Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48161 |
|
Vulnérabilité dans react (CVE-2026-48161)
vulnérabilité dans react (CVE-2026-48161). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-72917 |
|
Vulnérabilité dans CVE-2026-72917 (CVE-2026-72917)
vulnérabilité dans CVE-2026-72917 (CVE-2026-72917). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/system/recover-account`.
|
| CVE-2026-72743 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72743 (CVE-2026-72743)
XSS dans CVE-2026-72743 (CVE-2026-72743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48160 |
|
Vulnérabilité dans react (CVE-2026-48160)
vulnérabilité dans react (CVE-2026-48160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-69116 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69116)
XSS dans vue (CVE-2026-69116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44401 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72869 |
|
Injection de commande dans CVE-2026-72869 (CVE-2026-72869)
injection de commande dans CVE-2026-72869 (CVE-2026-72869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48159 |
|
Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-48158 |
|
Vulnérabilité dans react (CVE-2026-48158)
vulnérabilité dans react (CVE-2026-48158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-72751 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-72751)
XSS dans c (CVE-2026-72751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18478 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18478 (CVE-2026-18478)
XSS dans CVE-2026-18478 (CVE-2026-18478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63105 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-63105)
XSS dans vue (CVE-2026-63105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72594 (CVE-2026-72594)
XSS dans CVE-2026-72594 (CVE-2026-72594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72583 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72583 (CVE-2026-72583)
XSS dans CVE-2026-72583 (CVE-2026-72583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72586 |
|
Vulnérabilité dans CVE-2026-72586 (CVE-2026-72586)
vulnérabilité dans CVE-2026-72586 (CVE-2026-72586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72574 |
|
Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-72573 |
|
Injection de commande OS dans CVE-2026-72573 (CVE-2026-72573)
injection de commande OS dans CVE-2026-72573 (CVE-2026-72573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72576 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72576 (CVE-2026-72576)
XSS dans CVE-2026-72576 (CVE-2026-72576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72572 |
|
Traversée de chemin dans path-traversal (CVE-2026-72572)
traversée de chemin dans path-traversal (CVE-2026-72572). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72570 (CVE-2026-72570)
XSS dans CVE-2026-72570 (CVE-2026-72570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72571 |
|
Traversée de chemin dans path-traversal (CVE-2026-72571)
traversée de chemin dans path-traversal (CVE-2026-72571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17019 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17019)
XSS dans wordpress (CVE-2026-17019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14293)
XSS dans wordpress (CVE-2026-14293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15047 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15047)
XSS dans wordpress (CVE-2026-15047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19351 |
|
Vulnérabilité dans sqli (CVE-2026-19351)
vulnérabilité dans sqli (CVE-2026-19351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19340 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19340 (CVE-2026-19340)
SSRF dans CVE-2026-19340 (CVE-2026-19340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71502 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19263 |
|
Vulnérabilité dans CVE-2026-19263 (CVE-2026-19263)
vulnérabilité dans CVE-2026-19263 (CVE-2026-19263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16559 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16559)
XSS dans wordpress (CVE-2026-16559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16558 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16558)
XSS dans wordpress (CVE-2026-16558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14526 |
|
Élévation de privilèges dans wordpress (CVE-2026-14526)
vulnérabilité dans wordpress (CVE-2026-14526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48026 |
|
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
|
| CVE-2026-11425 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62293 |
|
Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71851 |
|
Vulnérabilité dans crypto-js (CVE-2026-71851)
vulnérabilité dans crypto-js (CVE-2026-71851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crypto``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2026-71850 |
|
Vulnérabilité dans hono (CVE-2026-71850)
vulnérabilité dans hono (CVE-2026-71850). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-71849 |
|
Divulgation d'information dans hono (CVE-2026-71849)
vulnérabilité dans hono (CVE-2026-71849). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Connection``. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-71848 |
|
Vulnérabilité dans hono (CVE-2026-71848)
vulnérabilité dans hono (CVE-2026-71848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``languageDetector``. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-48093 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
|
| CVE-2026-66494 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66494 (CVE-2026-66494)
XSS dans CVE-2026-66494 (CVE-2026-66494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48094)
XSS dans wordpress (CVE-2026-48094). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-54217 |
|
Vulnérabilité dans CVE-2026-54217 (CVE-2026-54217)
vulnérabilité dans CVE-2026-54217 (CVE-2026-54217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54208 |
|
Vulnérabilité dans CVE-2026-54208 (CVE-2026-54208)
vulnérabilité dans CVE-2026-54208 (CVE-2026-54208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15386 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15386)
XSS dans wordpress (CVE-2026-15386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15245 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15245)
XSS dans wordpress (CVE-2026-15245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71445 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71447 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70558 |
|
Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
|
| CVE-2026-48081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.
|