Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13213 |
|
Vulnérabilité dans c (CVE-2026-13213)
vulnérabilité dans c (CVE-2026-13213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76071 |
|
Vulnérabilité dans CVE-2026-76071 (CVE-2026-76071)
vulnérabilité dans CVE-2026-76071 (CVE-2026-76071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76070 |
|
Vulnérabilité dans CVE-2026-76070 (CVE-2026-76070)
vulnérabilité dans CVE-2026-76070 (CVE-2026-76070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71366)
SSRF dans ssrf (CVE-2026-71366). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-71364 |
|
Traversée de chemin dans path-traversal (CVE-2026-71364)
traversée de chemin dans path-traversal (CVE-2026-71364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67204 |
|
Autorisation incorrecte dans CVE-2026-67204 (CVE-2026-67204)
vulnérabilité dans CVE-2026-67204 (CVE-2026-67204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13343 |
|
Divulgation d'information dans c (CVE-2026-13343)
vulnérabilité dans c (CVE-2026-13343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68825 |
|
Vulnérabilité dans CVE-2025-68825 (CVE-2025-68825)
vulnérabilité dans CVE-2025-68825 (CVE-2025-68825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78414 (CVE-2026-78414)
XSS dans CVE-2026-78414 (CVE-2026-78414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78391 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78391 (CVE-2026-78391)
XSS dans CVE-2026-78391 (CVE-2026-78391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78387 |
|
Vulnérabilité dans CVE-2026-78387 (CVE-2026-78387)
vulnérabilité dans CVE-2026-78387 (CVE-2026-78387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39914 |
|
Vulnérabilité dans CVE-2026-39914 (CVE-2026-39914)
vulnérabilité dans CVE-2026-39914 (CVE-2026-39914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65053 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65053 (CVE-2026-65053)
XSS dans CVE-2026-65053 (CVE-2026-65053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76055 |
|
Injection de commande OS dans c (CVE-2026-76055)
injection de commande OS dans c (CVE-2026-76055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78376 |
|
Use-After-Free dans CVE-2026-78376 (CVE-2026-78376)
vulnérabilité dans CVE-2026-78376 (CVE-2026-78376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19874 |
|
Vulnérabilité dans CVE-2026-19874 (CVE-2026-19874)
vulnérabilité dans CVE-2026-19874 (CVE-2026-19874). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78386 |
|
Divulgation d'information dans CVE-2026-78386 (CVE-2026-78386)
vulnérabilité dans CVE-2026-78386 (CVE-2026-78386). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78378 |
|
Divulgation d'information dans CVE-2026-78378 (CVE-2026-78378)
vulnérabilité dans CVE-2026-78378 (CVE-2026-78378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78385 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-78385)
SSRF dans ssrf (CVE-2026-78385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78381 |
|
Traversée de chemin dans path-traversal (CVE-2026-78381)
traversée de chemin dans path-traversal (CVE-2026-78381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78380 |
|
Vulnérabilité dans CVE-2026-78380 (CVE-2026-78380)
vulnérabilité dans CVE-2026-78380 (CVE-2026-78380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78372 |
|
Vulnérabilité dans CVE-2026-78372 (CVE-2026-78372)
vulnérabilité dans CVE-2026-78372 (CVE-2026-78372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78370 |
|
Vulnérabilité dans CVE-2026-78370 (CVE-2026-78370)
vulnérabilité dans CVE-2026-78370 (CVE-2026-78370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78250 |
|
Vulnérabilité dans CVE-2026-78250 (CVE-2026-78250)
vulnérabilité dans CVE-2026-78250 (CVE-2026-78250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78369 |
|
Vulnérabilité dans CVE-2026-78369 (CVE-2026-78369)
vulnérabilité dans CVE-2026-78369 (CVE-2026-78369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78248 |
|
Vulnérabilité dans sqli (CVE-2026-78248)
vulnérabilité dans sqli (CVE-2026-78248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78367 |
|
Injection de code dans CVE-2026-78367 (CVE-2026-78367)
injection de code dans CVE-2026-78367 (CVE-2026-78367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59568 |
|
Vulnérabilité dans CVE-2026-59568 (CVE-2026-59568)
vulnérabilité dans CVE-2026-59568 (CVE-2026-59568). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76840 |
|
Vulnérabilité dans c (CVE-2026-76840)
vulnérabilité dans c (CVE-2026-76840). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76848 |
|
Injection SQL dans CVE-2026-76848 (CVE-2026-76848)
injection SQL dans CVE-2026-76848 (CVE-2026-76848). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78247 |
|
Vulnérabilité dans sqli (CVE-2026-78247)
vulnérabilité dans sqli (CVE-2026-78247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17033 |
|
XSS (Cross-Site Scripting) dans CVE-2026-17033 (CVE-2026-17033)
XSS dans CVE-2026-17033 (CVE-2026-17033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76843 |
|
Désérialisation non sécurisée dans CVE-2026-76843 (CVE-2026-76843)
vulnérabilité dans CVE-2026-76843 (CVE-2026-76843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76844 |
|
Traversée de chemin dans CVE-2026-76844 (CVE-2026-76844)
traversée de chemin dans CVE-2026-76844 (CVE-2026-76844). Des informations confidentielles peuvent être exposées. Exploitable via `GET /assets../.env`.
|
| CVE-2026-76842 |
|
Traversée de chemin dans CVE-2026-76842 (CVE-2026-76842)
traversée de chemin dans CVE-2026-76842 (CVE-2026-76842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76847 |
|
Vulnérabilité dans CVE-2026-76847 (CVE-2026-76847)
vulnérabilité dans CVE-2026-76847 (CVE-2026-76847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78365 |
|
Vulnérabilité dans CVE-2026-78365 (CVE-2026-78365)
vulnérabilité dans CVE-2026-78365 (CVE-2026-78365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76845 |
|
Vulnérabilité dans CVE-2026-76845 (CVE-2026-76845)
vulnérabilité dans CVE-2026-76845 (CVE-2026-76845). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-30512 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-30512)
vulnérabilité dans privilege-escalation (CVE-2026-30512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59567 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-59567)
vulnérabilité dans privilege-escalation (CVE-2026-59567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67602 |
|
Vulnérabilité dans CVE-2026-67602 (CVE-2026-67602)
vulnérabilité dans CVE-2026-67602 (CVE-2026-67602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9728 |
|
Vulnérabilité dans c (CVE-2026-9728)
vulnérabilité dans c (CVE-2026-9728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78277 |
|
Subscriber Server Side Request Forgery (SSRF) in FluentCRM Pro <= 3.1.12 versions.
Subscriber Server Side Request Forgery (SSRF) in FluentCRM Pro <= 3.1.12 versions.
|
| CVE-2026-78323 |
|
Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78291 |
|
Unauthenticated Broken Access Control in RepairBuddy <= 4.1223 versions.
Unauthenticated Broken Access Control in RepairBuddy <= 4.1223 versions.
|
| CVE-2026-78272 |
|
Subscriber Broken Access Control in Fluent Support Pro <= 2.3.1 versions.
Subscriber Broken Access Control in Fluent Support Pro <= 2.3.1 versions.
|
| CVE-2026-78270 |
|
Author SQL Injection in FluentCRM Pro <= 3.1.12 versions.
Author SQL Injection in FluentCRM Pro <= 3.1.12 versions.
|
| CVE-2026-78290 |
|
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.6 versions.
|
| CVE-2026-78279 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
|