Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14868 |
|
Vulnérabilité dans arcinformatique (CVE-2026-14868)
vulnérabilité dans arcinformatique (CVE-2026-14868). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14474 |
|
Vulnérabilité dans CVE-2026-14474 (CVE-2026-14474)
vulnérabilité dans CVE-2026-14474 (CVE-2026-14474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14476 |
|
Vulnérabilité dans path-traversal (CVE-2026-14476)
vulnérabilité dans path-traversal (CVE-2026-14476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11610 |
|
Vulnérabilité dans c (CVE-2026-11610)
vulnérabilité dans c (CVE-2026-11610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58384 |
|
Vulnérabilité dans dos (CVE-2026-58384)
vulnérabilité dans dos (CVE-2026-58384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8377 |
|
Vulnérabilité dans CVE-2026-8377 (CVE-2026-8377)
vulnérabilité dans CVE-2026-8377 (CVE-2026-8377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8309 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8309 (CVE-2026-8309)
XSS dans CVE-2026-8309 (CVE-2026-8309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8306 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8306 (CVE-2026-8306)
XSS dans CVE-2026-8306 (CVE-2026-8306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7380 |
|
Vulnérabilité dans CVE-2026-7380 (CVE-2026-7380)
vulnérabilité dans CVE-2026-7380 (CVE-2026-7380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57867 |
|
Vulnérabilité dans CVE-2026-57867 (CVE-2026-57867)
vulnérabilité dans CVE-2026-57867 (CVE-2026-57867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58315 |
|
CSRF dans jvn (CVE-2026-58315)
vulnérabilité dans jvn (CVE-2026-58315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57871 |
|
Vulnérabilité dans path-traversal (CVE-2026-57871)
vulnérabilité dans path-traversal (CVE-2026-57871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14345 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42201 |
|
Injection de commande OS dans CVE-2026-42201 (CVE-2026-42201)
injection de commande OS dans CVE-2026-42201 (CVE-2026-42201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34158 |
|
Injection de commande OS dans CVE-2026-34158 (CVE-2026-34158)
injection de commande OS dans CVE-2026-34158 (CVE-2026-34158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42200 |
|
Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42145 |
|
Téléversement de fichier dangereux dans CVE-2026-42145 (CVE-2026-42145)
vulnérabilité dans CVE-2026-42145 (CVE-2026-42145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42147 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-42147 (CVE-2026-42147)
SSRF dans CVE-2026-42147 (CVE-2026-42147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42143 |
|
Injection de commande OS dans CVE-2026-42143 (CVE-2026-42143)
injection de commande OS dans CVE-2026-42143 (CVE-2026-42143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34152 |
|
Injection de commande OS dans CVE-2026-34152 (CVE-2026-34152)
injection de commande OS dans CVE-2026-34152 (CVE-2026-34152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34168 |
|
Injection de commande OS dans CVE-2026-34168 (CVE-2026-34168)
injection de commande OS dans CVE-2026-34168 (CVE-2026-34168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34171 |
|
CSRF dans CVE-2026-34171 (CVE-2026-34171)
vulnérabilité dans CVE-2026-34171 (CVE-2026-34171). Des informations confidentielles peuvent être exposées. Exploitable via `GET /invitations/{uuid}`.
|
| CVE-2026-34170 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34170 (CVE-2026-34170)
SSRF dans CVE-2026-34170 (CVE-2026-34170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34058 |
|
Injection de commande OS dans CVE-2026-34058 (CVE-2026-34058)
injection de commande OS dans CVE-2026-34058 (CVE-2026-34058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34149 |
|
Injection de commande OS dans CVE-2026-34149 (CVE-2026-34149)
injection de commande OS dans CVE-2026-34149 (CVE-2026-34149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34057 |
|
Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34048 |
|
Vulnérabilité dans CVE-2026-34048 (CVE-2026-34048)
vulnérabilité dans CVE-2026-34048 (CVE-2026-34048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34047 |
|
Autorisation incorrecte dans CVE-2026-34047 (CVE-2026-34047)
vulnérabilité dans CVE-2026-34047 (CVE-2026-34047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34034 |
|
Injection de commande OS dans CVE-2026-34034 (CVE-2026-34034)
injection de commande OS dans CVE-2026-34034 (CVE-2026-34034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34035 |
|
Injection de commande OS dans CVE-2026-34035 (CVE-2026-34035)
injection de commande OS dans CVE-2026-34035 (CVE-2026-34035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11328 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11328)
XSS dans wordpress (CVE-2026-11328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13356 |
|
Vulnérabilité dans mozilla (CVE-2026-13356)
vulnérabilité dans mozilla (CVE-2026-13356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53648 |
|
Vulnérabilité dans CVE-2026-53648 (CVE-2026-53648)
vulnérabilité dans CVE-2026-53648 (CVE-2026-53648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``servicedownloadable.manage``.
|
| CVE-2026-53647 |
|
Divulgation d'information dans CVE-2026-53647 (CVE-2026-53647)
vulnérabilité dans CVE-2026-53647 (CVE-2026-53647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53643 |
|
Divulgation d'information dans c (CVE-2026-53643)
vulnérabilité dans c (CVE-2026-53643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``can_always_access``.
|
| CVE-2026-53642 |
|
Autorisation incorrecte dans CVE-2026-53642 (CVE-2026-53642)
vulnérabilité dans CVE-2026-53642 (CVE-2026-53642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53645 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-53645)
vulnérabilité dans privilege-escalation (CVE-2026-53645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``staff.create_and_edit_staff``.
|
| CVE-2026-53640 |
|
Divulgation d'information dans CVE-2026-53640 (CVE-2026-53640)
vulnérabilité dans CVE-2026-53640 (CVE-2026-53640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53641 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53641 (CVE-2026-53641)
XSS dans CVE-2026-53641 (CVE-2026-53641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content_html``.
|
| CVE-2026-59710 |
|
XSS (Cross-Site Scripting) dans showdown (CVE-2026-59710)
XSS dans showdown (CVE-2026-59710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43928 |
|
Vulnérabilité dans CVE-2026-43928 (CVE-2026-43928)
vulnérabilité dans CVE-2026-43928 (CVE-2026-43928). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mc_gross``.
|
| CVE-2026-43927 |
|
Vulnérabilité dans CVE-2026-43927 (CVE-2026-43927)
vulnérabilité dans CVE-2026-43927 (CVE-2026-43927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``promo``.
|
| CVE-2026-42148 |
|
Injection de commande OS dans CVE-2026-42148 (CVE-2026-42148)
injection de commande OS dans CVE-2026-42148 (CVE-2026-42148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42153 |
|
Injection de commande OS dans CVE-2026-42153 (CVE-2026-42153)
injection de commande OS dans CVE-2026-42153 (CVE-2026-42153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42204 |
|
Injection de commande OS dans CVE-2026-42204 (CVE-2026-42204)
injection de commande OS dans CVE-2026-42204 (CVE-2026-42204). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43921 |
|
Injection de code dans CVE-2026-43921 (CVE-2026-43921)
injection de code dans CVE-2026-43921 (CVE-2026-43921). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``config.php``.
|
| CVE-2026-41899 |
|
Vulnérabilité dans CVE-2026-41899 (CVE-2026-41899)
vulnérabilité dans CVE-2026-41899 (CVE-2026-41899). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/feedback`.
|
| CVE-2026-34050 |
|
Vulnérabilité dans CVE-2026-34050 (CVE-2026-34050)
vulnérabilité dans CVE-2026-34050 (CVE-2026-34050). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38973 |
|
Lecture hors limites dans CVE-2026-38973 (CVE-2026-38973)
vulnérabilité dans CVE-2026-38973 (CVE-2026-38973). Risque d'opérations non autorisées ou de divulgation.
|