CVE-2026-34198 (CVE-2026-34198)
vulnérabilité dans CVE-2026-34198 (CVE-2026-34198). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`.
CVE-2026-34171 CSRF dans CVE-2026-34171 (CVE-2026-34171)
vulnérabilité dans CVE-2026-34171 (CVE-2026-34171). Des informations confidentielles peuvent être exposées. Exploitable via `GET /invitations/{uuid}`.
CVE-2026-34170 SSRF (Falsification de requête côté serveur) dans CVE-2026-34170 (CVE-2026-34170)
SSRF dans CVE-2026-34170 (CVE-2026-34170). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34168 Injection de commande OS dans CVE-2026-34168 (CVE-2026-34168)
injection de commande OS dans CVE-2026-34168 (CVE-2026-34168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34152 Injection de commande OS dans CVE-2026-34152 (CVE-2026-34152)
injection de commande OS dans CVE-2026-34152 (CVE-2026-34152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34149 Injection de commande OS dans CVE-2026-34149 (CVE-2026-34149)
injection de commande OS dans CVE-2026-34149 (CVE-2026-34149). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34058 Injection de commande OS dans CVE-2026-34058 (CVE-2026-34058)
injection de commande OS dans CVE-2026-34058 (CVE-2026-34058). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34057 Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34048 Vulnérabilité dans CVE-2026-34048 (CVE-2026-34048)
vulnérabilité dans CVE-2026-34048 (CVE-2026-34048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34047 Autorisation incorrecte dans CVE-2026-34047 (CVE-2026-34047)
vulnérabilité dans CVE-2026-34047 (CVE-2026-34047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34044 Vulnérabilité dans CVE-2026-34044 (CVE-2026-34044)
vulnérabilité dans CVE-2026-34044 (CVE-2026-34044). Des informations confidentielles peuvent être exposées.
CVE-2026-34037 Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
CVE-2026-34035 Injection de commande OS dans CVE-2026-34035 (CVE-2026-34035)
injection de commande OS dans CVE-2026-34035 (CVE-2026-34035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34034 Injection de commande OS dans CVE-2026-34034 (CVE-2026-34034)
injection de commande OS dans CVE-2026-34034 (CVE-2026-34034). L'exploitation peut entraîner la prise de contrôle totale du système.
ROOT-APP-NPM-CVE-2026-48815 Vulnérabilité dans @rootio/sigstore (ROOT-APP-NPM-CVE-2026-48815)
vulnérabilité dans @rootio/sigstore (ROOT-APP-NPM-CVE-2026-48815). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-root.io.1, 2.1.0-root.io.1, 1.9.0-root.io.1, 1.5.2-root.io.1, 4.0.0-root.io.1, 3.1.0-root.io.1, 2.3.0-root.io.1, 4.1.0-root.io.1, 2.2.2-root.io.1, 2.3.1-root.io.1` ou plus.
ROOT-APP-PYPI-CVE-2026-48802 Vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48802)
vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48802). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.1+root.io.1` ou plus.
ROOT-APP-PYPI-CVE-2026-48809 Vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48809)
vulnérabilité dans rootio-python-engineio (ROOT-APP-PYPI-CVE-2026-48809). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.13.1+root.io.1` ou plus.
CVE-2026-11328 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11328)
XSS dans wordpress (CVE-2026-11328). Risque d'opérations non autorisées ou de divulgation.
MINI-f64h-mcjw-qmwm MINI-f64h-mcjw-qmwm
MINI-x2mh-xm9m-7926 MINI-x2mh-xm9m-7926
MINI-wphr-v4h5-96hr MINI-wphr-v4h5-96hr
MINI-pwfj-r7fr-84rj MINI-pwfj-r7fr-84rj
MINI-cq93-52p9-264v MINI-cq93-52p9-264v

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →