Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52610 |
|
Traversée de chemin dans path-traversal (CVE-2026-52610)
traversée de chemin dans path-traversal (CVE-2026-52610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52607 |
|
Traversée de chemin dans path-traversal (CVE-2026-52607)
traversée de chemin dans path-traversal (CVE-2026-52607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52608 |
|
Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74046 |
|
Vulnérabilité dans dos (CVE-2026-74046)
vulnérabilité dans dos (CVE-2026-74046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74039 |
|
Vulnérabilité dans dos (CVE-2026-74039)
vulnérabilité dans dos (CVE-2026-74039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /security/user/authenticate/run_as`.
|
| CVE-2026-74044 |
|
Traversée de chemin dans path-traversal (CVE-2026-74044)
traversée de chemin dans path-traversal (CVE-2026-74044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74038 |
|
Traversée de chemin dans path-traversal (CVE-2026-74038)
traversée de chemin dans path-traversal (CVE-2026-74038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50161 |
|
Vulnérabilité dans c (CVE-2026-50161)
vulnérabilité dans c (CVE-2026-50161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-75897 |
|
Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75924 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73336 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73336 (CVE-2026-73336)
XSS dans CVE-2026-73336 (CVE-2026-73336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70415 |
|
Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67271 |
|
Écriture hors limites dans dos (CVE-2026-67271)
écriture hors limites dans dos (CVE-2026-67271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30250 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30250 (CVE-2026-30250)
XSS dans CVE-2026-30250 (CVE-2026-30250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61634 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63335 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
|
| CVE-2026-69219 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-69220 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-75914 |
|
Traversée de chemin dans path-traversal (CVE-2026-75914)
traversée de chemin dans path-traversal (CVE-2026-75914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75856 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75856)
SSRF dans ssrf (CVE-2026-75856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75858 |
|
Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
|
| CVE-2026-71365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71365)
SSRF dans ssrf (CVE-2026-71365). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-73337 |
|
Contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337)
contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45126 |
|
CSRF dans csrf (CVE-2026-45126)
vulnérabilité dans csrf (CVE-2026-45126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45117 |
|
Injection de code dans CVE-2026-45117 (CVE-2026-45117)
injection de code dans CVE-2026-45117 (CVE-2026-45117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73382 |
|
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
|
| CVE-2026-73393 |
|
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
|
| CVE-2026-73392 |
|
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
|
| CVE-2026-74015 |
|
Unauthenticated SQL Injection in Readabler < 2.0.18 versions.
Unauthenticated SQL Injection in Readabler < 2.0.18 versions.
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-73397 |
|
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
|
| CVE-2026-75032 |
|
Lecture hors limites dans dos (CVE-2026-75032)
vulnérabilité dans dos (CVE-2026-75032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73997 |
|
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
|
| CVE-2026-73190 |
|
Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
|
| CVE-2026-73342 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
|
| CVE-2026-73358 |
|
Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
|
| CVE-2026-73338 |
|
Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
|
| CVE-2026-73359 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73359 (CVE-2026-73359)
XSS dans CVE-2026-73359 (CVE-2026-73359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73361 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73361 (CVE-2026-73361)
XSS dans CVE-2026-73361 (CVE-2026-73361). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73360 |
|
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
|
| CVE-2026-73375 |
|
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73362 |
|
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
|