Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-73619 |
|
Vulnérabilité dans gitpython-project (CVE-2026-73619)
vulnérabilité dans gitpython-project (CVE-2026-73619). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73613 |
|
Vulnérabilité dans CVE-2026-73613 (CVE-2026-73613)
vulnérabilité dans CVE-2026-73613 (CVE-2026-73613). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73602 |
|
Vulnérabilité dans path-traversal (CVE-2026-73602)
vulnérabilité dans path-traversal (CVE-2026-73602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73601 |
|
Vulnérabilité dans CVE-2026-73601 (CVE-2026-73601)
vulnérabilité dans CVE-2026-73601 (CVE-2026-73601). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73607 |
|
Vulnérabilité dans CVE-2026-73607 (CVE-2026-73607)
vulnérabilité dans CVE-2026-73607 (CVE-2026-73607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73605 |
|
Vulnérabilité dans path-traversal (CVE-2026-73605)
vulnérabilité dans path-traversal (CVE-2026-73605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73609 |
|
Vulnérabilité dans CVE-2026-73609 (CVE-2026-73609)
vulnérabilité dans CVE-2026-73609 (CVE-2026-73609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73608 |
|
Vulnérabilité dans CVE-2026-73608 (CVE-2026-73608)
vulnérabilité dans CVE-2026-73608 (CVE-2026-73608). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.4` ou plus.
|
| CVE-2026-73603 |
|
Vulnérabilité dans CVE-2026-73603 (CVE-2026-73603)
vulnérabilité dans CVE-2026-73603 (CVE-2026-73603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16455 |
|
Vulnérabilité dans CVE-2026-16455 (CVE-2026-16455)
vulnérabilité dans CVE-2026-16455 (CVE-2026-16455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73484 |
|
Vulnérabilité dans flowiseai (CVE-2026-73484)
vulnérabilité dans flowiseai (CVE-2026-73484). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45819 |
|
Vulnérabilité dans dos (CVE-2026-45819)
vulnérabilité dans dos (CVE-2026-45819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73483 |
|
Injection de commande OS dans flowiseai (CVE-2026-73483)
injection de commande OS dans flowiseai (CVE-2026-73483). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-73487 |
|
Injection de code dans ssrf (CVE-2026-73487)
injection de code dans ssrf (CVE-2026-73487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73485 |
|
Injection de code dans flowiseai (CVE-2026-73485)
injection de code dans flowiseai (CVE-2026-73485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73486 |
|
Injection de code dans flowiseai (CVE-2026-73486)
injection de code dans flowiseai (CVE-2026-73486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18368 |
|
Vulnérabilité dans c (CVE-2026-18368)
vulnérabilité dans c (CVE-2026-18368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12263 |
|
Vulnérabilité dans CVE-2026-12263 (CVE-2026-12263)
vulnérabilité dans CVE-2026-12263 (CVE-2026-12263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73604 |
|
Divulgation d'information dans CVE-2026-73604 (CVE-2026-73604)
vulnérabilité dans CVE-2026-73604 (CVE-2026-73604). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/credentials/`.
|
| CVE-2026-59503 |
|
Divulgation d'information dans CVE-2026-59503 (CVE-2026-59503)
vulnérabilité dans CVE-2026-59503 (CVE-2026-59503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59506 |
|
CWE-306: Missing Authentication for Critical Function
CWE-306: Missing Authentication for Critical Function
|
| CVE-2026-59507 |
|
Vulnérabilité dans CVE-2026-59507 (CVE-2026-59507)
vulnérabilité dans CVE-2026-59507 (CVE-2026-59507). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59500 |
|
CWE-287: Improper Authentication
CWE-287: Improper Authentication
|
| CVE-2026-59501 |
|
CWE-284: Improper Access Control
CWE-284: Improper Access Control
|
| CVE-2026-59505 |
|
CWE-284: Improper Access Control
CWE-284: Improper Access Control
|
| CVE-2026-59502 |
|
CWE-203: Observable Discrepancy
CWE-203: Observable Discrepancy
|
| CVE-2026-59499 |
|
CWE-200: Exposure of Sensitive
Information to an Unauthorized Actor
CWE-200: Exposure of Sensitive
Information to an Unauthorized Actor
|
| CVE-2026-19484 |
|
Vulnérabilité dans fastify (CVE-2026-19484)
vulnérabilité dans fastify (CVE-2026-19484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11970 |
|
Vulnérabilité dans CVE-2026-11970 (CVE-2026-11970)
vulnérabilité dans CVE-2026-11970 (CVE-2026-11970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19695 |
|
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-19696 |
|
Écriture hors limites dans dos (CVE-2026-19696)
écriture hors limites dans dos (CVE-2026-19696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16458 |
|
Vulnérabilité dans CVE-2026-16458 (CVE-2026-16458)
vulnérabilité dans CVE-2026-16458 (CVE-2026-16458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16459 |
|
Vulnérabilité dans CVE-2026-16459 (CVE-2026-16459)
vulnérabilité dans CVE-2026-16459 (CVE-2026-16459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15413 |
|
Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19694 |
|
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-14332 |
|
Vulnérabilité dans wordpress (CVE-2026-14332)
vulnérabilité dans wordpress (CVE-2026-14332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19481 |
|
Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3639 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
|
| CVE-2026-11840 |
|
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-18622 |
|
Vulnérabilité dans CVE-2026-18622 (CVE-2026-18622)
vulnérabilité dans CVE-2026-18622 (CVE-2026-18622). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-3835 |
|
Vulnérabilité dans wordpress (CVE-2026-3835)
vulnérabilité dans wordpress (CVE-2026-3835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIKE``.
|
| CVE-2026-13610 |
|
Élévation de privilèges dans wordpress (CVE-2026-13610)
vulnérabilité dans wordpress (CVE-2026-13610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19182 |
|
Autorisation incorrecte dans CVE-2026-19182 (CVE-2026-19182)
vulnérabilité dans CVE-2026-19182 (CVE-2026-19182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14182 |
|
Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13328 |
|
Vulnérabilité dans wordpress (CVE-2026-13328)
vulnérabilité dans wordpress (CVE-2026-13328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19135 |
|
Vulnérabilité dans CVE-2026-19135 (CVE-2026-19135)
vulnérabilité dans CVE-2026-19135 (CVE-2026-19135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18728 |
|
Vulnérabilité dans dos (CVE-2026-18728)
vulnérabilité dans dos (CVE-2026-18728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iscsiuio``.
|