Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55469 |
|
Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55789 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15295 |
|
Vulnérabilité dans wordpress (CVE-2026-15295)
vulnérabilité dans wordpress (CVE-2026-15295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11321 |
|
Injection SQL dans sqli (CVE-2026-11321)
injection SQL dans sqli (CVE-2026-11321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5801 |
|
Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61461 |
|
Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15146 |
|
Vulnérabilité dans ssrf (CVE-2026-15146)
vulnérabilité dans ssrf (CVE-2026-15146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30008 |
|
XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2397 |
|
Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-70796 |
|
Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3251 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3251 (CVE-2026-3251)
XSS dans CVE-2026-3251 (CVE-2026-3251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1667 |
|
Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2398 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2398)
vulnérabilité dans privilege-escalation (CVE-2026-2398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39244 |
|
Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-58493 |
|
Vulnérabilité dans path-traversal (CVE-2026-58493)
vulnérabilité dans path-traversal (CVE-2026-58493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55687 |
|
Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8609 |
|
Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8595 |
|
XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54000)
vulnérabilité dans privilege-escalation (CVE-2026-54000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54001 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54001)
vulnérabilité dans privilege-escalation (CVE-2026-54001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33382 |
|
Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61455 |
|
Vulnérabilité dans dos (CVE-2026-61455)
vulnérabilité dans dos (CVE-2026-61455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61492 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-61492)
XSS dans jetbrains (CVE-2026-61492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61432 |
|
Traversée de chemin dans path-traversal (CVE-2026-61432)
traversée de chemin dans path-traversal (CVE-2026-61432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61431 |
|
Traversée de chemin dans path-traversal (CVE-2026-61431)
traversée de chemin dans path-traversal (CVE-2026-61431). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60091 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60091)
SSRF dans ssrf (CVE-2026-60091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57961 |
|
Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56354 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56354)
XSS dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56366 |
|
Vulnérabilité dans dos (CVE-2026-56366)
vulnérabilité dans dos (CVE-2026-56366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56305 |
|
Vulnérabilité dans CVE-2026-56305 (CVE-2026-56305)
vulnérabilité dans CVE-2026-56305 (CVE-2026-56305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29519 |
|
XSS (Cross-Site Scripting) dans CVE-2026-29519 (CVE-2026-29519)
XSS dans CVE-2026-29519 (CVE-2026-29519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38057 |
|
CSRF dans csrf (CVE-2026-38057)
vulnérabilité dans csrf (CVE-2026-38057). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56261 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56261)
SSRF dans ssrf (CVE-2026-56261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54469 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54469)
vulnérabilité dans deserialization (CVE-2026-54469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54468 |
|
Traversée de chemin dans path-traversal (CVE-2026-54468)
traversée de chemin dans path-traversal (CVE-2026-54468). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56689 |
|
Injection SQL dans sqli (CVE-2026-56689)
injection SQL dans sqli (CVE-2026-56689). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56690 |
|
Injection SQL dans sqli (CVE-2026-56690)
injection SQL dans sqli (CVE-2026-56690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56814 |
|
Vulnérabilité dans dos (CVE-2026-56814)
vulnérabilité dans dos (CVE-2026-56814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58225 |
|
Injection SQL dans sqli (CVE-2026-58225)
injection SQL dans sqli (CVE-2026-58225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13247 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13247)
XSS dans wordpress (CVE-2026-13247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13710 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13710)
XSS dans wordpress (CVE-2026-13710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41877 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41877 (CVE-2026-41877)
XSS dans CVE-2026-41877 (CVE-2026-41877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15378 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13010 |
|
Injection SQL dans wordpress (CVE-2026-13010)
injection SQL dans wordpress (CVE-2026-13010). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15028 |
|
Vulnérabilité dans dos (CVE-2026-15028)
vulnérabilité dans dos (CVE-2026-15028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12918 |
|
Injection SQL dans wordpress (CVE-2026-12918)
injection SQL dans wordpress (CVE-2026-12918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12108 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12108)
XSS dans wordpress (CVE-2026-12108). Risque d'opérations non autorisées ou de divulgation.
|