Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27257 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27257)
XSS dans adobe (CVE-2026-27257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27249 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27249)
XSS dans adobe (CVE-2026-27249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27250 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27250)
XSS dans adobe (CVE-2026-27250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27251 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27251)
XSS dans adobe (CVE-2026-27251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27252 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27252)
XSS dans adobe (CVE-2026-27252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27253 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27253)
XSS dans adobe (CVE-2026-27253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27254 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27254)
XSS dans adobe (CVE-2026-27254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27241 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27241)
XSS dans adobe (CVE-2026-27241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27242 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27242)
XSS dans adobe (CVE-2026-27242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27244 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27244)
XSS dans adobe (CVE-2026-27244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27247 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27247)
XSS dans adobe (CVE-2026-27247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27248 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27248)
XSS dans adobe (CVE-2026-27248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27234 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27234)
XSS dans adobe (CVE-2026-27234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27235 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27235)
XSS dans adobe (CVE-2026-27235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27236 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27236)
XSS dans adobe (CVE-2026-27236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27237 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27237)
XSS dans adobe (CVE-2026-27237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27239 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27239)
XSS dans adobe (CVE-2026-27239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27240 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27240)
XSS dans adobe (CVE-2026-27240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27228 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27228)
XSS dans adobe (CVE-2026-27228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27229 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27229)
XSS dans adobe (CVE-2026-27229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27230 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27230)
XSS dans adobe (CVE-2026-27230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27231 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27231)
XSS dans adobe (CVE-2026-27231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27232 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27232)
XSS dans adobe (CVE-2026-27232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27233 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27233)
XSS dans adobe (CVE-2026-27233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27223 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27223)
XSS dans adobe (CVE-2026-27223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27224 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27224)
XSS dans adobe (CVE-2026-27224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27225 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27225)
XSS dans adobe (CVE-2026-27225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27226 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27226)
XSS dans adobe (CVE-2026-27226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-30951 |
|
Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
|
| CVE-2026-31812 |
|
Vulnérabilité dans dos (CVE-2026-31812)
vulnérabilité dans dos (CVE-2026-31812). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.14` ou plus.
|
| CVE-2026-28292 |
|
Vulnérabilité dans simple-git (CVE-2026-28292)
vulnérabilité dans simple-git (CVE-2026-28292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``blockUnsafeOperationsPlugin``. Atténuation : mise à jour vers `3.32.3` ou plus.
|
| CVE-2025-11739 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-11739)
vulnérabilité dans deserialization (CVE-2025-11739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3843 |
|
Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1286 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-1286)
vulnérabilité dans deserialization (CVE-2026-1286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56421 |
|
Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56422 |
|
Désérialisation non sécurisée dans deserialization (CVE-2025-56422)
vulnérabilité dans deserialization (CVE-2025-56422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-13901 |
|
Vulnérabilité dans dos (CVE-2025-13901)
vulnérabilité dans dos (CVE-2025-13901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13902 |
|
XSS (Cross-Site Scripting) dans schneider-electric (CVE-2025-13902)
XSS dans schneider-electric (CVE-2025-13902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-29773 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-29773)
vulnérabilité dans privilege-escalation (CVE-2026-29773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24316 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-24316)
SSRF dans ssrf (CVE-2026-24316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1776 |
|
Traversée de chemin dans path-traversal (CVE-2026-1776)
traversée de chemin dans path-traversal (CVE-2026-1776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25960 |
|
SSRF (Falsification de requête côté serveur) dans vllm (CVE-2026-25960)
SSRF dans vllm (CVE-2026-25960). Des informations confidentielles peuvent être exposées. Exploitable via ``load_from_url_async``. Atténuation : mise à jour vers `0.17.0` ou plus.
|
| CVE-2026-29771 |
|
Vulnérabilité dans dos (CVE-2026-29771)
vulnérabilité dans dos (CVE-2026-29771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2219 |
|
Vulnérabilité dans dos (CVE-2026-2219)
vulnérabilité dans dos (CVE-2026-2219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69654 |
|
Vulnérabilité dans dos (CVE-2025-69654)
vulnérabilité dans dos (CVE-2025-69654). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``qjs``.
|
| CVE-2026-29091 |
|
Vulnérabilité dans locutus (CVE-2026-29091)
vulnérabilité dans locutus (CVE-2026-29091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26018 |
|
Vulnérabilité dans dos (CVE-2026-26018)
vulnérabilité dans dos (CVE-2026-26018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29062 |
|
Vulnérabilité dans dos (CVE-2026-29062)
vulnérabilité dans dos (CVE-2026-29062). Risque d'opérations non autorisées ou de divulgation.
|