Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-10244 XSS (Cross-Site Scripting) dans CVE-2026-10244 (CVE-2026-10244)
XSS dans CVE-2026-10244 (CVE-2026-10244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10245 XSS (Cross-Site Scripting) dans CVE-2026-10245 (CVE-2026-10245)
XSS dans CVE-2026-10245 (CVE-2026-10245). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10246 XSS (Cross-Site Scripting) dans CVE-2026-10246 (CVE-2026-10246)
XSS dans CVE-2026-10246 (CVE-2026-10246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10247 XSS (Cross-Site Scripting) dans CVE-2026-10247 (CVE-2026-10247)
XSS dans CVE-2026-10247 (CVE-2026-10247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42588 Vulnérabilité dans activemq (CVE-2026-42588)
vulnérabilité dans activemq (CVE-2026-42588). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-45505 Vulnérabilité dans activemq (CVE-2026-45505)
vulnérabilité dans activemq (CVE-2026-45505). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
CVE-2026-10234 XSS (Cross-Site Scripting) dans CVE-2026-10234 (CVE-2026-10234)
XSS dans CVE-2026-10234 (CVE-2026-10234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10228 XSS (Cross-Site Scripting) dans CVE-2026-10228 (CVE-2026-10228)
XSS dans CVE-2026-10228 (CVE-2026-10228). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-21182 KEV Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
CVE-2026-10173 XSS (Cross-Site Scripting) dans vue (CVE-2026-10173)
XSS dans vue (CVE-2026-10173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10175 Vulnérabilité dans aider-chat (CVE-2026-10175)
vulnérabilité dans aider-chat (CVE-2026-10175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10153 XSS (Cross-Site Scripting) dans CVE-2026-10153 (CVE-2026-10153)
XSS dans CVE-2026-10153 (CVE-2026-10153). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10112 XSS (Cross-Site Scripting) dans CVE-2026-10112 (CVE-2026-10112)
XSS dans CVE-2026-10112 (CVE-2026-10112). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47398 Injection de code dans PraisonAI (CVE-2026-47398)
injection de code dans PraisonAI (CVE-2026-47398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-44287 Injection de code dans CVE-2026-44287 (CVE-2026-44287)
injection de code dans CVE-2026-44287 (CVE-2026-44287). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.15.0-beta1` ou plus.
CVE-2026-44495 Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
CVE-2026-45555 Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-44698 Injection de code dans CVE-2026-44698 (CVE-2026-44698)
injection de code dans CVE-2026-44698 (CVE-2026-44698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``window.externalApp``. Atténuation : mise à jour vers `2026.4.1` ou plus.
CVE-2026-9938 Injection de code dans google (CVE-2026-9938)
injection de code dans google (CVE-2026-9938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9976 Injection de code dans google (CVE-2026-9976)
injection de code dans google (CVE-2026-9976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46439 Injection de code dans compliance-trestle (CVE-2026-46439)
injection de code dans compliance-trestle (CVE-2026-46439). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``render_template``. Atténuation : mise à jour vers `4.0.3` ou plus.
CVE-2026-45261 Injection de code dans CVE-2026-45261 (CVE-2026-45261)
injection de code dans CVE-2026-45261 (CVE-2026-45261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.19.7` ou plus.
CVE-2026-32999 Injection de code dans CVE-2026-32999 (CVE-2026-32999)
injection de code dans CVE-2026-32999 (CVE-2026-32999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-46562 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-25879 Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-45618 Injection de code dans liquidjs (CVE-2026-45618)
injection de code dans liquidjs (CVE-2026-45618). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``this``. Atténuation : mise à jour vers `10.26.0` ou plus.
CVE-2026-37713 Injection de code dans CVE-2026-37713 (CVE-2026-37713)
injection de code dans CVE-2026-37713 (CVE-2026-37713). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37711 Injection de code dans CVE-2026-37711 (CVE-2026-37711)
injection de code dans CVE-2026-37711 (CVE-2026-37711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37712 Injection de code dans CVE-2026-37712 (CVE-2026-37712)
injection de code dans CVE-2026-37712 (CVE-2026-37712). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3012 A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
CVE-2026-8832 Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6169 Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5760 Injection de code dans jvn (CVE-2026-5760)
injection de code dans jvn (CVE-2026-5760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48962 Injection de code dans CVE-2026-48962 (CVE-2026-48962)
injection de code dans CVE-2026-48962 (CVE-2026-48962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9608 XSS (Cross-Site Scripting) dans CVE-2026-9608 (CVE-2026-9608)
XSS dans CVE-2026-9608 (CVE-2026-9608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44632 Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-43945 Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-9568 Vulnérabilité dans CVE-2026-9568 (CVE-2026-9568)
vulnérabilité dans CVE-2026-9568 (CVE-2026-9568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9170 Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9566 XSS (Cross-Site Scripting) dans CVE-2026-9566 (CVE-2026-9566)
XSS dans CVE-2026-9566 (CVE-2026-9566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8633 Injection de code dans ibm (CVE-2026-8633)
injection de code dans ibm (CVE-2026-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8855 Injection de code dans dos (CVE-2026-8855)
injection de code dans dos (CVE-2026-8855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9564 XSS (Cross-Site Scripting) dans CVE-2026-9564 (CVE-2026-9564)
XSS dans CVE-2026-9564 (CVE-2026-9564). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42785 Injection de code dans CVE-2026-42785 (CVE-2026-42785)
injection de code dans CVE-2026-42785 (CVE-2026-42785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9519 XSS (Cross-Site Scripting) dans CVE-2026-9519 (CVE-2026-9519)
XSS dans CVE-2026-9519 (CVE-2026-9519). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9518 XSS (Cross-Site Scripting) dans CVE-2026-9518 (CVE-2026-9518)
XSS dans CVE-2026-9518 (CVE-2026-9518). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9527 XSS (Cross-Site Scripting) dans c (CVE-2026-9527)
XSS dans c (CVE-2026-9527). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →