Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5096 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5096)
SSRF dans wordpress (CVE-2026-5096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58107 |
|
Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58106 |
|
Écriture hors limites dans c (CVE-2026-58106)
écriture hors limites dans c (CVE-2026-58106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56854 |
|
Autorisation incorrecte dans CVE-2026-56854 (CVE-2026-56854)
vulnérabilité dans CVE-2026-56854 (CVE-2026-56854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50979 |
|
Injection de commande dans CVE-2026-50979 (CVE-2026-50979)
injection de commande dans CVE-2026-50979 (CVE-2026-50979). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4378 (CVE-2026-4378)
XSS dans CVE-2026-4378 (CVE-2026-4378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3423 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3423)
XSS dans wordpress (CVE-2026-3423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38725 (CVE-2026-38725)
XSS dans CVE-2026-38725 (CVE-2026-38725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38638 |
|
Vulnérabilité dans dos (CVE-2026-38638)
vulnérabilité dans dos (CVE-2026-38638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38636 |
|
Vulnérabilité dans dos (CVE-2026-38636)
vulnérabilité dans dos (CVE-2026-38636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38093 |
|
Traversée de chemin dans path-traversal (CVE-2026-38093)
traversée de chemin dans path-traversal (CVE-2026-38093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37751 |
|
Injection de commande OS dans CVE-2026-37751 (CVE-2026-37751)
injection de commande OS dans CVE-2026-37751 (CVE-2026-37751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37736 |
|
Vulnérabilité dans dos (CVE-2026-37736)
vulnérabilité dans dos (CVE-2026-37736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37710 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37710 (CVE-2026-37710)
XSS dans CVE-2026-37710 (CVE-2026-37710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37237 |
|
Vulnérabilité dans dos (CVE-2026-37237)
vulnérabilité dans dos (CVE-2026-37237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37236 |
|
Vulnérabilité dans CVE-2026-37236 (CVE-2026-37236)
vulnérabilité dans CVE-2026-37236 (CVE-2026-37236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19412 |
|
Vulnérabilité dans CVE-2026-19412 (CVE-2026-19412)
vulnérabilité dans CVE-2026-19412 (CVE-2026-19412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15603 |
|
Vulnérabilité dans CVE-2026-15603 (CVE-2026-15603)
vulnérabilité dans CVE-2026-15603 (CVE-2026-15603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14942 |
|
Vulnérabilité dans wordpress (CVE-2026-14942)
vulnérabilité dans wordpress (CVE-2026-14942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13761 |
|
Vulnérabilité dans dos (CVE-2026-13761)
vulnérabilité dans dos (CVE-2026-13761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55108 |
|
Vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108)
vulnérabilité dans github.com/oam-dev/kubevela (CVE-2026-55108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ComponentDefinition``. Atténuation : mise à jour vers `1.11.0-alpha.4` ou plus.
|
| GHSA-2vh6-hw4j-32ww |
|
Vulnérabilité dans gix-packetline (GHSA-2vh6-hw4j-32ww)
vulnérabilité dans gix-packetline (GHSA-2vh6-hw4j-32ww). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gix``. Atténuation : mise à jour vers `0.21.5` ou plus.
|
| CVE-2026-54746 |
|
Vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746)
vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Dispatcher``. Atténuation : mise à jour vers `0.91.2` ou plus.
|
| CVE-2026-82256 |
|
Vulnérabilité dans dos (CVE-2026-82256)
vulnérabilité dans dos (CVE-2026-82256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82261 |
|
Vulnérabilité dans dos (CVE-2026-82261)
vulnérabilité dans dos (CVE-2026-82261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82260 |
|
Vulnérabilité dans dos (CVE-2026-82260)
vulnérabilité dans dos (CVE-2026-82260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82259 |
|
Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
|
| CVE-2026-82258 |
|
Vulnérabilité dans CVE-2026-82258 (CVE-2026-82258)
vulnérabilité dans CVE-2026-82258 (CVE-2026-82258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82257 |
|
Vulnérabilité dans CVE-2026-82257 (CVE-2026-82257)
vulnérabilité dans CVE-2026-82257 (CVE-2026-82257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82254 |
|
Vulnérabilité dans CVE-2026-82254 (CVE-2026-82254)
vulnérabilité dans CVE-2026-82254 (CVE-2026-82254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82255 |
|
Vulnérabilité dans CVE-2026-82255 (CVE-2026-82255)
vulnérabilité dans CVE-2026-82255 (CVE-2026-82255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82251 |
|
Traversée de chemin dans path-traversal (CVE-2026-82251)
traversée de chemin dans path-traversal (CVE-2026-82251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82252 |
|
Vulnérabilité dans CVE-2026-82252 (CVE-2026-82252)
vulnérabilité dans CVE-2026-82252 (CVE-2026-82252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82253 |
|
Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82246 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-82246 (CVE-2026-82246)
SSRF dans CVE-2026-82246 (CVE-2026-82246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82243 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82242 |
|
Vulnérabilité dans CVE-2026-82242 (CVE-2026-82242)
vulnérabilité dans CVE-2026-82242 (CVE-2026-82242). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/duplicate`.
|
| CVE-2026-82250 |
|
Vulnérabilité dans CVE-2026-82250 (CVE-2026-82250)
vulnérabilité dans CVE-2026-82250 (CVE-2026-82250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82245 |
|
Vulnérabilité dans CVE-2026-82245 (CVE-2026-82245)
vulnérabilité dans CVE-2026-82245 (CVE-2026-82245). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82248 |
|
Vulnérabilité dans CVE-2026-82248 (CVE-2026-82248)
vulnérabilité dans CVE-2026-82248 (CVE-2026-82248). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-82247 |
|
Vulnérabilité dans CVE-2026-82247 (CVE-2026-82247)
vulnérabilité dans CVE-2026-82247 (CVE-2026-82247). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.37.1` ou plus.
|
| CVE-2026-82249 |
|
Vulnérabilité dans CVE-2026-82249 (CVE-2026-82249)
vulnérabilité dans CVE-2026-82249 (CVE-2026-82249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82241 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
|
| CVE-2026-82238 |
|
Vulnérabilité dans CVE-2026-82238 (CVE-2026-82238)
vulnérabilité dans CVE-2026-82238 (CVE-2026-82238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82240 |
|
Vulnérabilité dans CVE-2026-82240 (CVE-2026-82240)
vulnérabilité dans CVE-2026-82240 (CVE-2026-82240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82234 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82239 |
|
Vulnérabilité dans CVE-2026-82239 (CVE-2026-82239)
vulnérabilité dans CVE-2026-82239 (CVE-2026-82239). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/datasources/query`.
|
| CVE-2026-81733 |
|
CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82237 |
|
Vulnérabilité dans CVE-2026-82237 (CVE-2026-82237)
vulnérabilité dans CVE-2026-82237 (CVE-2026-82237). Risque d'opérations non autorisées ou de divulgation.
|