Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14817 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14817)
XSS dans wordpress (CVE-2026-14817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14841 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14841)
XSS dans wordpress (CVE-2026-14841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13389 |
|
Vulnérabilité dans wordpress (CVE-2026-13389)
vulnérabilité dans wordpress (CVE-2026-13389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12586 |
|
Contournement d'authentification dans wordpress (CVE-2026-12586)
contournement d'authentification dans wordpress (CVE-2026-12586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11872 |
|
Vulnérabilité dans wordpress (CVE-2026-11872)
vulnérabilité dans wordpress (CVE-2026-11872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15675 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15675)
XSS dans wordpress (CVE-2025-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9335 |
|
Traversée de chemin dans keras (CVE-2026-9335)
traversée de chemin dans keras (CVE-2026-9335). Des informations confidentielles peuvent être exposées. Exploitable via ``KerasFileEditor``. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-13339 |
|
Traversée de chemin dans wordpress (CVE-2026-13339)
traversée de chemin dans wordpress (CVE-2026-13339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18352 |
|
Traversée de chemin dans wordpress (CVE-2026-18352)
traversée de chemin dans wordpress (CVE-2026-18352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55733 |
|
Vulnérabilité dans dos (CVE-2026-55733)
vulnérabilité dans dos (CVE-2026-55733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55734 |
|
Vulnérabilité dans dos (CVE-2026-55734)
vulnérabilité dans dos (CVE-2026-55734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55735 |
|
Vulnérabilité dans dos (CVE-2026-55735)
vulnérabilité dans dos (CVE-2026-55735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54894 |
|
Vulnérabilité dans dos (CVE-2026-54894)
vulnérabilité dans dos (CVE-2026-54894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67353 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67353)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67353). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2026-67344 |
|
Vulnérabilité dans CVE-2026-67344 (CVE-2026-67344)
vulnérabilité dans CVE-2026-67344 (CVE-2026-67344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67341 |
|
Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67343 |
|
Divulgation d'information dans CVE-2026-67343 (CVE-2026-67343)
vulnérabilité dans CVE-2026-67343 (CVE-2026-67343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/server`.
|
| CVE-2026-67352 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67352 (CVE-2026-67352)
XSS dans CVE-2026-67352 (CVE-2026-67352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67340 |
|
Injection de code dans CVE-2026-67340 (CVE-2026-67340)
injection de code dans CVE-2026-67340 (CVE-2026-67340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67339 |
|
Divulgation d'information dans guzzlehttp/guzzle (CVE-2026-67339)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67339). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CurlHandler``. Atténuation : mise à jour vers `7.14.2` ou plus.
|
| CVE-2026-67335 |
|
Contournement d'authentification dans CVE-2026-67335 (CVE-2026-67335)
contournement d'authentification dans CVE-2026-67335 (CVE-2026-67335). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-67334 |
|
Vulnérabilité dans CVE-2026-67334 (CVE-2026-67334)
vulnérabilité dans CVE-2026-67334 (CVE-2026-67334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67337 |
|
Vulnérabilité dans CVE-2026-67337 (CVE-2026-67337)
vulnérabilité dans CVE-2026-67337 (CVE-2026-67337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67333 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67333 (CVE-2026-67333)
XSS dans CVE-2026-67333 (CVE-2026-67333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67326 |
|
Vulnérabilité dans CVE-2026-67326 (CVE-2026-67326)
vulnérabilité dans CVE-2026-67326 (CVE-2026-67326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67330 |
|
Vulnérabilité dans CVE-2026-67330 (CVE-2026-67330)
vulnérabilité dans CVE-2026-67330 (CVE-2026-67330). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.22` ou plus.
|
| CVE-2026-67328 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67328 (CVE-2026-67328)
XSS dans CVE-2026-67328 (CVE-2026-67328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67327 |
|
Contournement d'authentification dans CVE-2026-67327 (CVE-2026-67327)
contournement d'authentification dans CVE-2026-67327 (CVE-2026-67327). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.22` ou plus.
|
| CVE-2026-67332 |
|
Vulnérabilité dans CVE-2026-67332 (CVE-2026-67332)
vulnérabilité dans CVE-2026-67332 (CVE-2026-67332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67319 |
|
Vulnérabilité dans axios (CVE-2026-67319)
vulnérabilité dans axios (CVE-2026-67319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67320 |
|
Divulgation d'information dans axios (CVE-2026-67320)
vulnérabilité dans axios (CVE-2026-67320). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
|
| CVE-2026-67322 |
|
Divulgation d'information dans gitpython-project (CVE-2026-67322)
vulnérabilité dans gitpython-project (CVE-2026-67322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67324 |
|
Injection de commande OS dans gitpython-project (CVE-2026-67324)
injection de commande OS dans gitpython-project (CVE-2026-67324). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.51` ou plus.
|
| CVE-2026-67325 |
|
Injection de commande OS dans gitpython-project (CVE-2026-67325)
injection de commande OS dans gitpython-project (CVE-2026-67325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67323 |
|
Injection de commande dans gitpython-project (CVE-2026-67323)
injection de commande dans gitpython-project (CVE-2026-67323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67317 |
|
Vulnérabilité dans axios (CVE-2026-67317)
vulnérabilité dans axios (CVE-2026-67317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67312 |
|
Vulnérabilité dans dos (CVE-2026-67312)
vulnérabilité dans dos (CVE-2026-67312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67313 |
|
Vulnérabilité dans axios (CVE-2026-67313)
vulnérabilité dans axios (CVE-2026-67313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67318 |
|
Vulnérabilité dans axios (CVE-2026-67318)
vulnérabilité dans axios (CVE-2026-67318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67311 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-67311 (CVE-2026-67311)
SSRF dans CVE-2026-67311 (CVE-2026-67311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67314 |
|
Vulnérabilité dans axios (CVE-2026-67314)
vulnérabilité dans axios (CVE-2026-67314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2026-67316 |
|
Vulnérabilité dans axios (CVE-2026-67316)
vulnérabilité dans axios (CVE-2026-67316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67305 |
|
Vulnérabilité dans CVE-2026-67305 (CVE-2026-67305)
vulnérabilité dans CVE-2026-67305 (CVE-2026-67305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67310 |
|
Autorisation incorrecte dans CVE-2026-67310 (CVE-2026-67310)
vulnérabilité dans CVE-2026-67310 (CVE-2026-67310). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-67309 |
|
Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RewriteTarget``. Atténuation : mise à jour vers `3.7.8` ou plus.
|
| CVE-2026-67306 |
|
Lecture hors limites dans c (CVE-2026-67306)
vulnérabilité dans c (CVE-2026-67306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67308 |
|
Injection de commande OS dans CVE-2026-67308 (CVE-2026-67308)
injection de commande OS dans CVE-2026-67308 (CVE-2026-67308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67301 |
|
Lecture hors limites dans CVE-2026-67301 (CVE-2026-67301)
vulnérabilité dans CVE-2026-67301 (CVE-2026-67301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67299 |
|
Use-After-Free dans CVE-2026-67299 (CVE-2026-67299)
vulnérabilité dans CVE-2026-67299 (CVE-2026-67299). Risque d'opérations non autorisées ou de divulgation.
|