Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55799 |
|
Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66915 |
|
Injection de code dans CVE-2026-66915 (CVE-2026-66915)
injection de code dans CVE-2026-66915 (CVE-2026-66915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19089 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-19089)
vulnérabilité dans wordpress (CVE-2026-19089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16985 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42170 |
|
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
|
| CVE-2026-48120 |
|
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
|
| CVE-2026-46409 |
|
Injection de code dans CVE-2026-46409 (CVE-2026-46409)
injection de code dans CVE-2026-46409 (CVE-2026-46409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64638 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68772 |
|
Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17603 |
|
Injection de code dans CVE-2026-17603 (CVE-2026-17603)
injection de code dans CVE-2026-17603 (CVE-2026-17603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4995 |
|
Téléversement de fichier dangereux dans CVE-2022-4995 (CVE-2022-4995)
vulnérabilité dans CVE-2022-4995 (CVE-2022-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54212 |
|
Écriture hors limites dans dos (CVE-2026-54212)
écriture hors limites dans dos (CVE-2026-54212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54210 |
|
Écriture hors limites dans dos (CVE-2026-54210)
écriture hors limites dans dos (CVE-2026-54210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54211 |
|
Écriture hors limites dans dos (CVE-2026-54211)
écriture hors limites dans dos (CVE-2026-54211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15215 |
|
Élévation de privilèges dans wordpress (CVE-2026-15215)
vulnérabilité dans wordpress (CVE-2026-15215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70640 |
|
Vulnérabilité dans cpp (CVE-2026-70640)
vulnérabilité dans cpp (CVE-2026-70640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5857 |
|
Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48080 |
|
Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
|
| CVE-2026-43631 |
|
Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3418 |
|
Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15733 |
|
Injection de commande OS dans CVE-2026-15733 (CVE-2026-15733)
injection de commande OS dans CVE-2026-15733 (CVE-2026-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71476 |
|
Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-65553 |
|
Injection de code dans CVE-2026-65553 (CVE-2026-65553)
injection de code dans CVE-2026-65553 (CVE-2026-65553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65548 |
|
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
|
| CVE-2026-53975 |
|
Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-67531 |
|
Injection de code dans CVE-2026-67531 (CVE-2026-67531)
injection de code dans CVE-2026-67531 (CVE-2026-67531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55522 |
|
Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
|
| CVE-2026-67623 |
|
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71288 |
|
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-71279 |
|
Traversée de chemin dans CVE-2026-71279 (CVE-2026-71279)
traversée de chemin dans CVE-2026-71279 (CVE-2026-71279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71269 |
|
Traversée de chemin dans CVE-2026-71269 (CVE-2026-71269)
traversée de chemin dans CVE-2026-71269 (CVE-2026-71269). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /library/`.
|
| CVE-2026-71268 |
|
Traversée de chemin dans CVE-2026-71268 (CVE-2026-71268)
traversée de chemin dans CVE-2026-71268 (CVE-2026-71268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71271 |
|
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
Memos' webhook URL validation, isReservedIP() (internal/webhook/validate.go), checks a candidate...
|
| CVE-2026-71262 |
|
Vulnérabilité dans path-traversal (CVE-2026-71262)
vulnérabilité dans path-traversal (CVE-2026-71262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71259 |
|
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
ESPHome through 2026.7.0-dev contains an operator-precedence bug in the cv.url() validator in...
|
| CVE-2026-71254 |
|
Écriture hors limites dans c (CVE-2026-71254)
écriture hors limites dans c (CVE-2026-71254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71232 |
|
Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
|