Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55552 Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
CVE-2026-55549 XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
CVE-2026-55547 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55545 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
CVE-2026-55521 Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55068 Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegisterNFInstance``. Atténuation : mise à jour vers `4.2.2` ou plus.
CVE-2026-55067 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55067)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55067). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-55066 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55066)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55066). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}/tasks`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-55065 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-55064 Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-54766 Vulnérabilité dans code.vikunja.io/api (CVE-2026-54766)
vulnérabilité dans code.vikunja.io/api (CVE-2026-54766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /projects`. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-54788 Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-55834 Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-55569 Traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569)
traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``. Atténuation : mise à jour vers `2.60.1` ou plus.
CVE-2026-54755 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-54754 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-82330 Lecture hors limites dans dos (CVE-2026-82330)
vulnérabilité dans dos (CVE-2026-82330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82328 Lecture hors limites dans dos (CVE-2026-82328)
vulnérabilité dans dos (CVE-2026-82328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82327 Vulnérabilité dans dos (CVE-2026-82327)
vulnérabilité dans dos (CVE-2026-82327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82324 Lecture hors limites dans dos (CVE-2026-82324)
vulnérabilité dans dos (CVE-2026-82324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82227 Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
CVE-2026-82220 Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
CVE-2026-82181 Vulnérabilité dans CVE-2026-82181 (CVE-2026-82181)
vulnérabilité dans CVE-2026-82181 (CVE-2026-82181). Des informations confidentielles peuvent être exposées.
CVE-2026-82112 Traversée de chemin dans path-traversal (CVE-2026-82112)
traversée de chemin dans path-traversal (CVE-2026-82112). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82078 Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81767 Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
CVE-2026-81761 Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81760 XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81759 Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-81578 Vulnérabilité dans CVE-2026-81578 (CVE-2026-81578)
vulnérabilité dans CVE-2026-81578 (CVE-2026-81578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81341 Vulnérabilité dans CVE-2026-81341 (CVE-2026-81341)
vulnérabilité dans CVE-2026-81341 (CVE-2026-81341). Des informations confidentielles peuvent être exposées.
CVE-2026-81299 Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
CVE-2026-81285 Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81284 Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
CVE-2026-81020 Vulnérabilité dans CVE-2026-81020 (CVE-2026-81020)
vulnérabilité dans CVE-2026-81020 (CVE-2026-81020). Des informations confidentielles peuvent être exposées.
CVE-2026-81019 Vulnérabilité dans CVE-2026-81019 (CVE-2026-81019)
vulnérabilité dans CVE-2026-81019 (CVE-2026-81019). Des informations confidentielles peuvent être exposées.
CVE-2026-75758 Vulnérabilité dans CVE-2026-75758 (CVE-2026-75758)
vulnérabilité dans CVE-2026-75758 (CVE-2026-75758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6176 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5953 XSS (Cross-Site Scripting) dans CVE-2026-5953 (CVE-2026-5953)
XSS dans CVE-2026-5953 (CVE-2026-5953). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5934 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5800 XSS (Cross-Site Scripting) dans CVE-2026-5800 (CVE-2026-5800)
XSS dans CVE-2026-5800 (CVE-2026-5800). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5096 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58107 Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58106 Écriture hors limites dans c (CVE-2026-58106)
écriture hors limites dans c (CVE-2026-58106). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56854 Autorisation incorrecte dans CVE-2026-56854 (CVE-2026-56854)
vulnérabilité dans CVE-2026-56854 (CVE-2026-56854). Des informations confidentielles peuvent être exposées.
CVE-2026-50979 Injection de commande dans CVE-2026-50979 (CVE-2026-50979)
injection de commande dans CVE-2026-50979 (CVE-2026-50979). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →