Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10654 |
|
Vulnérabilité dans c (CVE-2026-10654)
vulnérabilité dans c (CVE-2026-10654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47198 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-47198)
vulnérabilité dans paymenter/paymenter (CVE-2026-47198). Les données peuvent être altérées par des attaquants. Exploitable via ``Checkout``. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| CVE-2026-44948 |
|
Vulnérabilité dans path-traversal (CVE-2026-44948)
vulnérabilité dans path-traversal (CVE-2026-44948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14178 |
|
Use-After-Free dans CVE-2026-14178 (CVE-2026-14178)
vulnérabilité dans CVE-2026-14178 (CVE-2026-14178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14241 |
|
Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48192 |
|
Injection de code dans CVE-2026-48192 (CVE-2026-48192)
injection de code dans CVE-2026-48192 (CVE-2026-48192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8655 |
|
Débordement de tampon dans dos (CVE-2026-8655)
vulnérabilité dans dos (CVE-2026-8655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8452 KEV |
|
[KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-35096 |
|
CSRF dans csrf (CVE-2026-35096)
vulnérabilité dans csrf (CVE-2026-35096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4360 |
|
Vulnérabilité dans CVE-2026-4360 (CVE-2026-4360)
vulnérabilité dans CVE-2026-4360 (CVE-2026-4360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35097 |
|
Vulnérabilité dans CVE-2026-35097 (CVE-2026-35097)
vulnérabilité dans CVE-2026-35097 (CVE-2026-35097). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53648 |
|
Injection SQL dans apache (CVE-2025-53648)
injection SQL dans apache (CVE-2025-53648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8403 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8403 (CVE-2026-8403)
XSS dans CVE-2026-8403 (CVE-2026-8403). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58015 |
|
Traversée de chemin dans path-traversal (CVE-2026-58015)
traversée de chemin dans path-traversal (CVE-2026-58015). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8451 |
|
Lecture hors limites dans citrix (CVE-2026-8451)
vulnérabilité dans citrix (CVE-2026-8451). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58011 |
|
Lecture hors limites dans c (CVE-2026-58011)
vulnérabilité dans c (CVE-2026-58011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58116 |
|
Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58016 |
|
Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58014 |
|
Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58374 |
|
Vulnérabilité dans c (CVE-2026-58374)
vulnérabilité dans c (CVE-2026-58374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10816 |
|
Vulnérabilité dans citrix (CVE-2026-10816)
vulnérabilité dans citrix (CVE-2026-10816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10817 |
|
Lecture hors limites dans citrix (CVE-2026-10817)
vulnérabilité dans citrix (CVE-2026-10817). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53432 |
|
Vulnérabilité dans junegunn (CVE-2026-53432)
vulnérabilité dans junegunn (CVE-2026-53432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13474 |
|
Vulnérabilité dans dos (CVE-2026-13474)
vulnérabilité dans dos (CVE-2026-13474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44947 |
|
Vulnérabilité dans CVE-2026-44947 (CVE-2026-44947)
vulnérabilité dans CVE-2026-44947 (CVE-2026-44947). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44949 |
|
Vulnérabilité dans CVE-2026-44949 (CVE-2026-44949)
vulnérabilité dans CVE-2026-44949 (CVE-2026-44949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27882 |
|
Vulnérabilité dans CVE-2026-27882 (CVE-2026-27882)
vulnérabilité dans CVE-2026-27882 (CVE-2026-27882). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0-beta.461` ou plus.
|
| CVE-2026-27955 |
|
Injection de commande OS dans c (CVE-2026-27955)
injection de commande OS dans c (CVE-2026-27955). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-27957 |
|
Injection de commande OS dans CVE-2026-27957 (CVE-2026-27957)
injection de commande OS dans CVE-2026-27957 (CVE-2026-27957). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-6556 |
|
Vulnérabilité dans express (CVE-2026-6556)
vulnérabilité dans express (CVE-2026-6556). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44946 |
|
Vulnérabilité dans suse (CVE-2026-44946)
vulnérabilité dans suse (CVE-2026-44946). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57082 |
|
Vulnérabilité dans CVE-2026-57082 (CVE-2026-57082)
vulnérabilité dans CVE-2026-57082 (CVE-2026-57082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57080 |
|
Vulnérabilité dans CVE-2026-57080 (CVE-2026-57080)
vulnérabilité dans CVE-2026-57080 (CVE-2026-57080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57081 |
|
Vulnérabilité dans CVE-2026-57081 (CVE-2026-57081)
vulnérabilité dans CVE-2026-57081 (CVE-2026-57081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57079 |
|
Traversée de chemin dans path-traversal (CVE-2026-57079)
traversée de chemin dans path-traversal (CVE-2026-57079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8402 |
|
Injection SQL dans sqli (CVE-2026-8402)
injection SQL dans sqli (CVE-2026-8402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53690 |
|
Injection SQL dans sqli (CVE-2026-53690)
injection SQL dans sqli (CVE-2026-53690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14162 |
|
Vulnérabilité dans CVE-2026-14162 (CVE-2026-14162)
vulnérabilité dans CVE-2026-14162 (CVE-2026-14162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53691 |
|
Téléversement de fichier dangereux dans CVE-2026-53691 (CVE-2026-53691)
vulnérabilité dans CVE-2026-53691 (CVE-2026-53691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49877 |
|
Vulnérabilité dans activemq (CVE-2026-49877)
vulnérabilité dans activemq (CVE-2026-49877). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-14161 |
|
Divulgation d'information dans CVE-2026-14161 (CVE-2026-14161)
vulnérabilité dans CVE-2026-14161 (CVE-2026-14161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50750 |
|
Vulnérabilité dans activemq (CVE-2026-50750)
vulnérabilité dans activemq (CVE-2026-50750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-54475 |
|
Vulnérabilité dans activemq (CVE-2026-54475)
vulnérabilité dans activemq (CVE-2026-54475). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-13316 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13316)
SSRF dans ssrf (CVE-2026-13316). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13766 |
|
Injection SQL dans sqli (CVE-2026-13766)
injection SQL dans sqli (CVE-2026-13766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49434 |
|
Vulnérabilité dans activemq (CVE-2026-49434)
vulnérabilité dans activemq (CVE-2026-49434). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-49432 |
|
Vulnérabilité dans activemq (CVE-2026-49432)
vulnérabilité dans activemq (CVE-2026-49432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-52760 |
|
XSS (Cross-Site Scripting) dans activemq (CVE-2026-52760)
XSS dans activemq (CVE-2026-52760). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-9711 |
|
Injection SQL dans wordpress (CVE-2026-9711)
injection SQL dans wordpress (CVE-2026-9711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6953 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6953 (CVE-2026-6953)
XSS dans CVE-2026-6953 (CVE-2026-6953). Risque d'opérations non autorisées ou de divulgation.
|