Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16277 |
|
Vulnérabilité dans dos (CVE-2026-16277)
vulnérabilité dans dos (CVE-2026-16277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59238 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
XSS dans CVE-2026-59238 (CVE-2026-59238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16252 |
|
Vulnérabilité dans sqli (CVE-2026-16252)
vulnérabilité dans sqli (CVE-2026-16252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52349 |
|
Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12701 |
|
Traversée de chemin dans path-traversal (CVE-2026-12701)
traversée de chemin dans path-traversal (CVE-2026-12701). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57311 |
|
Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57309 |
|
Injection SQL dans sqli (CVE-2026-57309)
injection SQL dans sqli (CVE-2026-57309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16244 |
|
Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54910 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
|
| CVE-2026-63763 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64620 |
|
Vulnérabilité dans c (CVE-2026-64620)
vulnérabilité dans c (CVE-2026-64620). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63762 |
|
Vulnérabilité dans dos (CVE-2026-63762)
vulnérabilité dans dos (CVE-2026-63762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63754 |
|
Vulnérabilité dans dos (CVE-2026-63754)
vulnérabilité dans dos (CVE-2026-63754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63749 |
|
Autorisation incorrecte dans surrealdb (CVE-2026-63749)
vulnérabilité dans surrealdb (CVE-2026-63749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63747 |
|
Vulnérabilité dans dos (CVE-2026-63747)
vulnérabilité dans dos (CVE-2026-63747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16254 |
|
Lecture hors limites dans dos (CVE-2026-16254)
vulnérabilité dans dos (CVE-2026-16254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63737 |
|
Vulnérabilité dans dos (CVE-2026-63737)
vulnérabilité dans dos (CVE-2026-63737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63734 |
|
Vulnérabilité dans dos (CVE-2026-63734)
vulnérabilité dans dos (CVE-2026-63734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12484 |
|
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
|
| CVE-2026-63880 |
|
Vulnérabilité dans dos (CVE-2026-63880)
vulnérabilité dans dos (CVE-2026-63880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16221 |
|
Vulnérabilité dans fast-uri (CVE-2026-16221)
vulnérabilité dans fast-uri (CVE-2026-16221). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-16229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16228 |
|
Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16227 |
|
Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16219 |
|
Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16203 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10130 |
|
Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16198 |
|
Contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198)
contournement d'authentification dans CVE-2026-16198 (CVE-2026-16198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16156 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57857 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16154 |
|
Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12228 |
|
XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-16152 |
|
Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53994 |
|
Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16131 |
|
Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71396 |
|
Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
|