Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-55115 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55113 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55111 Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
CVE-2026-54407 Vulnérabilité dans ui (CVE-2026-54407)
vulnérabilité dans ui (CVE-2026-54407). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54408 Vulnérabilité dans ui (CVE-2026-54408)
vulnérabilité dans ui (CVE-2026-54408). Des informations confidentielles peuvent être exposées.
CVE-2026-55112 Vulnérabilité dans ui (CVE-2026-55112)
vulnérabilité dans ui (CVE-2026-55112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55114 Vulnérabilité dans ui (CVE-2026-55114)
vulnérabilité dans ui (CVE-2026-55114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54409 Vulnérabilité dans ui (CVE-2026-54409)
vulnérabilité dans ui (CVE-2026-54409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54401 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
CVE-2026-54406 Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
CVE-2026-54403 Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
CVE-2026-50746 Vulnérabilité dans ui (CVE-2026-50746)
vulnérabilité dans ui (CVE-2026-50746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54400 Vulnérabilité dans ui (CVE-2026-54400)
vulnérabilité dans ui (CVE-2026-54400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58652 Injection de commande OS dans CVE-2026-58652 (CVE-2026-58652)
injection de commande OS dans CVE-2026-58652 (CVE-2026-58652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53357 Use-After-Free dans linux (CVE-2026-53357)
vulnérabilité dans linux (CVE-2026-53357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53358 Vulnérabilité dans linux (CVE-2026-53358)
vulnérabilité dans linux (CVE-2026-53358). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4767 Vulnérabilité dans CVE-2026-4767 (CVE-2026-4767)
vulnérabilité dans CVE-2026-4767 (CVE-2026-4767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5524 Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54404 Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50747 Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54402 Vulnérabilité dans ui (CVE-2026-54402)
vulnérabilité dans ui (CVE-2026-54402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50748 Vulnérabilité dans ui (CVE-2026-50748)
vulnérabilité dans ui (CVE-2026-50748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54405 Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4770 XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
XSS dans CVE-2026-4770 (CVE-2026-4770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4772 XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
XSS dans CVE-2026-4772 (CVE-2026-4772). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50027 Vulnérabilité dans mcp-memory-service (CVE-2026-50027)
vulnérabilité dans mcp-memory-service (CVE-2026-50027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `10.67.1` ou plus.
CVE-2026-45045 Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BalancerForward``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-44332 Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorizer``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-57766 CSRF dans csrf (CVE-2026-57766)
vulnérabilité dans csrf (CVE-2026-57766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57765 Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
CVE-2026-57764 Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
CVE-2026-57762 Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
CVE-2026-57763 Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
CVE-2026-57756 Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
CVE-2026-57687 Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
CVE-2026-57683 Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
CVE-2026-57752 Contributor SQL Injection in iNET Webkit 1.2.4 versions.
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
CVE-2026-57686 Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
CVE-2026-57755 XSS (Cross-Site Scripting) dans CVE-2026-57755 (CVE-2026-57755)
XSS dans CVE-2026-57755 (CVE-2026-57755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57754 XSS (Cross-Site Scripting) dans CVE-2026-57754 (CVE-2026-57754)
XSS dans CVE-2026-57754 (CVE-2026-57754). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57682 Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
CVE-2026-57684 Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
CVE-2026-57753 Vulnérabilité dans CVE-2026-57753 (CVE-2026-57753)
vulnérabilité dans CVE-2026-57753 (CVE-2026-57753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57689 Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
CVE-2026-57730 Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
CVE-2026-57688 Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
CVE-2026-57746 Subscriber Broken Access Control in Booked <= 3.0.0 versions.
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
CVE-2026-57731 Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
CVE-2026-57750 Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
CVE-2026-57685 Vulnérabilité dans wordpress (CVE-2026-57685)
vulnérabilité dans wordpress (CVE-2026-57685). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →