Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12814 |
|
Injection de commande dans CVE-2026-12814 (CVE-2026-12814)
injection de commande dans CVE-2026-12814 (CVE-2026-12814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12811 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12811 (CVE-2026-12811)
XSS dans CVE-2026-12811 (CVE-2026-12811). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.39` ou plus.
|
| CVE-2026-12812 |
|
Vulnérabilité dans CVE-2026-12812 (CVE-2026-12812)
vulnérabilité dans CVE-2026-12812 (CVE-2026-12812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12808 |
|
Vulnérabilité dans CVE-2026-12808 (CVE-2026-12808)
vulnérabilité dans CVE-2026-12808 (CVE-2026-12808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12807 |
|
Vulnérabilité dans CVE-2026-12807 (CVE-2026-12807)
vulnérabilité dans CVE-2026-12807 (CVE-2026-12807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12805 |
|
Débordement de tampon dans CVE-2026-12805 (CVE-2026-12805)
vulnérabilité dans CVE-2026-12805 (CVE-2026-12805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12806 |
|
Débordement de tampon dans CVE-2026-12806 (CVE-2026-12806)
vulnérabilité dans CVE-2026-12806 (CVE-2026-12806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12804 |
|
Redirection ouverte dans CVE-2026-12804 (CVE-2026-12804)
vulnérabilité dans CVE-2026-12804 (CVE-2026-12804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56410 |
|
xmlwf in libexpat before 2.8.2 has an integer overflow in resolveSystemId.
xmlwf in libexpat before 2.8.2 has an integer overflow in resolveSystemId.
|
| CVE-2026-56408 |
|
libexpat before 2.8.2 has an integer overflow in copyString.
libexpat before 2.8.2 has an integer overflow in copyString.
|
| CVE-2026-56411 |
|
xmlwf in libexpat before 2.8.2 has an integer overflow in endDoctypeDecl via NOTATION declarations.
xmlwf in libexpat before 2.8.2 has an integer overflow in endDoctypeDecl via NOTATION declarations.
|
| CVE-2026-56409 |
|
Vulnérabilité dans libexpat-project (CVE-2026-56409)
vulnérabilité dans libexpat-project (CVE-2026-56409). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56412 |
|
Use-After-Free dans libexpat-project (CVE-2026-56412)
vulnérabilité dans libexpat-project (CVE-2026-56412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56407 |
|
Vulnérabilité dans libexpat-project (CVE-2026-56407)
vulnérabilité dans libexpat-project (CVE-2026-56407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56406 |
|
Vulnérabilité dans libexpat-project (CVE-2026-56406)
vulnérabilité dans libexpat-project (CVE-2026-56406). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56405 |
|
libexpat before 2.8.2 has an integer overflow in getAttributeId.
libexpat before 2.8.2 has an integer overflow in getAttributeId.
|
| CVE-2026-56404 |
|
libexpat before 2.8.2 has an integer overflow in addBinding.
libexpat before 2.8.2 has an integer overflow in addBinding.
|
| CVE-2026-56403 |
|
libexpat before 2.8.2 has an integer overflow in storeAtts.
libexpat before 2.8.2 has an integer overflow in storeAtts.
|
| CVE-2026-56393 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56393)
XSS dans craftcms/cms (CVE-2026-56393). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkbox.twig``. Atténuation : mise à jour vers `4.17.0-beta.1` ou plus.
|
| CVE-2026-56395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56395 (CVE-2026-56395)
XSS dans CVE-2026-56395 (CVE-2026-56395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56397 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56397 (CVE-2026-56397)
XSS dans CVE-2026-56397 (CVE-2026-56397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56384 |
|
Divulgation d'information dans craftcms/cms (CVE-2026-56384)
vulnérabilité dans craftcms/cms (CVE-2026-56384). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assetId``. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| CVE-2026-56396 |
|
Vulnérabilité dans CVE-2026-56396 (CVE-2026-56396)
vulnérabilité dans CVE-2026-56396 (CVE-2026-56396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56394 |
|
Traversée de chemin dans craftcms/cms (CVE-2026-56394)
traversée de chemin dans craftcms/cms (CVE-2026-56394). Des informations confidentielles peuvent être exposées. Exploitable via ``extension``. Atténuation : mise à jour vers `5.9.13` ou plus.
|
| CVE-2026-56381 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56381)
XSS dans craftcms/cms (CVE-2026-56381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowAdminChanges``. Atténuation : mise à jour vers `5.8.22` ou plus.
|
| CVE-2026-56383 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-56383)
XSS dans craftcms/cms (CVE-2026-56383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``editableTable.twig``. Atténuation : mise à jour vers `5.8.23` ou plus.
|
| CVE-2026-56316 |
|
Vulnérabilité dans CVE-2026-56316 (CVE-2026-56316)
vulnérabilité dans CVE-2026-56316 (CVE-2026-56316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56367 |
|
Lecture hors limites dans c (CVE-2026-56367)
vulnérabilité dans c (CVE-2026-56367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56378 |
|
Lecture hors limites dans dos (CVE-2026-56378)
vulnérabilité dans dos (CVE-2026-56378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56382 |
|
Injection de code dans craftcms/cms (CVE-2026-56382)
injection de code dans craftcms/cms (CVE-2026-56382). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
|
| CVE-2026-56299 |
|
Vulnérabilité dans dos (CVE-2026-56299)
vulnérabilité dans dos (CVE-2026-56299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56242 |
|
Divulgation d'information dans CVE-2026-56242 (CVE-2026-56242)
vulnérabilité dans CVE-2026-56242 (CVE-2026-56242). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56265 |
|
Vulnérabilité dans kidocode (CVE-2026-56265)
vulnérabilité dans kidocode (CVE-2026-56265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56239 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-56239)
vulnérabilité dans privilege-escalation (CVE-2026-56239). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56236 |
|
Vulnérabilité dans CVE-2026-56236 (CVE-2026-56236)
vulnérabilité dans CVE-2026-56236 (CVE-2026-56236). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56253 |
|
Vulnérabilité dans CVE-2026-56253 (CVE-2026-56253)
vulnérabilité dans CVE-2026-56253 (CVE-2026-56253). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71357 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71357)
vulnérabilité dans picklescan (CVE-2025-71357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71378 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71378)
vulnérabilité dans picklescan (CVE-2025-71378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2025-71348 |
|
Vulnérabilité dans picklescan (CVE-2025-71348)
vulnérabilité dans picklescan (CVE-2025-71348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.28` ou plus.
|
| CVE-2025-71351 |
|
Vulnérabilité dans CVE-2025-71351 (CVE-2025-71351)
vulnérabilité dans CVE-2025-71351 (CVE-2025-71351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12798 |
|
SSRF (Falsification de requête côté serveur) dans litellm (CVE-2026-12798)
SSRF dans litellm (CVE-2026-12798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12799 |
|
Vulnérabilité dans litellm (CVE-2026-12799)
vulnérabilité dans litellm (CVE-2026-12799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12797 |
|
Vulnérabilité dans litellm (CVE-2026-12797)
vulnérabilité dans litellm (CVE-2026-12797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12795 |
|
Contournement d'authentification dans litellm (CVE-2026-12795)
contournement d'authentification dans litellm (CVE-2026-12795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12784 |
|
Vulnérabilité dans CVE-2026-12784 (CVE-2026-12784)
vulnérabilité dans CVE-2026-12784 (CVE-2026-12784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12786 |
|
Vulnérabilité dans CVE-2026-12786 (CVE-2026-12786)
vulnérabilité dans CVE-2026-12786 (CVE-2026-12786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12789 |
|
Vulnérabilité dans sqli (CVE-2026-12789)
vulnérabilité dans sqli (CVE-2026-12789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12787 |
|
Vulnérabilité dans deserialization (CVE-2026-12787)
vulnérabilité dans deserialization (CVE-2026-12787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12788 |
|
Vulnérabilité dans CVE-2026-12788 (CVE-2026-12788)
vulnérabilité dans CVE-2026-12788 (CVE-2026-12788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12781 |
|
Vulnérabilité dans CVE-2026-12781 (CVE-2026-12781)
vulnérabilité dans CVE-2026-12781 (CVE-2026-12781). L'exploitation peut entraîner la prise de contrôle totale du système.
|