Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-289 Effacer
ID Titre
CVE-2026-15985 Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32639 Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-8457 Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10842 Vulnérabilité dans ibm (CVE-2026-10842)
vulnérabilité dans ibm (CVE-2026-10842). Des informations confidentielles peuvent être exposées.
CVE-2026-9701 Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
CVE-2026-55075 Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
CVE-2026-48618 Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
CVE-2026-56091 Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53622 Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-50627 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-44492 SSRF (Falsification de requête côté serveur) dans axios (CVE-2026-44492)
SSRF dans axios (CVE-2026-44492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-43617 Vulnérabilité dans samba (CVE-2026-43617)
vulnérabilité dans samba (CVE-2026-43617). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39858 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-3184 Vulnérabilité dans kernel (CVE-2026-3184)
vulnérabilité dans kernel (CVE-2026-3184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PAM_RHOST``.
CVE-2026-23903 Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55130 Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
CVE-2023-1803 Vulnérabilité dans redline (CVE-2023-1803)
vulnérabilité dans redline (CVE-2023-1803). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →