Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77812 |
|
Vulnérabilité dans CVE-2026-77812 (CVE-2026-77812)
vulnérabilité dans CVE-2026-77812 (CVE-2026-77812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77815 |
|
Vulnérabilité dans CVE-2026-77815 (CVE-2026-77815)
vulnérabilité dans CVE-2026-77815 (CVE-2026-77815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77087 |
|
Vulnérabilité dans CVE-2026-77087 (CVE-2026-77087)
vulnérabilité dans CVE-2026-77087 (CVE-2026-77087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-63343 |
|
Vulnérabilité dans CVE-2026-63343 (CVE-2026-63343)
vulnérabilité dans CVE-2026-63343 (CVE-2026-63343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``metadata.yaml``.
|
| CVE-2026-63125 |
|
Vulnérabilité dans CVE-2026-63125 (CVE-2026-63125)
vulnérabilité dans CVE-2026-63125 (CVE-2026-63125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``can_create_images``.
|
| CVE-2026-62941 |
|
Autorisation incorrecte dans CVE-2026-62941 (CVE-2026-62941)
vulnérabilité dans CVE-2026-62941 (CVE-2026-62941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AllowInstanceCreation``.
|
| CVE-2026-62940 |
|
Vulnérabilité dans CVE-2026-62940 (CVE-2026-62940)
vulnérabilité dans CVE-2026-62940 (CVE-2026-62940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.privileged``.
|
| CVE-2026-62867 |
|
Vulnérabilité dans CVE-2026-62867 (CVE-2026-62867)
vulnérabilité dans CVE-2026-62867 (CVE-2026-62867). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``block.create_options``.
|
| CVE-2026-62313 |
|
Autorisation incorrecte dans c (CVE-2026-62313)
vulnérabilité dans c (CVE-2026-62313). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.idmap.isolated``.
|
| CVE-2026-55622 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-55622)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-55622). Des informations confidentielles peuvent être exposées. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-55621 |
|
Vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-55621)
vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-55621). Des informations confidentielles peuvent être exposées. Exploitable via ``req.Source.Project``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-50278 |
|
Lecture hors limites dans CVE-2026-50278 (CVE-2026-50278)
vulnérabilité dans CVE-2026-50278 (CVE-2026-50278). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``icSigEmbeddedV5ProfileTag``.
|
| CVE-2026-77806 |
|
Injection de code dans CVE-2026-77806 (CVE-2026-77806)
injection de code dans CVE-2026-77806 (CVE-2026-77806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75946 |
|
Vulnérabilité dans CVE-2026-75946 (CVE-2026-75946)
vulnérabilité dans CVE-2026-75946 (CVE-2026-75946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15580 |
|
Vulnérabilité dans CVE-2026-15580 (CVE-2026-15580)
vulnérabilité dans CVE-2026-15580 (CVE-2026-15580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77780 |
|
Vulnérabilité dans CVE-2026-77780 (CVE-2026-77780)
vulnérabilité dans CVE-2026-77780 (CVE-2026-77780). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST
/transaction/save`.
|
| CVE-2026-77028 |
|
XSS (Cross-Site Scripting) dans CVE-2026-77028 (CVE-2026-77028)
XSS dans CVE-2026-77028 (CVE-2026-77028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76613 |
|
Injection SQL dans sqli (CVE-2026-76613)
injection SQL dans sqli (CVE-2026-76613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76612 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76612 (CVE-2026-76612)
XSS dans CVE-2026-76612 (CVE-2026-76612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76611 |
|
Traversée de chemin dans CVE-2026-76611 (CVE-2026-76611)
traversée de chemin dans CVE-2026-76611 (CVE-2026-76611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75115 |
|
Traversée de chemin dans CVE-2026-75115 (CVE-2026-75115)
traversée de chemin dans CVE-2026-75115 (CVE-2026-75115). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77776 |
|
Vulnérabilité dans CVE-2026-77776 (CVE-2026-77776)
vulnérabilité dans CVE-2026-77776 (CVE-2026-77776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77775 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-77775 (CVE-2026-77775)
SSRF dans CVE-2026-77775 (CVE-2026-77775). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-77759 |
|
Vulnérabilité dans CVE-2026-77759 (CVE-2026-77759)
vulnérabilité dans CVE-2026-77759 (CVE-2026-77759). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/transaction/{id}`.
