Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-65944 Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVE-2026-65943 Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
CVE-2026-65885 Téléversement de fichier dangereux dans balbooa (CVE-2026-65885)
vulnérabilité dans balbooa (CVE-2026-65885). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14270 Téléversement de fichier dangereux dans wordpress (CVE-2026-14270)
vulnérabilité dans wordpress (CVE-2026-14270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56389 Injection de commande OS dans gnu (CVE-2026-56389)
injection de commande OS dans gnu (CVE-2026-56389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18220 Écriture hors limites dans c (CVE-2026-18220)
écriture hors limites dans c (CVE-2026-18220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16655)
XSS dans wordpress (CVE-2026-16655). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``.
CVE-2026-16597 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16597)
XSS dans wordpress (CVE-2026-16597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58189 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-58189)
SSRF dans apache (CVE-2026-58189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58188 Écriture hors limites dans apache (CVE-2026-58188)
écriture hors limites dans apache (CVE-2026-58188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58186 Vulnérabilité dans apache (CVE-2026-58186)
vulnérabilité dans apache (CVE-2026-58186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58184 Écriture hors limites dans apache (CVE-2026-58184)
écriture hors limites dans apache (CVE-2026-58184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58182 Vulnérabilité dans apache (CVE-2026-58182)
vulnérabilité dans apache (CVE-2026-58182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58181 Vulnérabilité dans apache (CVE-2026-58181)
vulnérabilité dans apache (CVE-2026-58181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58180 Vulnérabilité dans apache (CVE-2026-58180)
vulnérabilité dans apache (CVE-2026-58180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58179 Vulnérabilité dans apache (CVE-2026-58179)
vulnérabilité dans apache (CVE-2026-58179). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58178 Vulnérabilité dans apache (CVE-2026-58178)
vulnérabilité dans apache (CVE-2026-58178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58177 Écriture hors limites dans apache (CVE-2026-58177)
écriture hors limites dans apache (CVE-2026-58177). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58175 Vulnérabilité dans apache (CVE-2026-58175)
vulnérabilité dans apache (CVE-2026-58175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58164 Use-After-Free dans apache (CVE-2026-58164)
vulnérabilité dans apache (CVE-2026-58164). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58163 Désérialisation non sécurisée dans apache (CVE-2026-58163)
vulnérabilité dans apache (CVE-2026-58163). Les données peuvent être altérées par des attaquants.
CVE-2026-58161 Vulnérabilité dans apache (CVE-2026-58161)
vulnérabilité dans apache (CVE-2026-58161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58159 Autorisation incorrecte dans apache (CVE-2026-58159)
vulnérabilité dans apache (CVE-2026-58159). Les données peuvent être altérées par des attaquants.
CVE-2026-58157 Divulgation d'information dans apache (CVE-2026-58157)
vulnérabilité dans apache (CVE-2026-58157). Des informations confidentielles peuvent être exposées.
CVE-2026-50622 Vulnérabilité dans apache (CVE-2026-50622)
vulnérabilité dans apache (CVE-2026-50622). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23904 Vulnérabilité dans apache (CVE-2026-23904)
vulnérabilité dans apache (CVE-2026-23904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65324 Vulnérabilité dans apache (CVE-2026-65324)
vulnérabilité dans apache (CVE-2026-65324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64557 Vulnérabilité dans CVE-2026-64557 (CVE-2026-64557)
vulnérabilité dans CVE-2026-64557 (CVE-2026-64557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64556 Vulnérabilité dans CVE-2026-64556 (CVE-2026-64556)
vulnérabilité dans CVE-2026-64556 (CVE-2026-64556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58154 Écriture hors limites dans apache (CVE-2026-58154)
écriture hors limites dans apache (CVE-2026-58154). Les données peuvent être altérées par des attaquants.
CVE-2026-58153 Vulnérabilité dans apache (CVE-2026-58153)
vulnérabilité dans apache (CVE-2026-58153). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13425)
XSS dans wordpress (CVE-2026-13425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58151 Vulnérabilité dans apache (CVE-2026-58151)
vulnérabilité dans apache (CVE-2026-58151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64940 Vulnérabilité dans jvn (CVE-2026-64940)
vulnérabilité dans jvn (CVE-2026-64940). Les données peuvent être altérées par des attaquants.
CVE-2026-24033 Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22068 Vulnérabilité dans apache (CVE-2026-22068)
vulnérabilité dans apache (CVE-2026-22068). Des informations confidentielles peuvent être exposées.
CVE-2026-63231 Injection SQL dans sqli (CVE-2026-63231)
injection SQL dans sqli (CVE-2026-63231). Des informations confidentielles peuvent être exposées.
CVE-2026-14300 Contournement d'authentification dans wordpress (CVE-2026-14300)
contournement d'authentification dans wordpress (CVE-2026-14300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14234 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14234)
XSS dans wordpress (CVE-2026-14234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13690 Contournement d'authentification dans wordpress (CVE-2026-13690)
contournement d'authentification dans wordpress (CVE-2026-13690). Des informations confidentielles peuvent être exposées.
CVE-2026-11974 Traversée de chemin dans wordpress (CVE-2026-11974)
traversée de chemin dans wordpress (CVE-2026-11974). Des informations confidentielles peuvent être exposées.
CVE-2026-12476 Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12144 Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
CVE-2026-54650 Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
CVE-2026-54638 Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
CVE-2026-54719 Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55389 Traversée de chemin dans datamodel-code-generator (CVE-2026-55389)
traversée de chemin dans datamodel-code-generator (CVE-2026-55389). Des informations confidentielles peuvent être exposées. Exploitable via ``_get_ref_body``. Atténuation : mise à jour vers `0.62.0` ou plus.
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55391 Vulnérabilité dans datamodel-code-generator (CVE-2026-55391)
vulnérabilité dans datamodel-code-generator (CVE-2026-55391). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx``. Atténuation : mise à jour vers `0.63.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →