Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55873 |
|
Autorisation incorrecte dans github.com/seaweedfs/seaweedfs (CVE-2026-55873)
vulnérabilité dans github.com/seaweedfs/seaweedfs (CVE-2026-55873). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /buckets`. Atténuation : mise à jour vers `0.0.0-20260614205536-b13463880c1f` ou plus.
|
| CVE-2026-55668 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/`. Atténuation : mise à jour vers `2.63.16` ou plus.
|
| CVE-2026-55874 |
|
Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyObject``. Atténuation : mise à jour vers `0.0.0-20260612000715-b44cf51fe931` ou plus.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-49146 |
|
Vulnérabilité dans c (CVE-2026-49146)
vulnérabilité dans c (CVE-2026-49146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24700 |
|
Injection de commande OS dans cisco (CVE-2026-24700)
injection de commande OS dans cisco (CVE-2026-24700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24697 |
|
Injection de commande OS dans cisco (CVE-2026-24697)
injection de commande OS dans cisco (CVE-2026-24697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24698 |
|
Injection de commande OS dans cisco (CVE-2026-24698)
injection de commande OS dans cisco (CVE-2026-24698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24699 |
|
Injection de commande OS dans cisco (CVE-2026-24699)
injection de commande OS dans cisco (CVE-2026-24699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15044 |
|
Divulgation d'information dans CVE-2026-15044 (CVE-2026-15044)
vulnérabilité dans CVE-2026-15044 (CVE-2026-15044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15062 |
|
Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15067 |
|
Injection SQL dans sqli (CVE-2026-15067)
injection SQL dans sqli (CVE-2026-15067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11903 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15036 |
|
Vulnérabilité dans CVE-2026-15036 (CVE-2026-15036)
vulnérabilité dans CVE-2026-15036 (CVE-2026-15036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10699 |
|
Vulnérabilité dans progress (CVE-2026-10699)
vulnérabilité dans progress (CVE-2026-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60092 (CVE-2026-60092)
XSS dans CVE-2026-60092 (CVE-2026-60092). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-60124 |
|
Vulnérabilité dans CVE-2026-60124 (CVE-2026-60124)
vulnérabilité dans CVE-2026-60124 (CVE-2026-60124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60125 |
|
Autorisation incorrecte dans CVE-2026-60125 (CVE-2026-60125)
vulnérabilité dans CVE-2026-60125 (CVE-2026-60125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58654 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-58654)
vulnérabilité dans path-traversal (CVE-2026-58654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-59257 |
|
Injection SQL dans n8n (CVE-2026-59257)
injection SQL dans n8n (CVE-2026-59257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-58657 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58657 (CVE-2026-58657)
XSS dans CVE-2026-58657 (CVE-2026-58657). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-58480 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56775 |
|
Autorisation incorrecte dans n8n (CVE-2026-56775)
vulnérabilité dans n8n (CVE-2026-56775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56778 |
|
Autorisation incorrecte dans n8n (CVE-2026-56778)
vulnérabilité dans n8n (CVE-2026-56778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56401 |
|
Vulnérabilité dans dos (CVE-2026-56401)
vulnérabilité dans dos (CVE-2026-56401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54061 |
|
Vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061)
vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061). Les données peuvent être altérées par des attaquants. Exploitable via ``StreamExtSnapshot``. Atténuation : mise à jour vers `25.3.5` ou plus.
|
| CVE-2026-8310 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8310 (CVE-2026-8310)
XSS dans CVE-2026-8310 (CVE-2026-8310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8315 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8315 (CVE-2026-8315)
XSS dans CVE-2026-8315 (CVE-2026-8315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8307 |
|
Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6459 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6459)
XSS dans wordpress (CVE-2026-6459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6740 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6740)
XSS dans wordpress (CVE-2026-6740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6820 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6820)
XSS dans wordpress (CVE-2026-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5356 |
|
Vulnérabilité dans wordpress (CVE-2026-5356)
vulnérabilité dans wordpress (CVE-2026-5356). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12002 |
|
CSRF dans wordpress (CVE-2026-12002)
vulnérabilité dans wordpress (CVE-2026-12002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6854 |
|
Injection SQL dans wordpress (CVE-2026-6854)
injection SQL dans wordpress (CVE-2026-6854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6230 |
|
Injection SQL dans wordpress (CVE-2026-6230)
injection SQL dans wordpress (CVE-2026-6230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6371 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6371 (CVE-2026-6371)
XSS dans CVE-2026-6371 (CVE-2026-6371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6742 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6742)
XSS dans wordpress (CVE-2026-6742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6818 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6818)
XSS dans wordpress (CVE-2026-6818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12936 |
|
Injection SQL dans wordpress (CVE-2026-12936)
injection SQL dans wordpress (CVE-2026-12936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14785 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14785)
XSS dans wordpress (CVE-2025-14785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``seedprodnestedmenuwidget``.
|
| CVE-2026-14250 |
|
Élévation de privilèges dans wordpress (CVE-2026-14250)
vulnérabilité dans wordpress (CVE-2026-14250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15041 |
|
Vulnérabilité dans redhat (CVE-2026-15041)
vulnérabilité dans redhat (CVE-2026-15041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56002 |
|
Vulnérabilité dans x (CVE-2026-56002)
vulnérabilité dans x (CVE-2026-56002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56003 |
|
Vulnérabilité dans x (CVE-2026-56003)
vulnérabilité dans x (CVE-2026-56003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57259 |
|
XXE (Entité XML externe) dans foxit (CVE-2026-57259)
vulnérabilité dans foxit (CVE-2026-57259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57258 |
|
Lecture hors limites dans foxit (CVE-2026-57258)
vulnérabilité dans foxit (CVE-2026-57258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57260 |
|
Écriture hors limites dans foxit (CVE-2026-57260)
écriture hors limites dans foxit (CVE-2026-57260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57253 |
|
Lecture hors limites dans foxit (CVE-2026-57253)
vulnérabilité dans foxit (CVE-2026-57253). Risque d'opérations non autorisées ou de divulgation.
|