Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55425 |
|
Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55425). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.4` ou plus.
|
| CVE-2026-55566 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55566)
XSS dans org.yamcs:yamcs-core (CVE-2026-55566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55545 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55068 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegisterNFInstance``. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-55067 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55067)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55067). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55066 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55066)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55066). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/projects/{project}/views/{view}/buckets/{bucket}/tasks`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55065 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55064 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54766 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-54766)
vulnérabilité dans code.vikunja.io/api (CVE-2026-54766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /projects`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-55834 |
|
Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-55569 |
|
Traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569)
traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``. Atténuation : mise à jour vers `2.60.1` ou plus.
|
| CVE-2026-54755 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-54754 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-82330 |
|
Lecture hors limites dans dos (CVE-2026-82330)
vulnérabilité dans dos (CVE-2026-82330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82328 |
|
Lecture hors limites dans dos (CVE-2026-82328)
vulnérabilité dans dos (CVE-2026-82328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82327 |
|
Vulnérabilité dans dos (CVE-2026-82327)
vulnérabilité dans dos (CVE-2026-82327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82324 |
|
Lecture hors limites dans dos (CVE-2026-82324)
vulnérabilité dans dos (CVE-2026-82324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-82220 |
|
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
Unauthenticated Other Vulnerability Type in Forminator <= 1.57.1 versions.
|
| CVE-2026-82181 |
|
Vulnérabilité dans CVE-2026-82181 (CVE-2026-82181)
vulnérabilité dans CVE-2026-82181 (CVE-2026-82181). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82112 |
|
Traversée de chemin dans path-traversal (CVE-2026-82112)
traversée de chemin dans path-traversal (CVE-2026-82112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82078 |
|
Vulnérabilité dans CVE-2026-82078 (CVE-2026-82078)
vulnérabilité dans CVE-2026-82078 (CVE-2026-82078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81767 |
|
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
Unauthenticated Broken Access Control in Simple Payment <= 2.5.2 versions.
|
| CVE-2026-81761 |
|
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
Subscriber Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81759 |
|
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
Contributor Broken Access Control in WpEvently <= 5.5.0 versions.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81578 |
|
Vulnérabilité dans CVE-2026-81578 (CVE-2026-81578)
vulnérabilité dans CVE-2026-81578 (CVE-2026-81578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81341 |
|
Vulnérabilité dans CVE-2026-81341 (CVE-2026-81341)
vulnérabilité dans CVE-2026-81341 (CVE-2026-81341). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81299 |
|
Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
Subscriber Insecure Direct Object References (IDOR) in WP Job Portal <= 2.5.9 versions.
|
| CVE-2026-81285 |
|
Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81284 |
|
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
Contributor Broken Access Control in ACF Extended <= 0.9.2.6 versions.
|
| CVE-2026-81020 |
|
Vulnérabilité dans CVE-2026-81020 (CVE-2026-81020)
vulnérabilité dans CVE-2026-81020 (CVE-2026-81020). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81019 |
|
Vulnérabilité dans CVE-2026-81019 (CVE-2026-81019)
vulnérabilité dans CVE-2026-81019 (CVE-2026-81019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75758 |
|
Vulnérabilité dans CVE-2026-75758 (CVE-2026-75758)
vulnérabilité dans CVE-2026-75758 (CVE-2026-75758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5953 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5953 (CVE-2026-5953)
XSS dans CVE-2026-5953 (CVE-2026-5953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5800 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5800 (CVE-2026-5800)
XSS dans CVE-2026-5800 (CVE-2026-5800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5096 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58107 |
|
Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58106 |
|
Écriture hors limites dans c (CVE-2026-58106)
écriture hors limites dans c (CVE-2026-58106). Risque d'opérations non autorisées ou de divulgation.
|