Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-71285 XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
CVE-2026-71284 Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71281 Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71279 Traversée de chemin dans CVE-2026-71279 (CVE-2026-71279)
traversée de chemin dans CVE-2026-71279 (CVE-2026-71279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
CVE-2026-71276 Injection SQL dans sqli (CVE-2026-71276)
injection SQL dans sqli (CVE-2026-71276). Des informations confidentielles peuvent être exposées. Exploitable via ``format``.
CVE-2026-71274 XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
CVE-2026-71272 Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
Memos' webhook dispatch function safeDialContext() (internal/webhook/webhook.go) resolves the...
CVE-2026-71271 Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
CVE-2026-71270 Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
Stirling-PDF's POST /api/v1/convert/url/pdf endpoint (ConvertWebsiteToPDF.java) was not updated...
CVE-2026-71269 Traversée de chemin dans CVE-2026-71269 (CVE-2026-71269)
traversée de chemin dans CVE-2026-71269 (CVE-2026-71269). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /library/`.
CVE-2026-71266 Vulnérabilité dans c (CVE-2026-71266)
vulnérabilité dans c (CVE-2026-71266). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``linebuf``.
CVE-2026-71265 Vulnérabilité dans cpp (CVE-2026-71265)
vulnérabilité dans cpp (CVE-2026-71265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71264 Vulnérabilité dans cpp (CVE-2026-71264)
vulnérabilité dans cpp (CVE-2026-71264). Les données peuvent être altérées par des attaquants. Exploitable via `GET /json/cfg`.
CVE-2026-71261 Vulnérabilité dans CVE-2026-71261 (CVE-2026-71261)
vulnérabilité dans CVE-2026-71261 (CVE-2026-71261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71259 ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
CVE-2026-71226 Use-After-Free dans redhat (CVE-2026-71226)
vulnérabilité dans redhat (CVE-2026-71226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16022 Injection de commande OS dans CVE-2026-16022 (CVE-2026-16022)
injection de commande OS dans CVE-2026-16022 (CVE-2026-16022). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64582 Vulnérabilité dans CVE-2026-64582 (CVE-2026-64582)
vulnérabilité dans CVE-2026-64582 (CVE-2026-64582). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71255 Écriture hors limites dans c (CVE-2026-71255)
écriture hors limites dans c (CVE-2026-71255). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61891 Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
CVE-2026-71252 Vulnérabilité dans CVE-2026-71252 (CVE-2026-71252)
vulnérabilité dans CVE-2026-71252 (CVE-2026-71252). Les données peuvent être altérées par des attaquants.
CVE-2026-46581 Traversée de chemin dans eclipse (CVE-2026-46581)
traversée de chemin dans eclipse (CVE-2026-46581). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultFaceletFactory``.
CVE-2026-18933 Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71243 Injection de commande OS dans CVE-2026-71243 (CVE-2026-71243)
injection de commande OS dans CVE-2026-71243 (CVE-2026-71243). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71241 Vulnérabilité dans flask (CVE-2026-71241)
vulnérabilité dans flask (CVE-2026-71241). Des informations confidentielles peuvent être exposées.
CVE-2026-71245 Injection SQL dans CVE-2026-71245 (CVE-2026-71245)
injection SQL dans CVE-2026-71245 (CVE-2026-71245). Des informations confidentielles peuvent être exposées.
CVE-2026-71242 Vulnérabilité dans CVE-2026-71242 (CVE-2026-71242)
vulnérabilité dans CVE-2026-71242 (CVE-2026-71242). Des informations confidentielles peuvent être exposées.
CVE-2026-71239 Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
CVE-2026-71235 Injection de code dans ssrf (CVE-2026-71235)
injection de code dans ssrf (CVE-2026-71235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71234 Autorisation incorrecte dans CVE-2026-71234 (CVE-2026-71234)
vulnérabilité dans CVE-2026-71234 (CVE-2026-71234). Des informations confidentielles peuvent être exposées. Exploitable via ``secure``.
CVE-2026-71236 XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
CVE-2026-71233 XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
CVE-2026-12609 Traversée de chemin dans eclipse (CVE-2026-12609)
traversée de chemin dans eclipse (CVE-2026-12609). Des informations confidentielles peuvent être exposées.
CVE-2026-71232 Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60009 Traversée de chemin dans eclipse (CVE-2026-60009)
traversée de chemin dans eclipse (CVE-2026-60009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /file-upload`.
CVE-2026-25703 Vulnérabilité dans CVE-2026-25703 (CVE-2026-25703)
vulnérabilité dans CVE-2026-25703 (CVE-2026-25703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-71202 Vulnérabilité dans CVE-2026-71202 (CVE-2026-71202)
vulnérabilité dans CVE-2026-71202 (CVE-2026-71202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70378 Vulnérabilité dans CVE-2026-70378 (CVE-2026-70378)
vulnérabilité dans CVE-2026-70378 (CVE-2026-70378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scale``.
CVE-2026-70377 Vulnérabilité dans CVE-2026-70377 (CVE-2026-70377)
vulnérabilité dans CVE-2026-70377 (CVE-2026-70377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →