Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-200 Effacer
ID Titre
CVE-2026-71293 Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
CVE-2026-61891 Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
CVE-2026-17515 Divulgation d'information dans wordpress (CVE-2026-17515)
vulnérabilité dans wordpress (CVE-2026-17515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16993 Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16968 Divulgation d'information dans wordpress (CVE-2026-16968)
vulnérabilité dans wordpress (CVE-2026-16968). Des informations confidentielles peuvent être exposées.
CVE-2026-16603 Divulgation d'information dans wordpress (CVE-2026-16603)
vulnérabilité dans wordpress (CVE-2026-16603). Des informations confidentielles peuvent être exposées.
CVE-2026-16604 Divulgation d'information dans wordpress (CVE-2026-16604)
vulnérabilité dans wordpress (CVE-2026-16604). Des informations confidentielles peuvent être exposées.
CVE-2026-16602 Divulgation d'information dans wordpress (CVE-2026-16602)
vulnérabilité dans wordpress (CVE-2026-16602). Des informations confidentielles peuvent être exposées.
CVE-2026-70590 Divulgation d'information dans ghost (CVE-2026-70590)
vulnérabilité dans ghost (CVE-2026-70590). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70491 Divulgation d'information dans open-webui (CVE-2026-70491)
vulnérabilité dans open-webui (CVE-2026-70491). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/tools/`. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70478 Divulgation d'information dans flowise (CVE-2026-70478)
vulnérabilité dans flowise (CVE-2026-70478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-70473 Divulgation d'information dans flowise (CVE-2026-70473)
vulnérabilité dans flowise (CVE-2026-70473). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/upsert-history`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-18809 Divulgation d'information dans CVE-2026-18809 (CVE-2026-18809)
vulnérabilité dans CVE-2026-18809 (CVE-2026-18809). Des informations confidentielles peuvent être exposées.
CVE-2026-67972 Divulgation d'information dans CVE-2026-67972 (CVE-2026-67972)
vulnérabilité dans CVE-2026-67972 (CVE-2026-67972). Des informations confidentielles peuvent être exposées.
CVE-2026-69153 Traversée de chemin dans postcss (CVE-2026-69153)
traversée de chemin dans postcss (CVE-2026-69153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sourceMappingURL``. Atténuation : mise à jour vers `8.5.23` ou plus.
CVE-2026-67357 Divulgation d'information dans CVE-2026-67357 (CVE-2026-67357)
vulnérabilité dans CVE-2026-67357 (CVE-2026-67357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15236 Divulgation d'information dans wordpress (CVE-2026-15236)
vulnérabilité dans wordpress (CVE-2026-15236). Des informations confidentielles peuvent être exposées.
CVE-2026-67343 Divulgation d'information dans CVE-2026-67343 (CVE-2026-67343)
vulnérabilité dans CVE-2026-67343 (CVE-2026-67343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/server`.
CVE-2026-67339 Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-67339)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67339). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CurlHandler``. Atténuation : mise à jour vers `7.14.2` ou plus.
CVE-2026-67320 Divulgation d'information dans CVE-2026-67320 (CVE-2026-67320)
vulnérabilité dans CVE-2026-67320 (CVE-2026-67320). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
CVE-2026-67322 Divulgation d'information dans CVE-2026-67322 (CVE-2026-67322)
vulnérabilité dans CVE-2026-67322 (CVE-2026-67322). Des informations confidentielles peuvent être exposées.
CVE-2026-18059 Divulgation d'information dans wordpress (CVE-2026-18059)
vulnérabilité dans wordpress (CVE-2026-18059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2916 Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
CVE-2026-14839 Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
CVE-2026-54785 Traversée de chemin dans gemini-bridge (CVE-2026-54785)
traversée de chemin dans gemini-bridge (CVE-2026-54785). Des informations confidentielles peuvent être exposées. Exploitable via ``consult_gemini_with_files``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-55824 Divulgation d'information dans contao/contao (CVE-2026-55824)
vulnérabilité dans contao/contao (CVE-2026-55824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Cookie``. Atténuation : mise à jour vers `5.7.7` ou plus.
CVE-2026-52855 Divulgation d'information dans github.com/pterodactyl/wings (CVE-2026-52855)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52855). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``startup.update``. Atténuation : mise à jour vers `1.12.3` ou plus.
CVE-2026-14928 Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
CVE-2026-14931 Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
CVE-2026-15048 Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
CVE-2026-14319 Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
CVE-2026-10569 Divulgation d'information dans ibm (CVE-2026-10569)
vulnérabilité dans ibm (CVE-2026-10569). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67529 Divulgation d'information dans CVE-2026-67529 (CVE-2026-67529)
vulnérabilité dans CVE-2026-67529 (CVE-2026-67529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3/time_entries`. Atténuation : mise à jour vers `17.6.0` ou plus.
CVE-2026-48499 Divulgation d'information dans CVE-2026-48499 (CVE-2026-48499)
vulnérabilité dans CVE-2026-48499 (CVE-2026-48499). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41186 Divulgation d'information dans tigera (CVE-2026-41186)
vulnérabilité dans tigera (CVE-2026-41186). Des informations confidentielles peuvent être exposées.
CVE-2026-14188 Divulgation d'information dans wordpress (CVE-2026-14188)
vulnérabilité dans wordpress (CVE-2026-14188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14231 Divulgation d'information dans wordpress (CVE-2026-14231)
vulnérabilité dans wordpress (CVE-2026-14231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15235 Divulgation d'information dans wordpress (CVE-2026-15235)
vulnérabilité dans wordpress (CVE-2026-15235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14226 Divulgation d'information dans wordpress (CVE-2026-14226)
vulnérabilité dans wordpress (CVE-2026-14226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18005 Divulgation d'information dans google (CVE-2026-18005)
vulnérabilité dans google (CVE-2026-18005). Des informations confidentielles peuvent être exposées.
CVE-2026-18011 Divulgation d'information dans google (CVE-2026-18011)
vulnérabilité dans google (CVE-2026-18011). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18001 Divulgation d'information dans google (CVE-2026-18001)
vulnérabilité dans google (CVE-2026-18001). Des informations confidentielles peuvent être exposées.
CVE-2026-17975 Divulgation d'information dans c (CVE-2026-17975)
vulnérabilité dans c (CVE-2026-17975). Des informations confidentielles peuvent être exposées.
CVE-2026-17966 Divulgation d'information dans google (CVE-2026-17966)
vulnérabilité dans google (CVE-2026-17966). Des informations confidentielles peuvent être exposées.
CVE-2026-17973 Divulgation d'information dans google (CVE-2026-17973)
vulnérabilité dans google (CVE-2026-17973). Des informations confidentielles peuvent être exposées.
CVE-2026-17928 Divulgation d'information dans google (CVE-2026-17928)
vulnérabilité dans google (CVE-2026-17928). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17902 Divulgation d'information dans google (CVE-2026-17902)
vulnérabilité dans google (CVE-2026-17902). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17892 Divulgation d'information dans google (CVE-2026-17892)
vulnérabilité dans google (CVE-2026-17892). Des informations confidentielles peuvent être exposées.
CVE-2026-17683 Divulgation d'information dans google (CVE-2026-17683)
vulnérabilité dans google (CVE-2026-17683). Des informations confidentielles peuvent être exposées.
CVE-2026-67435 Divulgation d'information dans linuxfabrik-lib (CVE-2026-67435)
vulnérabilité dans linuxfabrik-lib (CVE-2026-67435). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `6.0.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →