Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15985 |
|
Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32639 |
|
Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-8457 |
|
Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10842 |
|
Vulnérabilité dans ibm (CVE-2026-10842)
vulnérabilité dans ibm (CVE-2026-10842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9701 |
|
Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
|
| CVE-2026-55075 |
|
Contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075)
contournement d'authentification dans github.com/coder/coder/v2 (CVE-2026-55075). Des informations confidentielles peuvent être exposées. Exploitable via ``email_verified``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-48618 |
|
Vulnérabilité dans nodejs (CVE-2026-48618)
vulnérabilité dans nodejs (CVE-2026-48618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56091 |
|
Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53622 |
|
Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-50627 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-44492 |
|
SSRF (Falsification de requête côté serveur) dans axios (CVE-2026-44492)
SSRF dans axios (CVE-2026-44492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-43617 |
|
Vulnérabilité dans samba (CVE-2026-43617)
vulnérabilité dans samba (CVE-2026-43617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39858 |
|
Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
|
| CVE-2026-3184 |
|
Vulnérabilité dans kernel (CVE-2026-3184)
vulnérabilité dans kernel (CVE-2026-3184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PAM_RHOST``.
|
| CVE-2026-23903 |
|
Vulnérabilité dans spring (CVE-2026-23903)
vulnérabilité dans spring (CVE-2026-23903). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55130 |
|
Vulnérabilité dans node-min (CVE-2025-55130)
vulnérabilité dans node-min (CVE-2025-55130). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `20.20.0, 22.22.0, 24.13.0, 25.3.0` ou plus.
|
| CVE-2023-1803 |
|
Vulnérabilité dans redline (CVE-2023-1803)
vulnérabilité dans redline (CVE-2023-1803). L'exploitation peut entraîner la prise de contrôle totale du système.
|