Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cure53 Effacer
ID Titre
CVE-2026-66010 XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65904 Vulnérabilité dans cure53 (CVE-2026-65904)
vulnérabilité dans cure53 (CVE-2026-65904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65911 XSS (Cross-Site Scripting) dans cure53 (CVE-2026-65911)
XSS dans cure53 (CVE-2026-65911). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65898 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
CVE-2026-65899 Vulnérabilité dans dompurify (CVE-2026-65899)
vulnérabilité dans dompurify (CVE-2026-65899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TRUSTED_TYPES_POLICY``. Atténuation : mise à jour vers `3.4.9` ou plus.
CVE-2026-65900 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65900)
XSS dans dompurify (CVE-2026-65900). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SAFE_FOR_TEMPLATES``. Atténuation : mise à jour vers `3.4.8` ou plus.
CVE-2026-49978 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-49978)
XSS dans dompurify (CVE-2026-49978). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.7` ou plus.
CVE-2026-65901 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65901)
XSS dans dompurify (CVE-2026-65901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DOMPurify``.
CVE-2026-65902 Vulnérabilité dans dompurify (CVE-2026-65902)
vulnérabilité dans dompurify (CVE-2026-65902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.allowedTags``. Atténuation : mise à jour vers `3.4.7` ou plus.
CVE-2026-49458 Vulnérabilité dans dompurify (CVE-2026-49458)
vulnérabilité dans dompurify (CVE-2026-49458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``instanceof``. Atténuation : mise à jour vers `3.4.6` ou plus.
CVE-2026-49459 Vulnérabilité dans dompurify (CVE-2026-49459)
vulnérabilité dans dompurify (CVE-2026-49459). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_forceRemove``. Atténuation : mise à jour vers `3.4.6` ou plus.
CVE-2026-47423 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
CVE-2026-65903 Vulnérabilité dans dompurify (CVE-2026-65903)
vulnérabilité dans dompurify (CVE-2026-65903). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_TAGS``. Atténuation : mise à jour vers `3.4.0` ou plus.
CVE-2026-65912 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
XSS dans dompurify (CVE-2026-65912). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_ATTR``. Atténuation : mise à jour vers `3.3.2` ou plus.
CVE-2026-65913 Vulnérabilité dans dompurify (CVE-2026-65913)
vulnérabilité dans dompurify (CVE-2026-65913). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``USE_PROFILES``. Atténuation : mise à jour vers `3.3.2` ou plus.
CVE-2026-65914 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65914)
XSS dans dompurify (CVE-2026-65914). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /sanitize`. Atténuation : mise à jour vers `3.3.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →