Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-18478 XSS (Cross-Site Scripting) dans CVE-2026-18478 (CVE-2026-18478)
XSS dans CVE-2026-18478 (CVE-2026-18478). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63106 Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72691 Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
CVE-2026-68411 Vulnérabilité dans dos (CVE-2026-68411)
vulnérabilité dans dos (CVE-2026-68411). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18370 Vulnérabilité dans dos (CVE-2026-18370)
vulnérabilité dans dos (CVE-2026-18370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19278 Vulnérabilité dans privilege-escalation (CVE-2026-19278)
vulnérabilité dans privilege-escalation (CVE-2026-19278). Des informations confidentielles peuvent être exposées.
CVE-2026-19429 Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
CVE-2026-72761 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72761)
SSRF dans ssrf (CVE-2026-72761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ip.is_global``.
CVE-2026-16742 Élévation de privilèges dans privilege-escalation (CVE-2026-16742)
vulnérabilité dans privilege-escalation (CVE-2026-16742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15059 Traversée de chemin dans path-traversal (CVE-2026-15059)
traversée de chemin dans path-traversal (CVE-2026-15059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59088 Vulnérabilité dans dos (CVE-2026-59088)
vulnérabilité dans dos (CVE-2026-59088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72594 XSS (Cross-Site Scripting) dans CVE-2026-72594 (CVE-2026-72594)
XSS dans CVE-2026-72594 (CVE-2026-72594). Des informations confidentielles peuvent être exposées.
CVE-2026-72591 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72591)
SSRF dans ssrf (CVE-2026-72591). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /apis/web/v1/album/{id}/image`.
CVE-2026-72583 XSS (Cross-Site Scripting) dans CVE-2026-72583 (CVE-2026-72583)
XSS dans CVE-2026-72583 (CVE-2026-72583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72581 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72581)
SSRF dans ssrf (CVE-2026-72581). Des informations confidentielles peuvent être exposées.
CVE-2026-72576 XSS (Cross-Site Scripting) dans CVE-2026-72576 (CVE-2026-72576)
XSS dans CVE-2026-72576 (CVE-2026-72576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72578 CSRF dans csrf (CVE-2026-72578)
vulnérabilité dans csrf (CVE-2026-72578). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72570 XSS (Cross-Site Scripting) dans CVE-2026-72570 (CVE-2026-72570)
XSS dans CVE-2026-72570 (CVE-2026-72570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72572 Traversée de chemin dans path-traversal (CVE-2026-72572)
traversée de chemin dans path-traversal (CVE-2026-72572). Des informations confidentielles peuvent être exposées.
CVE-2026-72571 Traversée de chemin dans path-traversal (CVE-2026-72571)
traversée de chemin dans path-traversal (CVE-2026-72571). Des informations confidentielles peuvent être exposées.
CVE-2026-72569 Traversée de chemin dans path-traversal (CVE-2026-72569)
traversée de chemin dans path-traversal (CVE-2026-72569). Les données peuvent être altérées par des attaquants.
CVE-2026-72567 Traversée de chemin dans path-traversal (CVE-2026-72567)
traversée de chemin dans path-traversal (CVE-2026-72567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72566 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72566)
SSRF dans ssrf (CVE-2026-72566). Des informations confidentielles peuvent être exposées.
CVE-2026-72568 Lecture hors limites dans dos (CVE-2026-72568)
vulnérabilité dans dos (CVE-2026-72568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72565 Injection SQL dans sqli (CVE-2026-72565)
injection SQL dans sqli (CVE-2026-72565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66642 CSRF dans csrf (CVE-2026-66642)
vulnérabilité dans csrf (CVE-2026-66642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66484 Traversée de chemin dans path-traversal (CVE-2026-66484)
traversée de chemin dans path-traversal (CVE-2026-66484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66485 Vulnérabilité dans c (CVE-2026-66485)
vulnérabilité dans c (CVE-2026-66485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59087 Écriture hors limites dans dos (CVE-2026-59087)
écriture hors limites dans dos (CVE-2026-59087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40920 Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32227 Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55799 Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44416 Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42537 Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66915 Injection de code dans CVE-2026-66915 (CVE-2026-66915)
injection de code dans CVE-2026-66915 (CVE-2026-66915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44630 Vulnérabilité dans apache (CVE-2026-44630)
vulnérabilité dans apache (CVE-2026-44630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21082 Vulnérabilité dans path-traversal (CVE-2026-21082)
vulnérabilité dans path-traversal (CVE-2026-21082). Des informations confidentielles peuvent être exposées.
CVE-2026-19053 Injection SQL dans wordpress (CVE-2026-19053)
injection SQL dans wordpress (CVE-2026-19053). Des informations confidentielles peuvent être exposées.
CVE-2026-19089 Téléversement de fichier dangereux dans wordpress (CVE-2026-19089)
vulnérabilité dans wordpress (CVE-2026-19089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18666 Injection SQL dans wordpress (CVE-2026-18666)
injection SQL dans wordpress (CVE-2026-18666). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17540 Vulnérabilité dans wordpress (CVE-2026-17540)
vulnérabilité dans wordpress (CVE-2026-17540). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17010 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17010)
XSS dans wordpress (CVE-2026-17010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17019)
XSS dans wordpress (CVE-2026-17019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16949 Injection SQL dans wordpress (CVE-2026-16949)
injection SQL dans wordpress (CVE-2026-16949). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16985 Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15047 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15047)
XSS dans wordpress (CVE-2026-15047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14238 Injection SQL dans wordpress (CVE-2026-14238)
injection SQL dans wordpress (CVE-2026-14238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13701 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13701)
XSS dans wordpress (CVE-2026-13701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12570 Vulnérabilité dans dos (CVE-2026-12570)
vulnérabilité dans dos (CVE-2026-12570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19387 Écriture hors limites dans dos (CVE-2026-19387)
écriture hors limites dans dos (CVE-2026-19387). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →