Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-54202 Vulnérabilité dans c (CVE-2026-54202)
vulnérabilité dans c (CVE-2026-54202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66492 Traversée de chemin dans path-traversal (CVE-2026-66492)
traversée de chemin dans path-traversal (CVE-2026-66492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66493 Traversée de chemin dans path-traversal (CVE-2026-66493)
traversée de chemin dans path-traversal (CVE-2026-66493). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18938 Vulnérabilité dans dos (CVE-2026-18938)
vulnérabilité dans dos (CVE-2026-18938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16027 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16027)
SSRF dans ssrf (CVE-2026-16027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14331 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14331)
XSS dans wordpress (CVE-2026-14331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15032 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15032)
XSS dans wordpress (CVE-2026-15032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16262 CSRF dans wordpress (CVE-2026-16262)
vulnérabilité dans wordpress (CVE-2026-16262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19196 Vulnérabilité dans sqli (CVE-2026-19196)
vulnérabilité dans sqli (CVE-2026-19196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15361 Injection SQL dans wordpress (CVE-2026-15361)
injection SQL dans wordpress (CVE-2026-15361). Des informations confidentielles peuvent être exposées.
CVE-2026-16258 Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15215 Élévation de privilèges dans wordpress (CVE-2026-15215)
vulnérabilité dans wordpress (CVE-2026-15215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16265 Vulnérabilité dans wordpress (CVE-2026-16265)
vulnérabilité dans wordpress (CVE-2026-16265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12801 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12801)
XSS dans wordpress (CVE-2026-12801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45204 Vulnérabilité dans dos (CVE-2026-45204)
vulnérabilité dans dos (CVE-2026-45204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70332 XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49163 Traversée de chemin dans path-traversal (CVE-2026-49163)
traversée de chemin dans path-traversal (CVE-2026-49163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50515 Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7867 Autorisation incorrecte dans privilege-escalation (CVE-2026-7867)
vulnérabilité dans privilege-escalation (CVE-2026-7867). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7405 Lecture hors limites dans dos (CVE-2026-7405)
vulnérabilité dans dos (CVE-2026-7405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71447 XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71446 XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71445 XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70640 Vulnérabilité dans cpp (CVE-2026-70640)
vulnérabilité dans cpp (CVE-2026-70640). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70636 Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
CVE-2026-70638 Vulnérabilité dans cpp (CVE-2026-70638)
vulnérabilité dans cpp (CVE-2026-70638). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70639 Vulnérabilité dans cpp (CVE-2026-70639)
vulnérabilité dans cpp (CVE-2026-70639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70633 Lecture hors limites dans dos (CVE-2026-70633)
vulnérabilité dans dos (CVE-2026-70633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67689 Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
CVE-2026-67422 Vulnérabilité dans pymdown-extensions (CVE-2026-67422)
vulnérabilité dans pymdown-extensions (CVE-2026-67422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caret``. Atténuation : mise à jour vers `10.16.1` ou plus.
CVE-2026-64677 Traversée de chemin dans path-traversal (CVE-2026-64677)
traversée de chemin dans path-traversal (CVE-2026-64677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5857 Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53983 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
CVE-2026-48085 Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
CVE-2026-48088 Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
CVE-2026-48083 Vulnérabilité dans dos (CVE-2026-48083)
vulnérabilité dans dos (CVE-2026-48083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48086 Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
CVE-2026-48080 Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
CVE-2026-48071 Vulnérabilité dans dos (CVE-2026-48071)
vulnérabilité dans dos (CVE-2026-48071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``emailHash``.
CVE-2026-43631 Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43628 Lecture hors limites dans cpp (CVE-2026-43628)
vulnérabilité dans cpp (CVE-2026-43628). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41861 Traversée de chemin dans path-traversal (CVE-2026-41861)
traversée de chemin dans path-traversal (CVE-2026-41861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3418 Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19169 Vulnérabilité dans privilege-escalation (CVE-2026-19169)
vulnérabilité dans privilege-escalation (CVE-2026-19169). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19139 Vulnérabilité dans privilege-escalation (CVE-2026-19139)
vulnérabilité dans privilege-escalation (CVE-2026-19139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19110 XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19067 Vulnérabilité dans sqli (CVE-2026-19067)
vulnérabilité dans sqli (CVE-2026-19067). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19068 Vulnérabilité dans sqli (CVE-2026-19068)
vulnérabilité dans sqli (CVE-2026-19068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19069 Vulnérabilité dans sqli (CVE-2026-19069)
vulnérabilité dans sqli (CVE-2026-19069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19070 Vulnérabilité dans sqli (CVE-2026-19070)
vulnérabilité dans sqli (CVE-2026-19070). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →