Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-7427 Vulnérabilité dans dos (CVE-2026-7427)
vulnérabilité dans dos (CVE-2026-7427). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73327 Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18669 Vulnérabilité dans privilege-escalation (CVE-2026-18669)
vulnérabilité dans privilege-escalation (CVE-2026-18669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16931 Vulnérabilité dans dos (CVE-2026-16931)
vulnérabilité dans dos (CVE-2026-16931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17271 Vulnérabilité dans dos (CVE-2026-17271)
vulnérabilité dans dos (CVE-2026-17271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17248 Injection de commande OS dans dos (CVE-2026-17248)
injection de commande OS dans dos (CVE-2026-17248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18499 Vulnérabilité dans privilege-escalation (CVE-2026-18499)
vulnérabilité dans privilege-escalation (CVE-2026-18499). Des informations confidentielles peuvent être exposées.
CVE-2026-18683 Injection de commande OS dans privilege-escalation (CVE-2026-18683)
injection de commande OS dans privilege-escalation (CVE-2026-18683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73237 Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48552 XSS (Cross-Site Scripting) dans CVE-2026-48552 (CVE-2026-48552)
XSS dans CVE-2026-48552 (CVE-2026-48552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73238 Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48550 XSS (Cross-Site Scripting) dans CVE-2026-48550 (CVE-2026-48550)
XSS dans CVE-2026-48550 (CVE-2026-48550). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17094 Traversée de chemin dans path-traversal (CVE-2026-17094)
traversée de chemin dans path-traversal (CVE-2026-17094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48554 Injection de commande OS dans CVE-2026-48554 (CVE-2026-48554)
injection de commande OS dans CVE-2026-48554 (CVE-2026-48554). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48553 Injection de commande OS dans CVE-2026-48553 (CVE-2026-48553)
injection de commande OS dans CVE-2026-48553 (CVE-2026-48553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48551 CSRF dans csrf (CVE-2026-48551)
vulnérabilité dans csrf (CVE-2026-48551). Les données peuvent être altérées par des attaquants.
CVE-2026-16694 XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
XSS dans ibm (CVE-2026-16694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73295 XSS (Cross-Site Scripting) dans CVE-2026-73295 (CVE-2026-73295)
XSS dans CVE-2026-73295 (CVE-2026-73295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73297 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73297)
SSRF dans ssrf (CVE-2026-73297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73325 Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73292 CSRF dans csrf (CVE-2026-73292)
vulnérabilité dans csrf (CVE-2026-73292). Des informations confidentielles peuvent être exposées.
CVE-2026-67587 Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
CVE-2026-19548 Use-After-Free dans c (CVE-2026-19548)
vulnérabilité dans c (CVE-2026-19548). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73374 XSS (Cross-Site Scripting) dans CVE-2026-73374 (CVE-2026-73374)
XSS dans CVE-2026-73374 (CVE-2026-73374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73432 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73432)
SSRF dans ssrf (CVE-2026-73432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45694 XSS (Cross-Site Scripting) dans librenms/librenms (CVE-2026-45694)
XSS dans librenms/librenms (CVE-2026-45694). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.title``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-32593 Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-70467 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70467)
SSRF dans ssrf (CVE-2026-70467). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70468 Vulnérabilité dans CVE-2026-70468 (CVE-2026-70468)
vulnérabilité dans CVE-2026-70468 (CVE-2026-70468). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71408 Vulnérabilité dans dos (CVE-2026-71408)
vulnérabilité dans dos (CVE-2026-71408). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53996 Vulnérabilité dans c (CVE-2026-53996)
vulnérabilité dans c (CVE-2026-53996). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57858 XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
XSS dans csrf (CVE-2026-57858). Des informations confidentielles peuvent être exposées.
CVE-2026-70560 XSS (Cross-Site Scripting) dans CVE-2026-70560 (CVE-2026-70560)
XSS dans CVE-2026-70560 (CVE-2026-70560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11325 Injection de commande OS dans CVE-2026-11325 (CVE-2026-11325)
injection de commande OS dans CVE-2026-11325 (CVE-2026-11325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18663 Vulnérabilité dans dos (CVE-2026-18663)
vulnérabilité dans dos (CVE-2026-18663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67282 Injection de code dans CVE-2026-67282 (CVE-2026-67282)
injection de code dans CVE-2026-67282 (CVE-2026-67282). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-41771 Injection SQL dans sqli (CVE-2025-41771)
injection SQL dans sqli (CVE-2025-41771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19594 Traversée de chemin dans path-traversal (CVE-2026-19594)
traversée de chemin dans path-traversal (CVE-2026-19594). Les données peuvent être altérées par des attaquants. Exploitable via ``snowflake.core``.
CVE-2026-66659 Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
CVE-2026-17013 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17013)
XSS dans wordpress (CVE-2026-17013). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19217 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19217)
XSS dans wordpress (CVE-2026-19217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16977 Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
CVE-2026-18474 Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
CVE-2026-18230 Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
CVE-2026-18057 Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
CVE-2026-18391 Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16051 Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →