Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-32146 |
|
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
|
| CVE-2026-4153 |
|
Vulnérabilité dans gimp (CVE-2026-4153)
vulnérabilité dans gimp (CVE-2026-4153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4154 |
|
Vulnérabilité dans gimp (CVE-2026-4154)
vulnérabilité dans gimp (CVE-2026-4154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4152 |
|
Vulnérabilité dans gimp (CVE-2026-4152)
vulnérabilité dans gimp (CVE-2026-4152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4150 |
|
Vulnérabilité dans gimp (CVE-2026-4150)
vulnérabilité dans gimp (CVE-2026-4150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4151 |
|
Vulnérabilité dans gimp (CVE-2026-4151)
vulnérabilité dans gimp (CVE-2026-4151). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40175 |
|
Vulnérabilité dans axios (CVE-2026-40175)
vulnérabilité dans axios (CVE-2026-40175). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /pings`. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39921 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39921)
SSRF dans ssrf (CVE-2026-39921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29002 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29002)
vulnérabilité dans privilege-escalation (CVE-2026-29002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6068 |
|
Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33092)
vulnérabilité dans privilege-escalation (CVE-2026-33092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39304 |
|
Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
|
| CVE-2026-6057 |
|
Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39848 |
|
Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-21904 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2026-21904)
XSS dans juniper (CVE-2026-21904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40089 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1584 |
|
Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40072 |
|
SSRF (Falsification de requête côté serveur) dans web3 (CVE-2026-40072)
SSRF dans web3 (CVE-2026-40072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OffchainLookup``. Atténuation : mise à jour vers `8.0.0b2` ou plus.
|
| CVE-2026-39981 |
|
Traversée de chemin dans path-traversal (CVE-2026-39981)
traversée de chemin dans path-traversal (CVE-2026-39981). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2025-62718 |
|
Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
|
| CVE-2026-39976 |
|
Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
|
| CVE-2026-4878 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-70365 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4112 |
|
Injection SQL dans sqli (CVE-2026-4112)
injection SQL dans sqli (CVE-2026-4112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34185 |
|
Injection SQL dans sqli (CVE-2026-34185)
injection SQL dans sqli (CVE-2026-34185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5837 |
|
Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5835 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5836 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4429 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3574 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3568 |
|
Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5828 |
|
Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5829 |
|
Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5827 |
|
Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5826 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5825 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5823 |
|
Vulnérabilité dans sqli (CVE-2026-5823)
vulnérabilité dans sqli (CVE-2026-5823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5824 |
|
Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5814 |
|
Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5813 |
|
Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3438 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
XSS dans CVE-2026-3438 (CVE-2026-3438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1092 |
|
Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1101 |
|
Vulnérabilité dans dos (CVE-2026-1101)
vulnérabilité dans dos (CVE-2026-1101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12664 |
|
Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5810 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40035 |
|
Vulnérabilité dans flask (CVE-2026-40035)
vulnérabilité dans flask (CVE-2026-40035). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5711 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
|