Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82447 |
|
Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-47727 |
|
Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77136 |
|
Vulnérabilité dans CVE-2026-77136 (CVE-2026-77136)
vulnérabilité dans CVE-2026-77136 (CVE-2026-77136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77129 |
|
Vulnérabilité dans CVE-2026-77129 (CVE-2026-77129)
vulnérabilité dans CVE-2026-77129 (CVE-2026-77129). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-78140 |
|
Vulnérabilité dans CVE-2026-78140 (CVE-2026-78140)
vulnérabilité dans CVE-2026-78140 (CVE-2026-78140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59989 |
|
Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
|
| CVE-2026-72717 |
|
Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72716 |
|
Vulnérabilité dans CVE-2026-72716 (CVE-2026-72716)
vulnérabilité dans CVE-2026-72716 (CVE-2026-72716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71871 |
|
Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71869 |
|
Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71868 |
|
Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62682 |
|
Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62681 |
|
Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66613 |
|
Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
|
| CVE-2026-75979 |
|
Vulnérabilité dans CVE-2026-75979 (CVE-2026-75979)
vulnérabilité dans CVE-2026-75979 (CVE-2026-75979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71880 |
|
Vulnérabilité dans CVE-2026-71880 (CVE-2026-71880)
vulnérabilité dans CVE-2026-71880 (CVE-2026-71880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75829 |
|
Vulnérabilité dans CVE-2026-75829 (CVE-2026-75829)
vulnérabilité dans CVE-2026-75829 (CVE-2026-75829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65974 |
|
Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44845 |
|
Vulnérabilité dans CVE-2026-44845 (CVE-2026-44845)
vulnérabilité dans CVE-2026-44845 (CVE-2026-44845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19929 |
|
Vulnérabilité dans CVE-2026-19929 (CVE-2026-19929)
vulnérabilité dans CVE-2026-19929 (CVE-2026-19929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72827 |
|
Vulnérabilité dans CVE-2026-72827 (CVE-2026-72827)
vulnérabilité dans CVE-2026-72827 (CVE-2026-72827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-4993 |
|
Vulnérabilité dans CVE-2022-4993 (CVE-2022-4993)
vulnérabilité dans CVE-2022-4993 (CVE-2022-4993). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-13051 |
|
Vulnérabilité dans CVE-2026-13051 (CVE-2026-13051)
vulnérabilité dans CVE-2026-13051 (CVE-2026-13051). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
|
| CVE-2026-73330 |
|
Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73299 |
|
Injection de code dans CVE-2026-73299 (CVE-2026-73299)
injection de code dans CVE-2026-73299 (CVE-2026-73299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72911 |
|
Vulnérabilité dans CVE-2026-72911 (CVE-2026-72911)
vulnérabilité dans CVE-2026-72911 (CVE-2026-72911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71502 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5336 |
|
Divulgation d'information dans wordpress (CVE-2026-5336)
vulnérabilité dans wordpress (CVE-2026-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15734 |
|
Vulnérabilité dans CVE-2026-15734 (CVE-2026-15734)
vulnérabilité dans CVE-2026-15734 (CVE-2026-15734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71291 |
|
Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
|
| CVE-2026-71286 |
|
Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
|
| CVE-2026-71239 |
|
Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48323 |
|
Vulnérabilité dans c (CVE-2026-48323)
vulnérabilité dans c (CVE-2026-48323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18632 |
|
Vulnérabilité dans CVE-2026-18632 (CVE-2026-18632)
vulnérabilité dans CVE-2026-18632 (CVE-2026-18632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54666 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54666)
vulnérabilité dans swagger-typescript-api (CVE-2026-54666). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``paths``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54664 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54664)
vulnérabilité dans swagger-typescript-api (CVE-2026-54664). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``enum``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54661 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54661)
vulnérabilité dans swagger-typescript-api (CVE-2026-54661). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54662 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54662)
vulnérabilité dans swagger-typescript-api (CVE-2026-54662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-9177 |
|
Vulnérabilité dans CVE-2026-9177 (CVE-2026-9177)
vulnérabilité dans CVE-2026-9177 (CVE-2026-9177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54654 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54653 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54621 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-73505 |
|
Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
|
| CVE-2026-47752 |
|
Vulnérabilité dans CVE-2026-47752 (CVE-2026-47752)
vulnérabilité dans CVE-2026-47752 (CVE-2026-47752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title_template``.
|