Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55115 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55113 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55111 |
|
Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54407 |
|
Vulnérabilité dans ui (CVE-2026-54407)
vulnérabilité dans ui (CVE-2026-54407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54408 |
|
Vulnérabilité dans ui (CVE-2026-54408)
vulnérabilité dans ui (CVE-2026-54408). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55112 |
|
Vulnérabilité dans ui (CVE-2026-55112)
vulnérabilité dans ui (CVE-2026-55112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55114 |
|
Vulnérabilité dans ui (CVE-2026-55114)
vulnérabilité dans ui (CVE-2026-55114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54409 |
|
Vulnérabilité dans ui (CVE-2026-54409)
vulnérabilité dans ui (CVE-2026-54409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54401 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54406 |
|
Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54403 |
|
Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50746 |
|
Vulnérabilité dans ui (CVE-2026-50746)
vulnérabilité dans ui (CVE-2026-50746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54400 |
|
Vulnérabilité dans ui (CVE-2026-54400)
vulnérabilité dans ui (CVE-2026-54400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58652 |
|
Injection de commande OS dans CVE-2026-58652 (CVE-2026-58652)
injection de commande OS dans CVE-2026-58652 (CVE-2026-58652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53357 |
|
Use-After-Free dans linux (CVE-2026-53357)
vulnérabilité dans linux (CVE-2026-53357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53358 |
|
Vulnérabilité dans linux (CVE-2026-53358)
vulnérabilité dans linux (CVE-2026-53358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4767 |
|
Vulnérabilité dans CVE-2026-4767 (CVE-2026-4767)
vulnérabilité dans CVE-2026-4767 (CVE-2026-4767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54404 |
|
Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50747 |
|
Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54402 |
|
Vulnérabilité dans ui (CVE-2026-54402)
vulnérabilité dans ui (CVE-2026-54402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50748 |
|
Vulnérabilité dans ui (CVE-2026-50748)
vulnérabilité dans ui (CVE-2026-50748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54405 |
|
Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4770 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
XSS dans CVE-2026-4770 (CVE-2026-4770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4772 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
XSS dans CVE-2026-4772 (CVE-2026-4772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50027 |
|
Vulnérabilité dans mcp-memory-service (CVE-2026-50027)
vulnérabilité dans mcp-memory-service (CVE-2026-50027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `10.67.1` ou plus.
|
| CVE-2026-45045 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BalancerForward``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44332 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorizer``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-57766 |
|
CSRF dans csrf (CVE-2026-57766)
vulnérabilité dans csrf (CVE-2026-57766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57765 |
|
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
|
| CVE-2026-57764 |
|
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
|
| CVE-2026-57762 |
|
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
|
| CVE-2026-57763 |
|
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
|
| CVE-2026-57756 |
|
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
|
| CVE-2026-57687 |
|
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|
| CVE-2026-57752 |
|
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
|
| CVE-2026-57686 |
|
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
|
| CVE-2026-57755 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57755 (CVE-2026-57755)
XSS dans CVE-2026-57755 (CVE-2026-57755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57754 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57754 (CVE-2026-57754)
XSS dans CVE-2026-57754 (CVE-2026-57754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57682 |
|
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
|
| CVE-2026-57684 |
|
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
|
| CVE-2026-57753 |
|
Vulnérabilité dans CVE-2026-57753 (CVE-2026-57753)
vulnérabilité dans CVE-2026-57753 (CVE-2026-57753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57689 |
|
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
|
| CVE-2026-57730 |
|
Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
|
| CVE-2026-57688 |
|
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
|
| CVE-2026-57746 |
|
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
|
| CVE-2026-57731 |
|
Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
|
| CVE-2026-57750 |
|
Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
|
| CVE-2026-57685 |
|
Vulnérabilité dans wordpress (CVE-2026-57685)
vulnérabilité dans wordpress (CVE-2026-57685). Risque d'opérations non autorisées ou de divulgation.
|