|
| CVE-2026-77029 |
|
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
|
| CVE-2026-59318 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-59318)
vulnérabilité dans privilege-escalation (CVE-2026-59318). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59308 |
|
Vulnérabilité dans CVE-2026-59308 (CVE-2026-59308)
vulnérabilité dans CVE-2026-59308 (CVE-2026-59308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59279 |
|
Vulnérabilité dans dos (CVE-2026-59279)
vulnérabilité dans dos (CVE-2026-59279). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19848 |
|
Vulnérabilité dans wordpress (CVE-2026-19848)
vulnérabilité dans wordpress (CVE-2026-19848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18356 |
|
Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17559 |
|
Autorisation incorrecte dans wordpress (CVE-2026-17559)
vulnérabilité dans wordpress (CVE-2026-17559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16650 |
|
Vulnérabilité dans wordpress (CVE-2026-16650)
vulnérabilité dans wordpress (CVE-2026-16650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15150 |
|
Vulnérabilité dans wordpress (CVE-2026-15150)
vulnérabilité dans wordpress (CVE-2026-15150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13176 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13176)
SSRF dans wordpress (CVE-2026-13176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77769 |
|
Vulnérabilité dans CVE-2026-77769 (CVE-2026-77769)
vulnérabilité dans CVE-2026-77769 (CVE-2026-77769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77768 |
|
Vulnérabilité dans CVE-2026-77768 (CVE-2026-77768)
vulnérabilité dans CVE-2026-77768 (CVE-2026-77768). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77767 |
|
Vulnérabilité dans CVE-2026-77767 (CVE-2026-77767)
vulnérabilité dans CVE-2026-77767 (CVE-2026-77767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77763 |
|
Traversée de chemin dans CVE-2026-77763 (CVE-2026-77763)
traversée de chemin dans CVE-2026-77763 (CVE-2026-77763). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77761 |
|
Vulnérabilité dans CVE-2026-77761 (CVE-2026-77761)
vulnérabilité dans CVE-2026-77761 (CVE-2026-77761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77686 |
|
Vulnérabilité dans CVE-2026-77686 (CVE-2026-77686)
vulnérabilité dans CVE-2026-77686 (CVE-2026-77686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77683 |
|
Vulnérabilité dans CVE-2026-77683 (CVE-2026-77683)
vulnérabilité dans CVE-2026-77683 (CVE-2026-77683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77086 |
|
Traversée de chemin dans path-traversal (CVE-2026-77086)
traversée de chemin dans path-traversal (CVE-2026-77086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59296 |
|
Vulnérabilité dans CVE-2026-59296 (CVE-2026-59296)
vulnérabilité dans CVE-2026-59296 (CVE-2026-59296). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15576 |
|
Vulnérabilité dans CVE-2026-15576 (CVE-2026-15576)
vulnérabilité dans CVE-2026-15576 (CVE-2026-15576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14208 |
|
Vulnérabilité dans c (CVE-2026-14208)
vulnérabilité dans c (CVE-2026-14208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77755 |
|
Vulnérabilité dans CVE-2026-77755 (CVE-2026-77755)
vulnérabilité dans CVE-2026-77755 (CVE-2026-77755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77751 |
|
Traversée de chemin dans path-traversal (CVE-2026-77751)
traversée de chemin dans path-traversal (CVE-2026-77751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77681 |
|
Vulnérabilité dans CVE-2026-77681 (CVE-2026-77681)
vulnérabilité dans CVE-2026-77681 (CVE-2026-77681). Risque d'opérations non autorisées ou de divulgation.
|