Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-54662 Vulnérabilité dans swagger-typescript-api (CVE-2026-54662)
vulnérabilité dans swagger-typescript-api (CVE-2026-54662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-14900 Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13423 Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54656 Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-55415 Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-54621 Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-54655 Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-66745 Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66748 Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65880 Injection de code dans CVE-2026-65880 (CVE-2026-65880)
injection de code dans CVE-2026-65880 (CVE-2026-65880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56747 Injection de code dans cribl (CVE-2026-56747)
injection de code dans cribl (CVE-2026-56747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14289 Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63720 Injection de code dans CVE-2026-63720 (CVE-2026-63720)
injection de code dans CVE-2026-63720 (CVE-2026-63720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73505 Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
CVE-2026-73649 Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2026-65693 Injection de code dans CVE-2026-65693 (CVE-2026-65693)
injection de code dans CVE-2026-65693 (CVE-2026-65693). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16800 Injection de code dans devolutions (CVE-2026-16800)
injection de code dans devolutions (CVE-2026-16800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16801 Injection de code dans devolutions (CVE-2026-16801)
injection de code dans devolutions (CVE-2026-16801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71389 Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60122 Injection de code dans CVE-2026-60122 (CVE-2026-60122)
injection de code dans CVE-2026-60122 (CVE-2026-60122). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65907 In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
CVE-2026-65906 Injection de code dans jetbrains (CVE-2026-65906)
injection de code dans jetbrains (CVE-2026-65906). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64815 Injection de code dans jetbrains (CVE-2026-64815)
injection de code dans jetbrains (CVE-2026-64815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64802 Injection de code dans jetbrains (CVE-2026-64802)
injection de code dans jetbrains (CVE-2026-64802). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64803 Injection de code dans jetbrains (CVE-2026-64803)
injection de code dans jetbrains (CVE-2026-64803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59543 Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16606 Injection de code dans CVE-2026-16606 (CVE-2026-16606)
injection de code dans CVE-2026-16606 (CVE-2026-16606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13146 Injection de code dans wordpress (CVE-2025-13146)
injection de code dans wordpress (CVE-2025-13146). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16485 XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16486 XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8984 Injection de code dans autel (CVE-2026-8984)
injection de code dans autel (CVE-2026-8984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73651 Injection de code dans typeorm (CVE-2026-73651)
injection de code dans typeorm (CVE-2026-73651). Des informations confidentielles peuvent être exposées. Exploitable via ``MigrationGenerateCommand.ts``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-21575 Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65008 Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
CVE-2026-52656 Injection de code dans CVE-2026-52656 (CVE-2026-52656)
injection de code dans CVE-2026-52656 (CVE-2026-52656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51385 Injection de code dans CVE-2026-51385 (CVE-2026-51385)
injection de code dans CVE-2026-51385 (CVE-2026-51385). Des informations confidentielles peuvent être exposées.
CVE-2026-60026 Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44359 Injection de code dans CVE-2026-44359 (CVE-2026-44359)
injection de code dans CVE-2026-44359 (CVE-2026-44359). Des informations confidentielles peuvent être exposées.
CVE-2026-16229 XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16220 XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16204 Vulnérabilité dans c (CVE-2026-16204)
vulnérabilité dans c (CVE-2026-16204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16205 XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16203 XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16202 XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16156 XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16151 Injection de code dans CVE-2026-16151 (CVE-2026-16151)
injection de code dans CVE-2026-16151 (CVE-2026-16151). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →