Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13235 |
|
Vulnérabilité dans drupal/ai (CVE-2026-13235)
vulnérabilité dans drupal/ai (CVE-2026-13235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
|
| CVE-2026-13236 |
|
Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2026-13237 |
|
Autorisation incorrecte dans drupal/ai_agents (CVE-2026-13237)
vulnérabilité dans drupal/ai_agents (CVE-2026-13237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2026-13238 |
|
Autorisation incorrecte dans drupal/commerce_realex (CVE-2026-13238)
vulnérabilité dans drupal/commerce_realex (CVE-2026-13238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-11915 |
|
Vulnérabilité dans drupal/bfap_sb (CVE-2026-11915)
vulnérabilité dans drupal/bfap_sb (CVE-2026-11915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11914 |
|
Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11913 |
|
Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11909 |
|
Vulnérabilité dans drupal/examples (CVE-2026-11909)
vulnérabilité dans drupal/examples (CVE-2026-11909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-11908 |
|
XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.
|
| CVE-2026-10770 |
|
XSS (Cross-Site Scripting) dans drupal/cleantalk (CVE-2026-10770)
XSS dans drupal/cleantalk (CVE-2026-10770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-10769 |
|
XSS (Cross-Site Scripting) dans drupal/commerce (CVE-2026-10769)
XSS dans drupal/commerce (CVE-2026-10769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
|
| CVE-2026-10768 |
|
Vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768)
vulnérabilité dans drupal/localgov_workflows (CVE-2026-10768). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-5343 |
|
Vulnérabilité dans drupal (CVE-2026-5343)
vulnérabilité dans drupal (CVE-2026-5343). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6816 |
|
Vulnérabilité dans drupal (CVE-2026-6816)
vulnérabilité dans drupal (CVE-2026-6816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9726 |
|
Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
|
| CVE-2026-4093 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4093)
XSS dans drupal (CVE-2026-4093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4929 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4929)
XSS dans drupal (CVE-2026-4929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9082 KEV |
|
[KEV] Injection SQL dans drupal/core (CVE-2026-9082)
injection SQL dans drupal/core (CVE-2026-9082). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `11.3.10` ou plus.
|
| CVE-2026-6365 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-6365)
XSS dans drupal (CVE-2026-6365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.5.9, 10.6.7, 11.2.11, 11.3.7` ou plus.
|
| CVE-2026-6366 |
|
Vulnérabilité dans drupal (CVE-2026-6366)
vulnérabilité dans drupal (CVE-2026-6366). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.5.9, 10.6.7, 11.2.11, 11.3.7` ou plus.
|
| CVE-2026-6367 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-6367)
XSS dans drupal (CVE-2026-6367). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.3.7` ou plus.
|
| CVE-2026-6871 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-6871)
XSS dans drupal (CVE-2026-6871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6095 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-6095)
XSS dans drupal (CVE-2026-6095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8495 |
|
Vulnérabilité dans drupal/date_ical (CVE-2026-8495)
vulnérabilité dans drupal/date_ical (CVE-2026-8495). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.15` ou plus.
|
| CVE-2026-8493 |
|
XSS (Cross-Site Scripting) dans drupal/colorbox_inline (CVE-2026-8493)
XSS dans drupal/colorbox_inline (CVE-2026-8493). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2026-8492 |
|
Vulnérabilité dans drupal/gtranslate (CVE-2026-8492)
vulnérabilité dans drupal/gtranslate (CVE-2026-8492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| CVE-2026-8491 |
|
Vulnérabilité dans drupal/node_view_permissions (CVE-2026-8491)
vulnérabilité dans drupal/node_view_permissions (CVE-2026-8491). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 2.0.1` ou plus.
|
| CVE-2022-50957 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2022-50957)
XSS dans drupal (CVE-2022-50957). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11570 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2025-11570)
XSS dans drupal (CVE-2025-11570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-31692 |
|
Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31693 |
|
Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13272 |
|
Vulnérabilité dans drupal (CVE-2024-13272)
vulnérabilité dans drupal (CVE-2024-13272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-7602 KEV |
|
[KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-6340 KEV |
|
[KEV] Désérialisation non sécurisée dans Drupal core (CVE-2019-6340)
vulnérabilité dans Drupal core (CVE-2019-6340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-13671 KEV |
|
[KEV] Téléversement de fichier dangereux dans drupal (CVE-2020-13671)
vulnérabilité dans drupal (CVE-2020-13671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41164 |
|
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
|
| CVE-2018-7600 KEV |
|
[KEV] Vulnérabilité dans drupal (CVE-2018-7600)
vulnérabilité dans drupal (CVE-2018-7600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7878 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2015-7878)
XSS dans drupal (CVE-2015-7878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7943 |
|
Redirection ouverte dans drupal (CVE-2015-7943)
vulnérabilité dans drupal (CVE-2015-7943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7980 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2015-7980)
XSS dans drupal (CVE-2015-7980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2749 |
|
Redirection ouverte dans drupal (CVE-2015-2749)
vulnérabilité dans drupal (CVE-2015-2749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2750 |
|
Redirection ouverte dans drupal (CVE-2015-2750)
vulnérabilité dans drupal (CVE-2015-2750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7880 |
|
Divulgation d'information dans drupal (CVE-2015-7880)
vulnérabilité dans drupal (CVE-2015-7880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-7877 |
|
Injection SQL dans drupal (CVE-2015-7877)
injection SQL dans drupal (CVE-2015-7877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-7879 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2015-7879)
XSS dans drupal (CVE-2015-7879). Risque d'opérations non autorisées ou de divulgation.
|