Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19138 |
|
Vulnérabilité dans google (CVE-2026-19138)
vulnérabilité dans google (CVE-2026-19138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19067 |
|
Vulnérabilité dans sqli (CVE-2026-19067)
vulnérabilité dans sqli (CVE-2026-19067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19068 |
|
Vulnérabilité dans sqli (CVE-2026-19068)
vulnérabilité dans sqli (CVE-2026-19068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19069 |
|
Vulnérabilité dans sqli (CVE-2026-19069)
vulnérabilité dans sqli (CVE-2026-19069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19070 |
|
Vulnérabilité dans sqli (CVE-2026-19070)
vulnérabilité dans sqli (CVE-2026-19070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19071 |
|
Vulnérabilité dans sqli (CVE-2026-19071)
vulnérabilité dans sqli (CVE-2026-19071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19062 |
|
Vulnérabilité dans sqli (CVE-2026-19062)
vulnérabilité dans sqli (CVE-2026-19062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19060 |
|
Vulnérabilité dans CVE-2026-19060 (CVE-2026-19060)
vulnérabilité dans CVE-2026-19060 (CVE-2026-19060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19065 |
|
Vulnérabilité dans CVE-2026-19065 (CVE-2026-19065)
vulnérabilité dans CVE-2026-19065 (CVE-2026-19065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19064 |
|
Vulnérabilité dans CVE-2026-19064 (CVE-2026-19064)
vulnérabilité dans CVE-2026-19064 (CVE-2026-19064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19066 |
|
Vulnérabilité dans c (CVE-2026-19066)
vulnérabilité dans c (CVE-2026-19066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19058 |
|
Vulnérabilité dans CVE-2026-19058 (CVE-2026-19058)
vulnérabilité dans CVE-2026-19058 (CVE-2026-19058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19054 |
|
Traversée de chemin dans path-traversal (CVE-2026-19054)
traversée de chemin dans path-traversal (CVE-2026-19054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19059 |
|
Traversée de chemin dans path-traversal (CVE-2026-19059)
traversée de chemin dans path-traversal (CVE-2026-19059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18367 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18367)
vulnérabilité dans privilege-escalation (CVE-2026-18367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18487 |
|
Vulnérabilité dans CVE-2026-18487 (CVE-2026-18487)
vulnérabilité dans CVE-2026-18487 (CVE-2026-18487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16620 |
|
Vulnérabilité dans wordpress (CVE-2026-16620)
vulnérabilité dans wordpress (CVE-2026-16620). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17032 |
|
Vulnérabilité dans CVE-2026-17032 (CVE-2026-17032)
vulnérabilité dans CVE-2026-17032 (CVE-2026-17032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15256 |
|
Vulnérabilité dans wordpress (CVE-2026-15256)
vulnérabilité dans wordpress (CVE-2026-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15734 |
|
Vulnérabilité dans CVE-2026-15734 (CVE-2026-15734)
vulnérabilité dans CVE-2026-15734 (CVE-2026-15734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16067 |
|
Vulnérabilité dans wordpress (CVE-2026-16067)
vulnérabilité dans wordpress (CVE-2026-16067). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15732 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15732 (CVE-2026-15732)
SSRF dans CVE-2026-15732 (CVE-2026-15732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15733 |
|
Injection de commande OS dans CVE-2026-15733 (CVE-2026-15733)
injection de commande OS dans CVE-2026-15733 (CVE-2026-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15149 |
|
Vulnérabilité dans wordpress (CVE-2026-15149)
vulnérabilité dans wordpress (CVE-2026-15149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14225 |
|
Vulnérabilité dans wordpress (CVE-2026-14225)
vulnérabilité dans wordpress (CVE-2026-14225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11976 |
|
Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13342 |
|
Vulnérabilité dans wordpress (CVE-2026-13342)
vulnérabilité dans wordpress (CVE-2026-13342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13399 |
|
Vulnérabilité dans wordpress (CVE-2026-13399)
vulnérabilité dans wordpress (CVE-2026-13399). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11803 |
|
Lecture hors limites dans CVE-2026-11803 (CVE-2026-11803)
vulnérabilité dans CVE-2026-11803 (CVE-2026-11803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6508 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6508 (CVE-2025-6508)
XSS dans CVE-2025-6508 (CVE-2025-6508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10524 |
|
Vulnérabilité dans wordpress (CVE-2026-10524)
vulnérabilité dans wordpress (CVE-2026-10524). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-15674 |
|
Autorisation incorrecte dans wordpress (CVE-2025-15674)
vulnérabilité dans wordpress (CVE-2025-15674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14561 |
|
Vulnérabilité dans CVE-2025-14561 (CVE-2025-14561)
vulnérabilité dans CVE-2025-14561 (CVE-2025-14561). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6541 |
|
Vulnérabilité dans CVE-2024-6541 (CVE-2024-6541)
vulnérabilité dans CVE-2024-6541 (CVE-2024-6541). Des informations confidentielles peuvent être exposées. Exploitable via ``messageContext``.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71554 |
|
Vulnérabilité dans h2 (CVE-2026-71554)
vulnérabilité dans h2 (CVE-2026-71554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-71498 |
|
Lecture hors limites dans re2 (CVE-2026-71498)
vulnérabilité dans re2 (CVE-2026-71498). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``re2``. Atténuation : mise à jour vers `1.26.1` ou plus.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-71478 |
|
XSS (Cross-Site Scripting) dans league/commonmark (CVE-2026-71478)
XSS dans league/commonmark (CVE-2026-71478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-54717 |
|
XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
|
| CVE-2026-71476 |
|
Traversée de chemin dans nx (CVE-2026-71476)
traversée de chemin dans nx (CVE-2026-71476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Atténuation : mise à jour vers `23.0.2` ou plus.
|
| CVE-2026-71438 |
|
Vulnérabilité dans mermaid (CVE-2026-71438)
vulnérabilité dans mermaid (CVE-2026-71438). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mermaid.initialize``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-50159 |
|
Injection de code dans mermaid (CVE-2026-50159)
injection de code dans mermaid (CVE-2026-50159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secure``. Atténuation : mise à jour vers `10.9.8` ou plus.
|
| CVE-2026-71437 |
|
Vulnérabilité dans mermaid (CVE-2026-71437)
vulnérabilité dans mermaid (CVE-2026-71437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``horizontal``. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71435 |
|
XSS (Cross-Site Scripting) dans statamic/cms (CVE-2026-71435)
XSS dans statamic/cms (CVE-2026-71435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|