Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65941 |
|
Vulnérabilité dans CVE-2026-65941 (CVE-2026-65941)
vulnérabilité dans CVE-2026-65941 (CVE-2026-65941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65939 |
|
Traversée de chemin dans CVE-2026-65939 (CVE-2026-65939)
traversée de chemin dans CVE-2026-65939 (CVE-2026-65939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48798 |
|
Traversée de chemin dans SSH.NET (CVE-2026-48798)
traversée de chemin dans SSH.NET (CVE-2026-48798). Les données peuvent être altérées par des attaquants. Exploitable via ``ScpException``. Atténuation : mise à jour vers `2026.0.0` ou plus.
|
| CVE-2026-18048 |
|
Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72742 |
|
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
DSPy 3.3.0b1 contains a file exfiltration vulnerability in the Image and Audio output field...
|
| CVE-2026-18127 |
|
Vulnérabilité dans CVE-2026-18127 (CVE-2026-18127)
vulnérabilité dans CVE-2026-18127 (CVE-2026-18127). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19353 |
|
Vulnérabilité dans CVE-2026-19353 (CVE-2026-19353)
vulnérabilité dans CVE-2026-19353 (CVE-2026-19353). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17014 |
|
Vulnérabilité dans wordpress (CVE-2026-17014)
vulnérabilité dans wordpress (CVE-2026-17014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54200 |
|
Vulnérabilité dans CVE-2026-54200 (CVE-2026-54200)
vulnérabilité dans CVE-2026-54200 (CVE-2026-54200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12070 |
|
Vulnérabilité dans CVE-2026-12070 (CVE-2026-12070)
vulnérabilité dans CVE-2026-12070 (CVE-2026-12070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19011 |
|
Vulnérabilité dans CVE-2026-19011 (CVE-2026-19011)
vulnérabilité dans CVE-2026-19011 (CVE-2026-19011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19009 |
|
Vulnérabilité dans CVE-2026-19009 (CVE-2026-19009)
vulnérabilité dans CVE-2026-19009 (CVE-2026-19009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16054 |
|
Vulnérabilité dans wordpress (CVE-2026-16054)
vulnérabilité dans wordpress (CVE-2026-16054). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60009 |
|
Traversée de chemin dans eclipse (CVE-2026-60009)
traversée de chemin dans eclipse (CVE-2026-60009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /file-upload`.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-18806 |
|
Vulnérabilité dans CVE-2026-18806 (CVE-2026-18806)
vulnérabilité dans CVE-2026-18806 (CVE-2026-18806). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66310 |
|
Vulnérabilité dans microsoft (CVE-2026-66310)
vulnérabilité dans microsoft (CVE-2026-66310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65802 |
|
Vulnérabilité dans microsoft (CVE-2026-65802)
vulnérabilité dans microsoft (CVE-2026-65802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64816 |
|
Vulnérabilité dans CVE-2026-64816 (CVE-2026-64816)
vulnérabilité dans CVE-2026-64816 (CVE-2026-64816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52680 |
|
Traversée de chemin dans apache (CVE-2026-52680)
traversée de chemin dans apache (CVE-2026-52680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15382 |
|
Vulnérabilité dans wordpress (CVE-2026-15382)
vulnérabilité dans wordpress (CVE-2026-15382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67429 |
|
Traversée de chemin dans flyto-core (CVE-2026-67429)
traversée de chemin dans flyto-core (CVE-2026-67429). Les données peuvent être altérées par des attaquants. Exploitable via ``image.download``. Atténuation : mise à jour vers `2.26.7` ou plus.
|
| CVE-2026-56390 |
|
Vulnérabilité dans gnu (CVE-2026-56390)
vulnérabilité dans gnu (CVE-2026-56390). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57916 |
|
Vulnérabilité dans CVE-2026-57916 (CVE-2026-57916)
vulnérabilité dans CVE-2026-57916 (CVE-2026-57916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65896 |
|
Vulnérabilité dans path-traversal (CVE-2026-65896)
vulnérabilité dans path-traversal (CVE-2026-65896). Les données peuvent être altérées par des attaquants. Exploitable via `POST /pages/{route}/move`.
|
| CVE-2026-14551 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14551)
vulnérabilité dans privilege-escalation (CVE-2026-14551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15724 |
|
Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58484 |
|
Traversée de chemin dans network-ai (CVE-2026-58484)
traversée de chemin dans network-ai (CVE-2026-58484). Les données peuvent être altérées par des attaquants. Exploitable via ``path``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-9587 |
|
Vulnérabilité dans CVE-2026-9587 (CVE-2026-9587)
vulnérabilité dans CVE-2026-9587 (CVE-2026-9587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46336 |
|
Traversée de chemin dans path-traversal (CVE-2026-46336)
traversée de chemin dans path-traversal (CVE-2026-46336). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12979 |
|
Vulnérabilité dans wordpress (CVE-2026-12979)
vulnérabilité dans wordpress (CVE-2026-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15921 |
|
Traversée de chemin dans CVE-2026-15921 (CVE-2026-15921)
traversée de chemin dans CVE-2026-15921 (CVE-2026-15921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.tab``.
|
| CVE-2026-50148 |
|
Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61873 |
|
Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8920 |
|
Vulnérabilité dans CVE-2026-8920 (CVE-2026-8920)
vulnérabilité dans CVE-2026-8920 (CVE-2026-8920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50462 |
|
Vulnérabilité dans microsoft (CVE-2026-50462)
vulnérabilité dans microsoft (CVE-2026-50462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55002 |
|
Vulnérabilité dans microsoft (CVE-2026-55002)
vulnérabilité dans microsoft (CVE-2026-55002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54108 |
|
Vulnérabilité dans microsoft (CVE-2026-54108)
vulnérabilité dans microsoft (CVE-2026-54108). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15736 |
|
Vulnérabilité dans sqli (CVE-2026-15736)
vulnérabilité dans sqli (CVE-2026-15736). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61462 |
|
Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13014 |
|
Traversée de chemin dans django (CVE-2026-13014)
traversée de chemin dans django (CVE-2026-13014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15540 |
|
Vulnérabilité dans CVE-2026-15540 (CVE-2026-15540)
vulnérabilité dans CVE-2026-15540 (CVE-2026-15540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53449 |
|
Vulnérabilité dans coturn-project (CVE-2026-53449)
vulnérabilité dans coturn-project (CVE-2026-53449). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14480 |
|
Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59807 |
|
Vulnérabilité dans CVE-2026-59807 (CVE-2026-59807)
vulnérabilité dans CVE-2026-59807 (CVE-2026-59807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58192 |
|
Traversée de chemin dans appium (CVE-2026-58192)
traversée de chemin dans appium (CVE-2026-58192). Les données peuvent être altérées par des attaquants. Exploitable via `POST /storage/delete`.
|
| CVE-2026-59819 |
|
Vulnérabilité dans litellm (CVE-2026-59819)
vulnérabilité dans litellm (CVE-2026-59819). Des informations confidentielles peuvent être exposées. Exploitable via ``litellm_params``. Atténuation : mise à jour vers `1.83.10-stable` ou plus.
|