Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54662 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54662)
vulnérabilité dans swagger-typescript-api (CVE-2026-54662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-14900 |
|
Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13423 |
|
Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54654 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54653 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54656 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-55415 |
|
Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-54621 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-54655 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66748 |
|
Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65880 |
|
Injection de code dans CVE-2026-65880 (CVE-2026-65880)
injection de code dans CVE-2026-65880 (CVE-2026-65880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56747 |
|
Injection de code dans cribl (CVE-2026-56747)
injection de code dans cribl (CVE-2026-56747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14289 |
|
Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63720 |
|
Injection de code dans CVE-2026-63720 (CVE-2026-63720)
injection de code dans CVE-2026-63720 (CVE-2026-63720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73505 |
|
Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-65693 |
|
Injection de code dans CVE-2026-65693 (CVE-2026-65693)
injection de code dans CVE-2026-65693 (CVE-2026-65693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16800 |
|
Injection de code dans devolutions (CVE-2026-16800)
injection de code dans devolutions (CVE-2026-16800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16801 |
|
Injection de code dans devolutions (CVE-2026-16801)
injection de code dans devolutions (CVE-2026-16801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71389 |
|
Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60122 |
|
Injection de code dans CVE-2026-60122 (CVE-2026-60122)
injection de code dans CVE-2026-60122 (CVE-2026-60122). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65907 |
|
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
|
| CVE-2026-65906 |
|
Injection de code dans jetbrains (CVE-2026-65906)
injection de code dans jetbrains (CVE-2026-65906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64815 |
|
Injection de code dans jetbrains (CVE-2026-64815)
injection de code dans jetbrains (CVE-2026-64815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64802 |
|
Injection de code dans jetbrains (CVE-2026-64802)
injection de code dans jetbrains (CVE-2026-64802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64803 |
|
Injection de code dans jetbrains (CVE-2026-64803)
injection de code dans jetbrains (CVE-2026-64803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59543 |
|
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
|
| CVE-2026-15011 |
|
Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16606 |
|
Injection de code dans CVE-2026-16606 (CVE-2026-16606)
injection de code dans CVE-2026-16606 (CVE-2026-16606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13146 |
|
Injection de code dans wordpress (CVE-2025-13146)
injection de code dans wordpress (CVE-2025-13146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16486 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8984 |
|
Injection de code dans autel (CVE-2026-8984)
injection de code dans autel (CVE-2026-8984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73651 |
|
Injection de code dans typeorm (CVE-2026-73651)
injection de code dans typeorm (CVE-2026-73651). Des informations confidentielles peuvent être exposées. Exploitable via ``MigrationGenerateCommand.ts``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-21575 |
|
Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65008 |
|
Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
|
| CVE-2026-52656 |
|
Injection de code dans CVE-2026-52656 (CVE-2026-52656)
injection de code dans CVE-2026-52656 (CVE-2026-52656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51385 |
|
Injection de code dans CVE-2026-51385 (CVE-2026-51385)
injection de code dans CVE-2026-51385 (CVE-2026-51385). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60026 |
|
Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44359 |
|
Injection de code dans CVE-2026-44359 (CVE-2026-44359)
injection de code dans CVE-2026-44359 (CVE-2026-44359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16204 |
|
Vulnérabilité dans c (CVE-2026-16204)
vulnérabilité dans c (CVE-2026-16204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16203 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16156 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16151 |
|
Injection de code dans CVE-2026-16151 (CVE-2026-16151)
injection de code dans CVE-2026-16151 (CVE-2026-16151). Risque d'opérations non autorisées ou de divulgation.
|