Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-19355 Vulnérabilité dans sqli (CVE-2026-19355)
vulnérabilité dans sqli (CVE-2026-19355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19351 Vulnérabilité dans sqli (CVE-2026-19351)
vulnérabilité dans sqli (CVE-2026-19351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19346 Vulnérabilité dans CVE-2026-19346 (CVE-2026-19346)
vulnérabilité dans CVE-2026-19346 (CVE-2026-19346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19344 Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19343 Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19342 Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19341 Débordement de tampon dans CVE-2026-19341 (CVE-2026-19341)
vulnérabilité dans CVE-2026-19341 (CVE-2026-19341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18464 Vulnérabilité dans wordpress (CVE-2026-18464)
vulnérabilité dans wordpress (CVE-2026-18464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18357 Divulgation d'information dans wordpress (CVE-2026-18357)
vulnérabilité dans wordpress (CVE-2026-18357). Des informations confidentielles peuvent être exposées.
CVE-2026-17017 Injection SQL dans wordpress (CVE-2026-17017)
injection SQL dans wordpress (CVE-2026-17017). Des informations confidentielles peuvent être exposées.
CVE-2026-16988 Divulgation d'information dans wordpress (CVE-2026-16988)
vulnérabilité dans wordpress (CVE-2026-16988). Des informations confidentielles peuvent être exposées.
CVE-2026-18032 Divulgation d'information dans wordpress (CVE-2026-18032)
vulnérabilité dans wordpress (CVE-2026-18032). Des informations confidentielles peuvent être exposées.
CVE-2026-17044 Injection SQL dans wordpress (CVE-2026-17044)
injection SQL dans wordpress (CVE-2026-17044). Des informations confidentielles peuvent être exposées.
CVE-2026-10595 Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
CVE-2026-17510 Vulnérabilité dans CVE-2026-17510 (CVE-2026-17510)
vulnérabilité dans CVE-2026-17510 (CVE-2026-17510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strncpy``.
CVE-2026-67620 Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
CVE-2026-42170 A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
CVE-2026-19263 Vulnérabilité dans CVE-2026-19263 (CVE-2026-19263)
vulnérabilité dans CVE-2026-19263 (CVE-2026-19263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16948 Vulnérabilité dans wordpress (CVE-2026-16948)
vulnérabilité dans wordpress (CVE-2026-16948). Les données peuvent être altérées par des attaquants.
CVE-2026-16594 Divulgation d'information dans wordpress (CVE-2026-16594)
vulnérabilité dans wordpress (CVE-2026-16594). Des informations confidentielles peuvent être exposées.
CVE-2026-16589 Injection SQL dans wordpress (CVE-2026-16589)
injection SQL dans wordpress (CVE-2026-16589). Des informations confidentielles peuvent être exposées.
CVE-2026-16578 Divulgation d'information dans wordpress (CVE-2026-16578)
vulnérabilité dans wordpress (CVE-2026-16578). Des informations confidentielles peuvent être exposées.
CVE-2026-16267 Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48120 Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-15972 Vulnérabilité dans dos (CVE-2026-15972)
vulnérabilité dans dos (CVE-2026-15972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66061 Vulnérabilité dans CVE-2026-66061 (CVE-2026-66061)
vulnérabilité dans CVE-2026-66061 (CVE-2026-66061). Les données peuvent être altérées par des attaquants.
CVE-2026-66060 Vulnérabilité dans CVE-2026-66060 (CVE-2026-66060)
vulnérabilité dans CVE-2026-66060 (CVE-2026-66060). Les données peuvent être altérées par des attaquants.
CVE-2026-65819 Lecture hors limites dans CVE-2026-65819 (CVE-2026-65819)
vulnérabilité dans CVE-2026-65819 (CVE-2026-65819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62296 Vulnérabilité dans CVE-2026-62296 (CVE-2026-62296)
vulnérabilité dans CVE-2026-62296 (CVE-2026-62296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62295 Vulnérabilité dans CVE-2026-62295 (CVE-2026-62295)
vulnérabilité dans CVE-2026-62295 (CVE-2026-62295). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71409 Vulnérabilité dans cisa (CVE-2025-71409)
vulnérabilité dans cisa (CVE-2025-71409). Les données peuvent être altérées par des attaquants.
CVE-2026-48098 Injection de commande OS dans CVE-2026-48098 (CVE-2026-48098)
injection de commande OS dans CVE-2026-48098 (CVE-2026-48098). Des informations confidentielles peuvent être exposées. Exploitable via ``sudo``.
CVE-2026-48097 Injection de commande OS dans CVE-2026-48097 (CVE-2026-48097)
injection de commande OS dans CVE-2026-48097 (CVE-2026-48097). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PATH``.
CVE-2026-19231 Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11430 Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
CVE-2025-71412 Vulnérabilité dans CVE-2025-71412 (CVE-2025-71412)
vulnérabilité dans CVE-2025-71412 (CVE-2025-71412). Les données peuvent être altérées par des attaquants.
CVE-2025-63235 Vulnérabilité dans dos (CVE-2025-63235)
vulnérabilité dans dos (CVE-2025-63235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64636 Injection SQL dans sqli (CVE-2026-64636)
injection SQL dans sqli (CVE-2026-64636). Des informations confidentielles peuvent être exposées.
CVE-2026-19082 Lecture hors limites dans CVE-2026-19082 (CVE-2026-19082)
vulnérabilité dans CVE-2026-19082 (CVE-2026-19082). Des informations confidentielles peuvent être exposées.
CVE-2026-68772 Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20348 Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20347 Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20346 Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20345 Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20339 Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20338 Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19211 Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71556 Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556). Les données peuvent être altérées par des attaquants. Exploitable via ``worktreeFilesystem``. Atténuation : mise à jour vers `5.19.2` ou plus.
CVE-2026-20337 Vulnérabilité dans Cisco dos (CVE-2026-20337)
vulnérabilité dans Cisco dos (CVE-2026-20337). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →