Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54202 |
|
Vulnérabilité dans c (CVE-2026-54202)
vulnérabilité dans c (CVE-2026-54202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66492 |
|
Traversée de chemin dans path-traversal (CVE-2026-66492)
traversée de chemin dans path-traversal (CVE-2026-66492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66493 |
|
Traversée de chemin dans path-traversal (CVE-2026-66493)
traversée de chemin dans path-traversal (CVE-2026-66493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18938 |
|
Vulnérabilité dans dos (CVE-2026-18938)
vulnérabilité dans dos (CVE-2026-18938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16027 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16027)
SSRF dans ssrf (CVE-2026-16027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14331)
XSS dans wordpress (CVE-2026-14331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15032 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15032)
XSS dans wordpress (CVE-2026-15032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16262 |
|
CSRF dans wordpress (CVE-2026-16262)
vulnérabilité dans wordpress (CVE-2026-16262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19196 |
|
Vulnérabilité dans sqli (CVE-2026-19196)
vulnérabilité dans sqli (CVE-2026-19196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15361 |
|
Injection SQL dans wordpress (CVE-2026-15361)
injection SQL dans wordpress (CVE-2026-15361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15215 |
|
Élévation de privilèges dans wordpress (CVE-2026-15215)
vulnérabilité dans wordpress (CVE-2026-15215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16265 |
|
Vulnérabilité dans wordpress (CVE-2026-16265)
vulnérabilité dans wordpress (CVE-2026-16265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12801 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12801)
XSS dans wordpress (CVE-2026-12801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45204 |
|
Vulnérabilité dans dos (CVE-2026-45204)
vulnérabilité dans dos (CVE-2026-45204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70332 |
|
XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49163 |
|
Traversée de chemin dans path-traversal (CVE-2026-49163)
traversée de chemin dans path-traversal (CVE-2026-49163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50515 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7867 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-7867)
vulnérabilité dans privilege-escalation (CVE-2026-7867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7405 |
|
Lecture hors limites dans dos (CVE-2026-7405)
vulnérabilité dans dos (CVE-2026-7405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71447 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71445 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70640 |
|
Vulnérabilité dans cpp (CVE-2026-70640)
vulnérabilité dans cpp (CVE-2026-70640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70636 |
|
Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70638 |
|
Vulnérabilité dans cpp (CVE-2026-70638)
vulnérabilité dans cpp (CVE-2026-70638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70639 |
|
Vulnérabilité dans cpp (CVE-2026-70639)
vulnérabilité dans cpp (CVE-2026-70639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70633 |
|
Lecture hors limites dans dos (CVE-2026-70633)
vulnérabilité dans dos (CVE-2026-70633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67689 |
|
Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
|
| CVE-2026-67422 |
|
Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
|
| CVE-2026-64677 |
|
Traversée de chemin dans path-traversal (CVE-2026-64677)
traversée de chemin dans path-traversal (CVE-2026-64677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5857 |
|
Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53983 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-48083 |
|
Vulnérabilité dans dos (CVE-2026-48083)
vulnérabilité dans dos (CVE-2026-48083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48086 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
|
| CVE-2026-48080 |
|
Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
|
| CVE-2026-48071 |
|
Vulnérabilité dans dos (CVE-2026-48071)
vulnérabilité dans dos (CVE-2026-48071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``emailHash``.
|
| CVE-2026-43631 |
|
Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43628 |
|
Lecture hors limites dans cpp (CVE-2026-43628)
vulnérabilité dans cpp (CVE-2026-43628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41861 |
|
Traversée de chemin dans path-traversal (CVE-2026-41861)
traversée de chemin dans path-traversal (CVE-2026-41861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3418 |
|
Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19169 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19169)
vulnérabilité dans privilege-escalation (CVE-2026-19169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19139 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19139)
vulnérabilité dans privilege-escalation (CVE-2026-19139). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19067 |
|
Vulnérabilité dans sqli (CVE-2026-19067)
vulnérabilité dans sqli (CVE-2026-19067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19068 |
|
Vulnérabilité dans sqli (CVE-2026-19068)
vulnérabilité dans sqli (CVE-2026-19068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19069 |
|
Vulnérabilité dans sqli (CVE-2026-19069)
vulnérabilité dans sqli (CVE-2026-19069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19070 |
|
Vulnérabilité dans sqli (CVE-2026-19070)
vulnérabilité dans sqli (CVE-2026-19070). Risque d'opérations non autorisées ou de divulgation.
|