Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12580 |
|
XSS (Cross-Site Scripting) dans csharp (CVE-2026-12580)
XSS dans csharp (CVE-2026-12580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-45795 |
|
XSS (Cross-Site Scripting) dans CVE-2023-45795 (CVE-2023-45795)
XSS dans CVE-2023-45795 (CVE-2023-45795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56393 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56393)
XSS dans craftcms/cms (CVE-2026-56393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkbox.twig``. Atténuation : mise à jour vers `4.17.0-beta.1` ou plus.
|
| CVE-2026-56395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56395 (CVE-2026-56395)
XSS dans CVE-2026-56395 (CVE-2026-56395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56397 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56397 (CVE-2026-56397)
XSS dans CVE-2026-56397 (CVE-2026-56397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56381 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56381)
XSS dans craftcms/cms (CVE-2026-56381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowAdminChanges``. Atténuation : mise à jour vers `5.8.22` ou plus.
|
| CVE-2026-56383 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56383)
XSS dans craftcms/cms (CVE-2026-56383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``editableTable.twig``. Atténuation : mise à jour vers `5.8.23` ou plus.
|
| CVE-2026-56347 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-56347)
XSS dans wwbn/avideo (CVE-2026-56347). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ENT_QUOTES``.
|
| CVE-2025-71331 |
|
XSS (Cross-Site Scripting) dans flowise (CVE-2025-71331)
XSS dans flowise (CVE-2025-71331). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.8` ou plus.
|
| CVE-2026-55878 |
|
Traversée de chemin dans symfony/ux-toolkit (CVE-2026-55878)
traversée de chemin dans symfony/ux-toolkit (CVE-2026-55878). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``true``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-55877 |
|
XSS (Cross-Site Scripting) dans symfony/ux-icons (CVE-2026-55877)
XSS dans symfony/ux-icons (CVE-2026-55877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-55791 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-55791)
vulnérabilité dans craftcms/cms (CVE-2026-55791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trustedHosts``. Atténuation : mise à jour vers `4.18` ou plus.
|
| CVE-2026-54074 |
|
Injection de code dans @tinacms/cli (CVE-2026-54074)
injection de code dans @tinacms/cli (CVE-2026-54074). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``addVariablesToCode``. Atténuation : mise à jour vers `2.4.3` ou plus.
|
| CVE-2026-55778 |
|
Téléversement de fichier dangereux dans parse-server (CVE-2026-55778)
vulnérabilité dans parse-server (CVE-2026-55778). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileUpload.fileExtensions``. Atténuation : mise à jour vers `8.6.81` ou plus.
|
| CVE-2026-54527 |
|
XSS (Cross-Site Scripting) dans jupyterlab-git (CVE-2026-54527)
XSS dans jupyterlab-git (CVE-2026-54527). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/terminals`. Atténuation : mise à jour vers `0.54.0` ou plus.
|
| CVE-2026-49216 |
|
XSS (Cross-Site Scripting) dans symfony/ux-autocomplete (CVE-2026-49216)
XSS dans symfony/ux-autocomplete (CVE-2026-49216). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49215 |
|
CSRF dans symfony/ux-live-component (CVE-2026-49215)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49212 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49212)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49212). Les données peuvent être altérées par des attaquants. Exploitable via ``propsFromParent``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49211 |
|
Divulgation d'information dans symfony/ux-autocomplete (CVE-2026-49211)
vulnérabilité dans symfony/ux-autocomplete (CVE-2026-49211). Des informations confidentielles peuvent être exposées. Exploitable via ``LIKE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49210 |
|
XSS (Cross-Site Scripting) dans symfony/ux-live-component (CVE-2026-49210)
XSS dans symfony/ux-live-component (CVE-2026-49210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LiveComponentSubscriber``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49209 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49209)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49209). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actions``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49208 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49208)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DateTimeInterface``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49293 |
|
Vulnérabilité dans js-toml (CVE-2026-49293)
vulnérabilité dans js-toml (CVE-2026-49293). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseBigInt``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-54051 |
|
Injection de commande OS dans network-ai (CVE-2026-54051)
injection de commande OS dans network-ai (CVE-2026-54051). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxPolicy.isCommandAllowed``. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-12048 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-12048)
XSS dans react (CVE-2026-12048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12049 |
|
Redirection ouverte dans pgadmin (CVE-2026-12049)
vulnérabilité dans pgadmin (CVE-2026-12049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12047 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-12047)
XSS dans react (CVE-2026-12047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22674 |
|
XSS (Cross-Site Scripting) dans CVE-2026-22674 (CVE-2026-22674)
XSS dans CVE-2026-22674 (CVE-2026-22674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48937 |
|
Vulnérabilité dans nodejs (CVE-2026-48937)
vulnérabilité dans nodejs (CVE-2026-48937). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GOAWAY``.
|
| CVE-2026-43915 |
|
XSS (Cross-Site Scripting) dans coturn-project (CVE-2026-43915)
XSS dans coturn-project (CVE-2026-43915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48716 |
|
Traversée de chemin dans CVE-2026-48716 (CVE-2026-48716)
traversée de chemin dans CVE-2026-48716 (CVE-2026-48716). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48617 |
|
Vulnérabilité dans nodejs (CVE-2026-48617)
vulnérabilité dans nodejs (CVE-2026-48617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55237 |
|
Vulnérabilité dans CVE-2026-55237 (CVE-2026-55237)
vulnérabilité dans CVE-2026-55237 (CVE-2026-55237). Des informations confidentielles peuvent être exposées. Exploitable via ``next``.
|
| CVE-2026-54219 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54219 (CVE-2026-54219)
XSS dans CVE-2026-54219 (CVE-2026-54219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40457 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40457 (CVE-2026-40457)
XSS dans CVE-2026-40457 (CVE-2026-40457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54221 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54221 (CVE-2026-54221)
XSS dans CVE-2026-54221 (CVE-2026-54221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55661 |
|
XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-55603 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-55602 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-55388 |
|
Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
|
| CVE-2026-55746 |
|
XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
XSS dans cotonti/cotonti (CVE-2026-55746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9860 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9860)
vulnérabilité dans wordpress (CVE-2026-9860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48768 |
|
Traversée de chemin dans CVE-2026-48768 (CVE-2026-48768)
traversée de chemin dans CVE-2026-48768 (CVE-2026-48768). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/blocks/file-input/v3/generate-upload-url`.
|
| CVE-2026-54386 |
|
XSS (Cross-Site Scripting) dans marimo (CVE-2026-54386)
XSS dans marimo (CVE-2026-54386). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.23.9` ou plus.
|
| CVE-2026-48821 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-48821)
XSS dans privilege-escalation (CVE-2026-48821). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48822 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48822 (CVE-2026-48822)
XSS dans CVE-2026-48822 (CVE-2026-48822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48823 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48823 (CVE-2026-48823)
XSS dans CVE-2026-48823 (CVE-2026-48823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48814 |
|
Vulnérabilité dans network-ai (CVE-2026-48814)
vulnérabilité dans network-ai (CVE-2026-48814). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.7.2` ou plus.
|
| CVE-2026-55517 |
|
Vulnérabilité dans deno (CVE-2026-55517)
vulnérabilité dans deno (CVE-2026-55517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WebSocket``. Atténuation : mise à jour vers `2.7.5` ou plus.
|
| CVE-2026-55409 |
|
XSS (Cross-Site Scripting) dans filament/forms (CVE-2026-55409)
XSS dans filament/forms (CVE-2026-55409). Des informations confidentielles peuvent être exposées. Exploitable via ``RichEditor``. Atténuation : mise à jour vers `3.3.53` ou plus.
|