Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-7326 CSRF dans progress (CVE-2026-7326)
vulnérabilité dans progress (CVE-2026-7326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60023 Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
CVE-2026-48911 Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
CVE-2026-50749 Autorisation incorrecte dans apache (CVE-2026-50749)
vulnérabilité dans apache (CVE-2026-50749). Les données peuvent être altérées par des attaquants.
CVE-2026-53992 XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48834 Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39923 Vulnérabilité dans CVE-2026-39923 (CVE-2026-39923)
vulnérabilité dans CVE-2026-39923 (CVE-2026-39923). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18531 Vulnérabilité dans ibm (CVE-2026-18531)
vulnérabilité dans ibm (CVE-2026-18531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15572 Vulnérabilité dans redhat (CVE-2026-15572)
vulnérabilité dans redhat (CVE-2026-15572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10025 XXE (Entité XML externe) dans ibm (CVE-2026-10025)
vulnérabilité dans ibm (CVE-2026-10025). Des informations confidentielles peuvent être exposées.
CVE-2026-13477 Injection de commande OS dans ibm (CVE-2026-13477)
injection de commande OS dans ibm (CVE-2026-13477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70606 Vulnérabilité dans electron (CVE-2026-70606)
vulnérabilité dans electron (CVE-2026-70606). Des informations confidentielles peuvent être exposées. Exploitable via ``ProtocolResponse``. Atténuation : mise à jour vers `40.10.6` ou plus.
CVE-2026-70605 SSRF (Falsification de requête côté serveur) dans electron (CVE-2026-70605)
SSRF dans electron (CVE-2026-70605). Des informations confidentielles peuvent être exposées. Exploitable via ``net``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
CVE-2026-70602 Vulnérabilité dans electron (CVE-2026-70602)
vulnérabilité dans electron (CVE-2026-70602). Des informations confidentielles peuvent être exposées. Exploitable via ``session``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
CVE-2026-70603 Vulnérabilité dans electron (CVE-2026-70603)
vulnérabilité dans electron (CVE-2026-70603). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `39.8.6` ou plus.
CVE-2026-70601 Vulnérabilité dans electron (CVE-2026-70601)
vulnérabilité dans electron (CVE-2026-70601). Des informations confidentielles peuvent être exposées. Exploitable via ``contextBridge``. Atténuation : mise à jour vers `42.0.0-beta.5` ou plus.
CVE-2026-16100 Vulnérabilité dans redhat (CVE-2026-16100)
vulnérabilité dans redhat (CVE-2026-16100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17613 Vulnérabilité dans CVE-2026-17613 (CVE-2026-17613)
vulnérabilité dans CVE-2026-17613 (CVE-2026-17613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16102 Vulnérabilité dans redhat (CVE-2026-16102)
vulnérabilité dans redhat (CVE-2026-16102). Des informations confidentielles peuvent être exposées.
CVE-2026-12410 Vulnérabilité dans CVE-2026-12410 (CVE-2026-12410)
vulnérabilité dans CVE-2026-12410 (CVE-2026-12410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54876 Vulnérabilité dans dos (CVE-2026-54876)
vulnérabilité dans dos (CVE-2026-54876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15573 Vulnérabilité dans redhat (CVE-2026-15573)
vulnérabilité dans redhat (CVE-2026-15573). Des informations confidentielles peuvent être exposées.
CVE-2026-16071 Vulnérabilité dans redhat (CVE-2026-16071)
vulnérabilité dans redhat (CVE-2026-16071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70598 Lecture hors limites dans electron (CVE-2026-70598)
vulnérabilité dans electron (CVE-2026-70598). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``paint``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
CVE-2026-70597 Vulnérabilité dans electron (CVE-2026-70597)
vulnérabilité dans electron (CVE-2026-70597). Des informations confidentielles peuvent être exposées. Exploitable via ``ELECTRON_RUN_AS_NODE``. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
CVE-2026-70596 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70595 SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70595)
SSRF dans ghost (CVE-2026-70595). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-7529 Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
CVE-2026-7456 Vulnérabilité dans wordpress (CVE-2026-7456)
vulnérabilité dans wordpress (CVE-2026-7456). Les données peuvent être altérées par des attaquants.
CVE-2026-67623 Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
Mistral Vibe before 2.23.3 contains a remote code execution vulnerability that allows attackers...
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16443 Vulnérabilité dans redhat (CVE-2026-16443)
vulnérabilité dans redhat (CVE-2026-16443). Des informations confidentielles peuvent être exposées.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2025-70962 Vulnérabilité dans CVE-2025-70962 (CVE-2025-70962)
vulnérabilité dans CVE-2025-70962 (CVE-2025-70962). Des informations confidentielles peuvent être exposées.
CVE-2026-71294 Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
CVE-2026-71293 Divulgation d'information dans CVE-2026-71293 (CVE-2026-71293)
vulnérabilité dans CVE-2026-71293 (CVE-2026-71293). Des informations confidentielles peuvent être exposées. Exploitable via ``two_factor_recovery_codes``.
CVE-2026-71289 Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71286 Vulnérabilité dans CVE-2026-71286 (CVE-2026-71286)
vulnérabilité dans CVE-2026-71286 (CVE-2026-71286). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``templateString``.
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71288 Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
CVE-2026-71292 Injection SQL dans CVE-2026-71292 (CVE-2026-71292)
injection SQL dans CVE-2026-71292 (CVE-2026-71292). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``dir``.
CVE-2026-71285 XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
CVE-2026-71284 Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71278 Injection de code dans CVE-2026-71278 (CVE-2026-71278)
injection de code dans CVE-2026-71278 (CVE-2026-71278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /calc-rule/create`.
CVE-2026-71276 Injection SQL dans sqli (CVE-2026-71276)
injection SQL dans sqli (CVE-2026-71276). Des informations confidentielles peuvent être exposées. Exploitable via ``format``.
CVE-2026-71282 Injection SQL dans CVE-2026-71282 (CVE-2026-71282)
injection SQL dans CVE-2026-71282 (CVE-2026-71282). Des informations confidentielles peuvent être exposées.
CVE-2026-71281 Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
CVE-2026-71280 go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
go-shiori's DownloadBookmark() (internal/core/download.go) fetches a caller-supplied bookmark URL...
CVE-2026-71279 Traversée de chemin dans CVE-2026-71279 (CVE-2026-71279)
traversée de chemin dans CVE-2026-71279 (CVE-2026-71279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →