Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-59322 Vulnérabilité dans CVE-2025-59322 (CVE-2025-59322)
vulnérabilité dans CVE-2025-59322 (CVE-2025-59322). Des informations confidentielles peuvent être exposées.
CVE-2025-59323 Vulnérabilité dans CVE-2025-59323 (CVE-2025-59323)
vulnérabilité dans CVE-2025-59323 (CVE-2025-59323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48798 Traversée de chemin dans SSH.NET (CVE-2026-48798)
traversée de chemin dans SSH.NET (CVE-2026-48798). Les données peuvent être altérées par des attaquants. Exploitable via ``ScpException``. Atténuation : mise à jour vers `2026.0.0` ou plus.
CVE-2026-73291 Traversée de chemin dans CVE-2026-73291 (CVE-2026-73291)
traversée de chemin dans CVE-2026-73291 (CVE-2026-73291). Les données peuvent être altérées par des attaquants. Exploitable via `GET /avatarproxy/`.
CVE-2026-73289 Autorisation incorrecte dans CVE-2026-73289 (CVE-2026-73289)
vulnérabilité dans CVE-2026-73289 (CVE-2026-73289). Des informations confidentielles peuvent être exposées.
CVE-2026-73286 Autorisation incorrecte dans CVE-2026-73286 (CVE-2026-73286)
vulnérabilité dans CVE-2026-73286 (CVE-2026-73286). Des informations confidentielles peuvent être exposées.
CVE-2026-73285 Autorisation incorrecte dans CVE-2026-73285 (CVE-2026-73285)
vulnérabilité dans CVE-2026-73285 (CVE-2026-73285). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73284 Élévation de privilèges dans CVE-2026-73284 (CVE-2026-73284)
vulnérabilité dans CVE-2026-73284 (CVE-2026-73284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73264 SSRF (Falsification de requête côté serveur) dans CVE-2026-73264 (CVE-2026-73264)
SSRF dans CVE-2026-73264 (CVE-2026-73264). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/lighthouse/providers`.
CVE-2026-46369 Vulnérabilité dans nimiq-blockchain (CVE-2026-46369)
vulnérabilité dans nimiq-blockchain (CVE-2026-46369). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.1` ou plus.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2025-59327 Vulnérabilité dans CVE-2025-59327 (CVE-2025-59327)
vulnérabilité dans CVE-2025-59327 (CVE-2025-59327). Des informations confidentielles peuvent être exposées.
CVE-2025-59325 Vulnérabilité dans CVE-2025-59325 (CVE-2025-59325)
vulnérabilité dans CVE-2025-59325 (CVE-2025-59325). Des informations confidentielles peuvent être exposées.
CVE-2026-70468 Vulnérabilité dans CVE-2026-70468 (CVE-2026-70468)
vulnérabilité dans CVE-2026-70468 (CVE-2026-70468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57858 XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
XSS dans csrf (CVE-2026-57858). Des informations confidentielles peuvent être exposées.
CVE-2026-53996 Vulnérabilité dans c (CVE-2026-53996)
vulnérabilité dans c (CVE-2026-53996). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70465 Vulnérabilité dans CVE-2026-70465 (CVE-2026-70465)
vulnérabilité dans CVE-2026-70465 (CVE-2026-70465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11325 Injection de commande OS dans CVE-2026-11325 (CVE-2026-11325)
injection de commande OS dans CVE-2026-11325 (CVE-2026-11325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19566 Vulnérabilité dans CVE-2026-19566 (CVE-2026-19566)
vulnérabilité dans CVE-2026-19566 (CVE-2026-19566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19426 Vulnérabilité dans CVE-2026-19426 (CVE-2026-19426)
vulnérabilité dans CVE-2026-19426 (CVE-2026-19426). Les données peuvent être altérées par des attaquants.
CVE-2025-41770 Vulnérabilité dans CVE-2025-41770 (CVE-2025-41770)
vulnérabilité dans CVE-2025-41770 (CVE-2025-41770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19594 Traversée de chemin dans path-traversal (CVE-2026-19594)
traversée de chemin dans path-traversal (CVE-2026-19594). Les données peuvent être altérées par des attaquants. Exploitable via ``snowflake.core``.
CVE-2026-18057 Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
CVE-2026-18230 Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
CVE-2026-18049 Divulgation d'information dans wordpress (CVE-2026-18049)
vulnérabilité dans wordpress (CVE-2026-18049). Des informations confidentielles peuvent être exposées.
CVE-2026-16294 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
CVE-2026-18789 Vulnérabilité dans wordpress (CVE-2026-18789)
vulnérabilité dans wordpress (CVE-2026-18789). Des informations confidentielles peuvent être exposées.
CVE-2026-18474 Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
CVE-2026-18048 Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
CVE-2026-16977 Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
CVE-2026-16253 Divulgation d'information dans wordpress (CVE-2026-16253)
vulnérabilité dans wordpress (CVE-2026-16253). Des informations confidentielles peuvent être exposées.
CVE-2026-14925 Divulgation d'information dans wordpress (CVE-2026-14925)
vulnérabilité dans wordpress (CVE-2026-14925). Des informations confidentielles peuvent être exposées.
CVE-2026-13171 Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
CVE-2026-13613 Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64954 Vulnérabilité dans CVE-2026-64954 (CVE-2026-64954)
vulnérabilité dans CVE-2026-64954 (CVE-2026-64954). Des informations confidentielles peuvent être exposées.
CVE-2026-12234 Vulnérabilité dans c (CVE-2026-12234)
vulnérabilité dans c (CVE-2026-12234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18961 Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73122 Élévation de privilèges dans CVE-2026-73122 (CVE-2026-73122)
vulnérabilité dans CVE-2026-73122 (CVE-2026-73122). Des informations confidentielles peuvent être exposées.
CVE-2026-66878 Vulnérabilité dans CVE-2026-66878 (CVE-2026-66878)
vulnérabilité dans CVE-2026-66878 (CVE-2026-66878). Des informations confidentielles peuvent être exposées.
CVE-2026-6484 In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
CVE-2026-68447 Vulnérabilité dans CVE-2026-68447 (CVE-2026-68447)
vulnérabilité dans CVE-2026-68447 (CVE-2026-68447). Des informations confidentielles peuvent être exposées.
CVE-2026-68445 Vulnérabilité dans CVE-2026-68445 (CVE-2026-68445)
vulnérabilité dans CVE-2026-68445 (CVE-2026-68445). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68442 Vulnérabilité dans CVE-2026-68442 (CVE-2026-68442)
vulnérabilité dans CVE-2026-68442 (CVE-2026-68442). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68446 Vulnérabilité dans CVE-2026-68446 (CVE-2026-68446)
vulnérabilité dans CVE-2026-68446 (CVE-2026-68446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68440 Vulnérabilité dans CVE-2026-68440 (CVE-2026-68440)
vulnérabilité dans CVE-2026-68440 (CVE-2026-68440). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68433 Vulnérabilité dans CVE-2026-68433 (CVE-2026-68433)
vulnérabilité dans CVE-2026-68433 (CVE-2026-68433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68432 Vulnérabilité dans CVE-2026-68432 (CVE-2026-68432)
vulnérabilité dans CVE-2026-68432 (CVE-2026-68432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73249 Vulnérabilité dans CVE-2026-73249 (CVE-2026-73249)
vulnérabilité dans CVE-2026-73249 (CVE-2026-73249). Les données peuvent être altérées par des attaquants. Exploitable via `POST /book-update-annotations/{library_id}/{book_id}/{fmt}`.
CVE-2026-73247 SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →