Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : django Effacer
ID Titre
CVE-2026-55571 Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-61663 Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-63003 Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-75526 XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-55468 Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
CVE-2026-54624 Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54622 Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54623 Vulnérabilité dans django-cms (CVE-2026-54623)
vulnérabilité dans django-cms (CVE-2026-54623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``move_plugin``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54625 Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-68923 CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-12564 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
CVE-2026-73531 XSS (Cross-Site Scripting) dans django (CVE-2026-73531)
XSS dans django (CVE-2026-73531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73229 Divulgation d'information dans django (CVE-2026-73229)
vulnérabilité dans django (CVE-2026-73229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73228 Vulnérabilité dans django (CVE-2026-73228)
vulnérabilité dans django (CVE-2026-73228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69117 Vulnérabilité dans django (CVE-2026-69117)
vulnérabilité dans django (CVE-2026-69117). Des informations confidentielles peuvent être exposées.
CVE-2026-71239 Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
CVE-2026-71238 Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
CVE-2026-18818 Vulnérabilité dans django (CVE-2026-18818)
vulnérabilité dans django (CVE-2026-18818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15337 Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
CVE-2026-15920 Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
CVE-2026-15307 Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
CVE-2026-15830 Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
CVE-2026-64821 CSRF dans django (CVE-2026-64821)
vulnérabilité dans django (CVE-2026-64821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16216 CSRF dans django (CVE-2026-16216)
vulnérabilité dans django (CVE-2026-16216). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16213 Vulnérabilité dans c (CVE-2026-16213)
vulnérabilité dans c (CVE-2026-16213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16215 Vulnérabilité dans django (CVE-2026-16215)
vulnérabilité dans django (CVE-2026-16215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16212 Vulnérabilité dans django (CVE-2026-16212)
vulnérabilité dans django (CVE-2026-16212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16214 Vulnérabilité dans django (CVE-2026-16214)
vulnérabilité dans django (CVE-2026-16214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16208 Vulnérabilité dans django (CVE-2026-16208)
vulnérabilité dans django (CVE-2026-16208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16207 Vulnérabilité dans django (CVE-2026-16207)
vulnérabilité dans django (CVE-2026-16207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16206 Vulnérabilité dans django (CVE-2026-16206)
vulnérabilité dans django (CVE-2026-16206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42168 Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
CVE-2026-13014 Traversée de chemin dans django (CVE-2026-13014)
traversée de chemin dans django (CVE-2026-13014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15188 Vulnérabilité dans django (CVE-2026-15188)
vulnérabilité dans django (CVE-2026-15188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53878 Vulnérabilité dans django (CVE-2026-53878)
vulnérabilité dans django (CVE-2026-53878). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DomainNameValidator``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-53877 Vulnérabilité dans django (CVE-2026-53877)
vulnérabilité dans django (CVE-2026-53877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.gdal.GDALRaster``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-48588 Vulnérabilité dans django (CVE-2026-48588)
vulnérabilité dans django (CVE-2026-48588). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UpdateCacheMiddleware``. Atténuation : mise à jour vers `6.0.7` ou plus.
CVE-2026-54262 Vulnérabilité dans wagtail (CVE-2026-54262)
vulnérabilité dans wagtail (CVE-2026-54262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54263 XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54261 Vulnérabilité dans wagtail (CVE-2026-54261)
vulnérabilité dans wagtail (CVE-2026-54261). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54260 Vulnérabilité dans wagtail (CVE-2026-54260)
vulnérabilité dans wagtail (CVE-2026-54260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-54259 Vulnérabilité dans wagtail (CVE-2026-54259)
vulnérabilité dans wagtail (CVE-2026-54259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-8404 Vulnérabilité dans django (CVE-2026-8404)
vulnérabilité dans django (CVE-2026-8404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
CVE-2026-7666 Vulnérabilité dans django (CVE-2026-7666)
vulnérabilité dans django (CVE-2026-7666). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``STARTTLS``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
CVE-2026-6873 Vulnérabilité dans django (CVE-2026-6873)
vulnérabilité dans django (CVE-2026-6873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.http.HttpRequest.get_signed_cookie``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
CVE-2026-48587 Vulnérabilité dans django (CVE-2026-48587)
vulnérabilité dans django (CVE-2026-48587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
CVE-2026-35193 Vulnérabilité dans django (CVE-2026-35193)
vulnérabilité dans django (CVE-2026-35193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorization``. Atténuation : mise à jour vers `5.2.15, 6.0.6` ou plus.
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
CVE-2026-44847 Contournement d'authentification dans django (CVE-2026-44847)
contournement d'authentification dans django (CVE-2026-44847). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-40102 Vulnérabilité dans django (CVE-2026-40102)
vulnérabilité dans django (CVE-2026-40102). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/workspaces/`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →