Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19355 |
|
Vulnérabilité dans sqli (CVE-2026-19355)
vulnérabilité dans sqli (CVE-2026-19355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19351 |
|
Vulnérabilité dans sqli (CVE-2026-19351)
vulnérabilité dans sqli (CVE-2026-19351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19346 |
|
Vulnérabilité dans CVE-2026-19346 (CVE-2026-19346)
vulnérabilité dans CVE-2026-19346 (CVE-2026-19346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19344 |
|
Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19343 |
|
Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19342 |
|
Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19341 |
|
Débordement de tampon dans CVE-2026-19341 (CVE-2026-19341)
vulnérabilité dans CVE-2026-19341 (CVE-2026-19341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18464 |
|
Vulnérabilité dans wordpress (CVE-2026-18464)
vulnérabilité dans wordpress (CVE-2026-18464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18357 |
|
Divulgation d'information dans wordpress (CVE-2026-18357)
vulnérabilité dans wordpress (CVE-2026-18357). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17017 |
|
Injection SQL dans wordpress (CVE-2026-17017)
injection SQL dans wordpress (CVE-2026-17017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16988 |
|
Divulgation d'information dans wordpress (CVE-2026-16988)
vulnérabilité dans wordpress (CVE-2026-16988). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18032 |
|
Divulgation d'information dans wordpress (CVE-2026-18032)
vulnérabilité dans wordpress (CVE-2026-18032). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17044 |
|
Injection SQL dans wordpress (CVE-2026-17044)
injection SQL dans wordpress (CVE-2026-17044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10595 |
|
Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
|
| CVE-2026-17510 |
|
Vulnérabilité dans CVE-2026-17510 (CVE-2026-17510)
vulnérabilité dans CVE-2026-17510 (CVE-2026-17510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strncpy``.
|
| CVE-2026-67620 |
|
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
|
| CVE-2026-42170 |
|
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
|
| CVE-2026-19263 |
|
Vulnérabilité dans CVE-2026-19263 (CVE-2026-19263)
vulnérabilité dans CVE-2026-19263 (CVE-2026-19263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16948 |
|
Vulnérabilité dans wordpress (CVE-2026-16948)
vulnérabilité dans wordpress (CVE-2026-16948). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16594 |
|
Divulgation d'information dans wordpress (CVE-2026-16594)
vulnérabilité dans wordpress (CVE-2026-16594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16589 |
|
Injection SQL dans wordpress (CVE-2026-16589)
injection SQL dans wordpress (CVE-2026-16589). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16578 |
|
Divulgation d'information dans wordpress (CVE-2026-16578)
vulnérabilité dans wordpress (CVE-2026-16578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16267 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48120 |
|
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
|
| CVE-2026-48026 |
|
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
|
| CVE-2026-15972 |
|
Vulnérabilité dans dos (CVE-2026-15972)
vulnérabilité dans dos (CVE-2026-15972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66061 |
|
Vulnérabilité dans CVE-2026-66061 (CVE-2026-66061)
vulnérabilité dans CVE-2026-66061 (CVE-2026-66061). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66060 |
|
Vulnérabilité dans CVE-2026-66060 (CVE-2026-66060)
vulnérabilité dans CVE-2026-66060 (CVE-2026-66060). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65819 |
|
Lecture hors limites dans CVE-2026-65819 (CVE-2026-65819)
vulnérabilité dans CVE-2026-65819 (CVE-2026-65819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62296 |
|
Vulnérabilité dans CVE-2026-62296 (CVE-2026-62296)
vulnérabilité dans CVE-2026-62296 (CVE-2026-62296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62295 |
|
Vulnérabilité dans CVE-2026-62295 (CVE-2026-62295)
vulnérabilité dans CVE-2026-62295 (CVE-2026-62295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71409 |
|
Vulnérabilité dans cisa (CVE-2025-71409)
vulnérabilité dans cisa (CVE-2025-71409). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48098 |
|
Injection de commande OS dans CVE-2026-48098 (CVE-2026-48098)
injection de commande OS dans CVE-2026-48098 (CVE-2026-48098). Des informations confidentielles peuvent être exposées. Exploitable via ``sudo``.
|
| CVE-2026-48097 |
|
Injection de commande OS dans CVE-2026-48097 (CVE-2026-48097)
injection de commande OS dans CVE-2026-48097 (CVE-2026-48097). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PATH``.
|
| CVE-2026-19231 |
|
Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11430 |
|
Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.
|
| CVE-2025-71412 |
|
Vulnérabilité dans CVE-2025-71412 (CVE-2025-71412)
vulnérabilité dans CVE-2025-71412 (CVE-2025-71412). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-63235 |
|
Vulnérabilité dans dos (CVE-2025-63235)
vulnérabilité dans dos (CVE-2025-63235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64636 |
|
Injection SQL dans sqli (CVE-2026-64636)
injection SQL dans sqli (CVE-2026-64636). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19082 |
|
Lecture hors limites dans CVE-2026-19082 (CVE-2026-19082)
vulnérabilité dans CVE-2026-19082 (CVE-2026-19082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68772 |
|
Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20348 |
|
Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20347 |
|
Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20346 |
|
Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20345 |
|
Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20339 |
|
Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20338 |
|
Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19211 |
|
Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71556 |
|
Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556). Les données peuvent être altérées par des attaquants. Exploitable via ``worktreeFilesystem``. Atténuation : mise à jour vers `5.19.2` ou plus.
|
| CVE-2026-20337 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20337)
vulnérabilité dans Cisco dos (CVE-2026-20337). Risque d'opérations non autorisées ou de divulgation.
|