Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71293 |
|
Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
|
| CVE-2026-61891 |
|
Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
|
| CVE-2026-17515 |
|
Divulgation d'information dans wordpress (CVE-2026-17515)
vulnérabilité dans wordpress (CVE-2026-17515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16993 |
|
Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16968 |
|
Divulgation d'information dans wordpress (CVE-2026-16968)
vulnérabilité dans wordpress (CVE-2026-16968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16603 |
|
Divulgation d'information dans wordpress (CVE-2026-16603)
vulnérabilité dans wordpress (CVE-2026-16603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16604 |
|
Divulgation d'information dans wordpress (CVE-2026-16604)
vulnérabilité dans wordpress (CVE-2026-16604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16602 |
|
Divulgation d'information dans wordpress (CVE-2026-16602)
vulnérabilité dans wordpress (CVE-2026-16602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70590 |
|
Divulgation d'information dans ghost (CVE-2026-70590)
vulnérabilité dans ghost (CVE-2026-70590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70491 |
|
Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70478 |
|
Divulgation d'information dans flowise (CVE-2026-70478)
vulnérabilité dans flowise (CVE-2026-70478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-70473 |
|
Divulgation d'information dans flowise (CVE-2026-70473)
vulnérabilité dans flowise (CVE-2026-70473). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/upsert-history`. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-18809 |
|
Divulgation d'information dans CVE-2026-18809 (CVE-2026-18809)
vulnérabilité dans CVE-2026-18809 (CVE-2026-18809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67972 |
|
Divulgation d'information dans CVE-2026-67972 (CVE-2026-67972)
vulnérabilité dans CVE-2026-67972 (CVE-2026-67972). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69153 |
|
Traversée de chemin dans postcss (CVE-2026-69153)
traversée de chemin dans postcss (CVE-2026-69153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sourceMappingURL``. Atténuation : mise à jour vers `8.5.23` ou plus.
|
| CVE-2026-67357 |
|
Divulgation d'information dans CVE-2026-67357 (CVE-2026-67357)
vulnérabilité dans CVE-2026-67357 (CVE-2026-67357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15236 |
|
Divulgation d'information dans wordpress (CVE-2026-15236)
vulnérabilité dans wordpress (CVE-2026-15236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67343 |
|
Divulgation d'information dans CVE-2026-67343 (CVE-2026-67343)
vulnérabilité dans CVE-2026-67343 (CVE-2026-67343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/server`.
|
| CVE-2026-67339 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-67339)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67339). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CurlHandler``. Atténuation : mise à jour vers `7.14.2` ou plus.
|
| CVE-2026-67320 |
|
Divulgation d'information dans CVE-2026-67320 (CVE-2026-67320)
vulnérabilité dans CVE-2026-67320 (CVE-2026-67320). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
|
| CVE-2026-67322 |
|
Divulgation d'information dans CVE-2026-67322 (CVE-2026-67322)
vulnérabilité dans CVE-2026-67322 (CVE-2026-67322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18059 |
|
Divulgation d'information dans wordpress (CVE-2026-18059)
vulnérabilité dans wordpress (CVE-2026-18059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2916 |
|
Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
|
| CVE-2026-14839 |
|
Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54785 |
|
Traversée de chemin dans gemini-bridge (CVE-2026-54785)
traversée de chemin dans gemini-bridge (CVE-2026-54785). Des informations confidentielles peuvent être exposées. Exploitable via ``consult_gemini_with_files``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-55824 |
|
Divulgation d'information dans contao/contao (CVE-2026-55824)
vulnérabilité dans contao/contao (CVE-2026-55824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Cookie``. Atténuation : mise à jour vers `5.7.7` ou plus.
|
| CVE-2026-52855 |
|
Divulgation d'information dans github.com/pterodactyl/wings (CVE-2026-52855)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52855). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``startup.update``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-14928 |
|
Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14931 |
|
Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15048 |
|
Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14319 |
|
Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10569 |
|
Divulgation d'information dans ibm (CVE-2026-10569)
vulnérabilité dans ibm (CVE-2026-10569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67529 |
|
Divulgation d'information dans CVE-2026-67529 (CVE-2026-67529)
vulnérabilité dans CVE-2026-67529 (CVE-2026-67529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/time_entries`. Atténuation : mise à jour vers `17.6.0` ou plus.
|
| CVE-2026-48499 |
|
Divulgation d'information dans CVE-2026-48499 (CVE-2026-48499)
vulnérabilité dans CVE-2026-48499 (CVE-2026-48499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41186 |
|
Divulgation d'information dans tigera (CVE-2026-41186)
vulnérabilité dans tigera (CVE-2026-41186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14188 |
|
Divulgation d'information dans wordpress (CVE-2026-14188)
vulnérabilité dans wordpress (CVE-2026-14188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14231 |
|
Divulgation d'information dans wordpress (CVE-2026-14231)
vulnérabilité dans wordpress (CVE-2026-14231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15235 |
|
Divulgation d'information dans wordpress (CVE-2026-15235)
vulnérabilité dans wordpress (CVE-2026-15235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14226 |
|
Divulgation d'information dans wordpress (CVE-2026-14226)
vulnérabilité dans wordpress (CVE-2026-14226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18005 |
|
Divulgation d'information dans google (CVE-2026-18005)
vulnérabilité dans google (CVE-2026-18005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18011 |
|
Divulgation d'information dans google (CVE-2026-18011)
vulnérabilité dans google (CVE-2026-18011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18001 |
|
Divulgation d'information dans google (CVE-2026-18001)
vulnérabilité dans google (CVE-2026-18001). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17975 |
|
Divulgation d'information dans c (CVE-2026-17975)
vulnérabilité dans c (CVE-2026-17975). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17966 |
|
Divulgation d'information dans google (CVE-2026-17966)
vulnérabilité dans google (CVE-2026-17966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17973 |
|
Divulgation d'information dans google (CVE-2026-17973)
vulnérabilité dans google (CVE-2026-17973). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17928 |
|
Divulgation d'information dans google (CVE-2026-17928)
vulnérabilité dans google (CVE-2026-17928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17902 |
|
Divulgation d'information dans google (CVE-2026-17902)
vulnérabilité dans google (CVE-2026-17902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17892 |
|
Divulgation d'information dans google (CVE-2026-17892)
vulnérabilité dans google (CVE-2026-17892). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17683 |
|
Divulgation d'information dans google (CVE-2026-17683)
vulnérabilité dans google (CVE-2026-17683). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67435 |
|
Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
vulnérabilité dans linuxfabrik-lib (CVE-2026-67435). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `6.0.0` ou plus.
|