Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-73502 Vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502)
vulnérabilité dans github.com/getkin/kin-openapi (CVE-2026-73502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HEAD``. Atténuation : mise à jour vers `0.144.0` ou plus.
CVE-2026-73647 Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-73413 Vulnérabilité dans shescape (CVE-2026-73413)
vulnérabilité dans shescape (CVE-2026-73413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.1` ou plus.
CVE-2026-73493 Vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493)
vulnérabilité dans org.http4s:http4s-blaze-server_2.13 (CVE-2026-73493). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `1.0.0-M42` ou plus.
CVE-2026-66040 FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
CVE-2026-66036 FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
CVE-2026-57531 XSS (Cross-Site Scripting) dans CVE-2026-57531 (CVE-2026-57531)
XSS dans CVE-2026-57531 (CVE-2026-57531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57530 XSS (Cross-Site Scripting) dans CVE-2026-57530 (CVE-2026-57530)
XSS dans CVE-2026-57530 (CVE-2026-57530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65707 Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
CVE-2026-65623 Vulnérabilité dans dos (CVE-2026-65623)
vulnérabilité dans dos (CVE-2026-65623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73507 Vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-73507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxFrameLength``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-73508 Vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508)
vulnérabilité dans io.netty:netty-codec-dns (CVE-2026-73508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IDN.toASCII``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-73489 Vulnérabilité dans russh (CVE-2026-73489)
vulnérabilité dans russh (CVE-2026-73489). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.0` ou plus.
CVE-2026-73430 Vulnérabilité dans russh (CVE-2026-73430)
vulnérabilité dans russh (CVE-2026-73430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.4` ou plus.
CVE-2026-61632 Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2026-73428 XSS (Cross-Site Scripting) dans trix (CVE-2026-73428)
XSS dans trix (CVE-2026-73428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTMLParser``. Atténuation : mise à jour vers `2.1.18` ou plus.
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-66004 Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
CVE-2026-8308 XSS (Cross-Site Scripting) dans CVE-2026-8308 (CVE-2026-8308)
XSS dans CVE-2026-8308 (CVE-2026-8308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66007 Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
CVE-2026-66006 Vulnérabilité dans lakefs (CVE-2026-66006)
vulnérabilité dans lakefs (CVE-2026-66006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55731 Vulnérabilité dans dos (CVE-2026-55731)
vulnérabilité dans dos (CVE-2026-55731). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55730 XSS (Cross-Site Scripting) dans CVE-2026-55730 (CVE-2026-55730)
XSS dans CVE-2026-55730 (CVE-2026-55730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``project``.
CVE-2026-57106 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66010 XSS (Cross-Site Scripting) dans cure53 (CVE-2026-66010)
XSS dans cure53 (CVE-2026-66010). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12496 XSS (Cross-Site Scripting) dans CVE-2026-12496 (CVE-2026-12496)
XSS dans CVE-2026-12496 (CVE-2026-12496). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /da`.
CVE-2026-12503 Vulnérabilité dans privilege-escalation (CVE-2026-12503)
vulnérabilité dans privilege-escalation (CVE-2026-12503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``larmapp``.
CVE-2026-9765 Vulnérabilité dans privilege-escalation (CVE-2026-9765)
vulnérabilité dans privilege-escalation (CVE-2026-9765). Les données peuvent être altérées par des attaquants.
CVE-2026-66143 Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66142 Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66144 Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7007 Vulnérabilité dans c (CVE-2026-7007)
vulnérabilité dans c (CVE-2026-7007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10610 Élévation de privilèges dans privilege-escalation (CVE-2026-10610)
vulnérabilité dans privilege-escalation (CVE-2026-10610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15810 XSS (Cross-Site Scripting) dans CVE-2026-15810 (CVE-2026-15810)
XSS dans CVE-2026-15810 (CVE-2026-15810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7483 Élévation de privilèges dans privilege-escalation (CVE-2026-7483)
vulnérabilité dans privilege-escalation (CVE-2026-7483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15401 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15663 Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
CVE-2026-15821 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15821)
XSS dans wordpress (CVE-2026-15821). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15739 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15739)
XSS dans wordpress (CVE-2026-15739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15346 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15346)
XSS dans wordpress (CVE-2026-15346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63317 Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49744 Vulnérabilité dans privilege-escalation (CVE-2026-49744)
vulnérabilité dans privilege-escalation (CVE-2026-49744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15464 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15464)
XSS dans wordpress (CVE-2026-15464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15648 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15648)
XSS dans wordpress (CVE-2026-15648). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15653 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15653)
XSS dans wordpress (CVE-2026-15653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15665 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15665)
XSS dans wordpress (CVE-2026-15665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15755 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15755)
XSS dans wordpress (CVE-2026-15755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16910 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-16910)
SSRF dans ssrf (CVE-2026-16910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15333)
XSS dans wordpress (CVE-2026-15333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15334)
XSS dans wordpress (CVE-2026-15334). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →