Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-1336 Effacer
ID Titre
CVE-2026-82447 Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-47727 Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54718 Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
CVE-2026-57170 Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77136 Vulnérabilité dans CVE-2026-77136 (CVE-2026-77136)
vulnérabilité dans CVE-2026-77136 (CVE-2026-77136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77129 Vulnérabilité dans CVE-2026-77129 (CVE-2026-77129)
vulnérabilité dans CVE-2026-77129 (CVE-2026-77129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-78140 Vulnérabilité dans CVE-2026-78140 (CVE-2026-78140)
vulnérabilité dans CVE-2026-78140 (CVE-2026-78140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59989 Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
CVE-2026-72717 Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72716 Vulnérabilité dans CVE-2026-72716 (CVE-2026-72716)
vulnérabilité dans CVE-2026-72716 (CVE-2026-72716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71871 Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71869 Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71868 Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62682 Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62681 Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66613 Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
CVE-2026-75979 Vulnérabilité dans CVE-2026-75979 (CVE-2026-75979)
vulnérabilité dans CVE-2026-75979 (CVE-2026-75979). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71880 Vulnérabilité dans CVE-2026-71880 (CVE-2026-71880)
vulnérabilité dans CVE-2026-71880 (CVE-2026-71880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75829 Vulnérabilité dans CVE-2026-75829 (CVE-2026-75829)
vulnérabilité dans CVE-2026-75829 (CVE-2026-75829). Des informations confidentielles peuvent être exposées.
CVE-2026-65974 Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44845 Vulnérabilité dans CVE-2026-44845 (CVE-2026-44845)
vulnérabilité dans CVE-2026-44845 (CVE-2026-44845). Des informations confidentielles peuvent être exposées.
CVE-2026-19929 Vulnérabilité dans CVE-2026-19929 (CVE-2026-19929)
vulnérabilité dans CVE-2026-19929 (CVE-2026-19929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72827 Vulnérabilité dans CVE-2026-72827 (CVE-2026-72827)
vulnérabilité dans CVE-2026-72827 (CVE-2026-72827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-4993 Vulnérabilité dans CVE-2022-4993 (CVE-2022-4993)
vulnérabilité dans CVE-2022-4993 (CVE-2022-4993). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
CVE-2026-13051 Vulnérabilité dans CVE-2026-13051 (CVE-2026-13051)
vulnérabilité dans CVE-2026-13051 (CVE-2026-13051). Des informations confidentielles peuvent être exposées. Exploitable via ``_AUTO``.
CVE-2026-73330 Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73299 Injection de code dans CVE-2026-73299 (CVE-2026-73299)
injection de code dans CVE-2026-73299 (CVE-2026-73299). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72911 Vulnérabilité dans CVE-2026-72911 (CVE-2026-72911)
vulnérabilité dans CVE-2026-72911 (CVE-2026-72911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69118 Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71502 XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5336 Divulgation d'information dans wordpress (CVE-2026-5336)
vulnérabilité dans wordpress (CVE-2026-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15734 Vulnérabilité dans CVE-2026-15734 (CVE-2026-15734)
vulnérabilité dans CVE-2026-15734 (CVE-2026-15734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71286 Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
CVE-2026-71239 Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
CVE-2026-48323 Vulnérabilité dans c (CVE-2026-48323)
vulnérabilité dans c (CVE-2026-48323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18632 Vulnérabilité dans CVE-2026-18632 (CVE-2026-18632)
vulnérabilité dans CVE-2026-18632 (CVE-2026-18632). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54666 Vulnérabilité dans swagger-typescript-api (CVE-2026-54666)
vulnérabilité dans swagger-typescript-api (CVE-2026-54666). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``paths``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-54664 Vulnérabilité dans swagger-typescript-api (CVE-2026-54664)
vulnérabilité dans swagger-typescript-api (CVE-2026-54664). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``enum``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-54661 Vulnérabilité dans swagger-typescript-api (CVE-2026-54661)
vulnérabilité dans swagger-typescript-api (CVE-2026-54661). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-54662 Vulnérabilité dans swagger-typescript-api (CVE-2026-54662)
vulnérabilité dans swagger-typescript-api (CVE-2026-54662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
CVE-2026-9177 Vulnérabilité dans CVE-2026-9177 (CVE-2026-9177)
vulnérabilité dans CVE-2026-9177 (CVE-2026-9177). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54654 Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54653 Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
CVE-2026-54621 Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
CVE-2026-73505 Injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505)
injection de code dans github.com/jandedobbeleer/oh-my-posh (CVE-2026-73505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cmd``. Atténuation : mise à jour vers `29.35.1` ou plus.
CVE-2026-47752 Vulnérabilité dans CVE-2026-47752 (CVE-2026-47752)
vulnérabilité dans CVE-2026-47752 (CVE-2026-47752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title_template``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →