Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 Vulnérabilité dans gimp (CVE-2026-4153)
vulnérabilité dans gimp (CVE-2026-4153). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4154 Vulnérabilité dans gimp (CVE-2026-4154)
vulnérabilité dans gimp (CVE-2026-4154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4152 Vulnérabilité dans gimp (CVE-2026-4152)
vulnérabilité dans gimp (CVE-2026-4152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4150 Vulnérabilité dans gimp (CVE-2026-4150)
vulnérabilité dans gimp (CVE-2026-4150). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4151 Vulnérabilité dans gimp (CVE-2026-4151)
vulnérabilité dans gimp (CVE-2026-4151). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40175 Vulnérabilité dans axios (CVE-2026-40175)
vulnérabilité dans axios (CVE-2026-40175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pings`. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-39921 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39921)
SSRF dans ssrf (CVE-2026-39921). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29002 Vulnérabilité dans privilege-escalation (CVE-2026-29002)
vulnérabilité dans privilege-escalation (CVE-2026-29002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6068 Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33092 Vulnérabilité dans privilege-escalation (CVE-2026-33092)
vulnérabilité dans privilege-escalation (CVE-2026-33092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39304 Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
CVE-2026-6057 Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39848 Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-21904 XSS (Cross-Site Scripting) dans juniper (CVE-2026-21904)
XSS dans juniper (CVE-2026-21904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40089 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
CVE-2026-1584 Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40072 SSRF (Falsification de requête côté serveur) dans web3 (CVE-2026-40072)
SSRF dans web3 (CVE-2026-40072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OffchainLookup``. Atténuation : mise à jour vers `8.0.0b2` ou plus.
CVE-2026-39981 Traversée de chemin dans path-traversal (CVE-2026-39981)
traversée de chemin dans path-traversal (CVE-2026-39981). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-39976 Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
CVE-2026-4878 Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-70365 XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4112 Injection SQL dans sqli (CVE-2026-4112)
injection SQL dans sqli (CVE-2026-4112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34185 Injection SQL dans sqli (CVE-2026-34185)
injection SQL dans sqli (CVE-2026-34185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5837 Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4429 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3574 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5828 Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5829 Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5827 Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5823 Vulnérabilité dans sqli (CVE-2026-5823)
vulnérabilité dans sqli (CVE-2026-5823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5824 Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5814 Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5813 Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3438 XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
XSS dans CVE-2026-3438 (CVE-2026-3438). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1092 Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1101 Vulnérabilité dans dos (CVE-2026-1101)
vulnérabilité dans dos (CVE-2026-1101). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-12664 Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40035 Vulnérabilité dans flask (CVE-2026-40035)
vulnérabilité dans flask (CVE-2026-40035). Des informations confidentielles peuvent être exposées.
CVE-2026-5711 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →