Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55855 |
|
Injection SQL dans mariadb (CVE-2026-55855)
injection SQL dans mariadb (CVE-2026-55855). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55779 |
|
XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-82333 |
|
Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77037 |
|
Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77078 |
|
Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77063 |
|
Vulnérabilité dans CVE-2026-77063 (CVE-2026-77063)
vulnérabilité dans CVE-2026-77063 (CVE-2026-77063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55854 |
|
Vulnérabilité dans mariadb (CVE-2026-55854)
vulnérabilité dans mariadb (CVE-2026-55854). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55891 |
|
Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-55696 |
|
XSS (Cross-Site Scripting) dans privatebin/privatebin (CVE-2026-55696)
XSS dans privatebin/privatebin (CVE-2026-55696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lang``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-55378 |
|
Injection de commande OS dans CVE-2026-55378 (CVE-2026-55378)
injection de commande OS dans CVE-2026-55378 (CVE-2026-55378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50980 |
|
Vulnérabilité dans CVE-2026-50980 (CVE-2026-50980)
vulnérabilité dans CVE-2026-50980 (CVE-2026-50980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55566 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55566)
XSS dans org.yamcs:yamcs-core (CVE-2026-55566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55834 |
|
Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-38725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38725 (CVE-2026-38725)
XSS dans CVE-2026-38725 (CVE-2026-38725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15603 |
|
Vulnérabilité dans CVE-2026-15603 (CVE-2026-15603)
vulnérabilité dans CVE-2026-15603 (CVE-2026-15603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82090 |
|
XSS (Cross-Site Scripting) dans CVE-2026-82090 (CVE-2026-82090)
XSS dans CVE-2026-82090 (CVE-2026-82090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78616 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78616 (CVE-2026-78616)
XSS dans CVE-2026-78616 (CVE-2026-78616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78615 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78615 (CVE-2026-78615)
XSS dans CVE-2026-78615 (CVE-2026-78615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78195 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78195 (CVE-2026-78195)
XSS dans CVE-2026-78195 (CVE-2026-78195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78047 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78047 (CVE-2026-78047)
XSS dans CVE-2026-78047 (CVE-2026-78047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81931 |
|
Téléversement de fichier dangereux dans CVE-2026-81931 (CVE-2026-81931)
vulnérabilité dans CVE-2026-81931 (CVE-2026-81931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81731 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81731 (CVE-2026-81731)
XSS dans CVE-2026-81731 (CVE-2026-81731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59281 |
|
XSS (Cross-Site Scripting) dans spring (CVE-2026-59281)
XSS dans spring (CVE-2026-59281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59286 |
|
Vulnérabilité dans CVE-2026-59286 (CVE-2026-59286)
vulnérabilité dans CVE-2026-59286 (CVE-2026-59286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53578 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48996 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47727 |
|
Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36102 |
|
Vulnérabilité dans CVE-2026-36102 (CVE-2026-36102)
vulnérabilité dans CVE-2026-36102 (CVE-2026-36102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54732 |
|
Traversée de chemin dans libreoffice-convert (CVE-2026-54732)
traversée de chemin dans libreoffice-convert (CVE-2026-54732). Les données peuvent être altérées par des attaquants. Exploitable via ``path.basename``. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| CVE-2026-75357 |
|
Vulnérabilité dans CVE-2026-75357 (CVE-2026-75357)
vulnérabilité dans CVE-2026-75357 (CVE-2026-75357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81753 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81753 (CVE-2026-81753)
XSS dans CVE-2026-81753 (CVE-2026-81753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47666 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75331 |
|
Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16809 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16809 (CVE-2026-16809)
XSS dans CVE-2026-16809 (CVE-2026-16809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39275 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39275 (CVE-2026-39275)
XSS dans CVE-2026-39275 (CVE-2026-39275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66003 |
|
Autorisation incorrecte dans CVE-2026-66003 (CVE-2026-66003)
vulnérabilité dans CVE-2026-66003 (CVE-2026-66003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81033 |
|
Vulnérabilité dans CVE-2026-81033 (CVE-2026-81033)
vulnérabilité dans CVE-2026-81033 (CVE-2026-81033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81031 |
|
Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54606 |
|
XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-73335 |
|
Vulnérabilité dans CVE-2026-73335 (CVE-2026-73335)
vulnérabilité dans CVE-2026-73335 (CVE-2026-73335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|