Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12539 |
|
Vulnérabilité dans CVE-2026-12539 (CVE-2026-12539)
vulnérabilité dans CVE-2026-12539 (CVE-2026-12539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12039 |
|
Vulnérabilité dans CVE-2026-12039 (CVE-2026-12039)
vulnérabilité dans CVE-2026-12039 (CVE-2026-12039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40456 |
|
Injection de commande OS dans CVE-2026-40456 (CVE-2026-40456)
injection de commande OS dans CVE-2026-40456 (CVE-2026-40456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42489 |
|
Vulnérabilité dans flask (CVE-2026-42489)
vulnérabilité dans flask (CVE-2026-42489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42490 |
|
Vulnérabilité dans flask (CVE-2026-42490)
vulnérabilité dans flask (CVE-2026-42490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42487 |
|
Vulnérabilité dans c (CVE-2026-42487)
vulnérabilité dans c (CVE-2026-42487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42488 |
|
Débordement de tampon dans CVE-2026-42488 (CVE-2026-42488)
vulnérabilité dans CVE-2026-42488 (CVE-2026-42488). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12527 |
|
Vulnérabilité dans CVE-2026-12527 (CVE-2026-12527)
vulnérabilité dans CVE-2026-12527 (CVE-2026-12527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10560 |
|
Vulnérabilité dans CVE-2025-10560 (CVE-2025-10560)
vulnérabilité dans CVE-2025-10560 (CVE-2025-10560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8039 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8039)
XSS dans wordpress (CVE-2026-8039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2021 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2021)
XSS dans wordpress (CVE-2026-2021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8811 |
|
Traversée de chemin dans CVE-2026-8811 (CVE-2026-8811)
traversée de chemin dans CVE-2026-8811 (CVE-2026-8811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11717 |
|
Contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11717)
contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11717). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-11718 |
|
Contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11718)
contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11718). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-50643 |
|
Lecture hors limites dans CVE-2026-50643 (CVE-2026-50643)
vulnérabilité dans CVE-2026-50643 (CVE-2026-50643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55170 |
|
Vulnérabilité dans github.com/openfga/openfga (CVE-2026-55170)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-55170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-54695 |
|
Vulnérabilité dans pipecat-ai (CVE-2026-54695)
vulnérabilité dans pipecat-ai (CVE-2026-54695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /start`. Atténuation : mise à jour vers `1.4.0` ou plus.
|
| CVE-2026-54005 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-54005)
vulnérabilité dans getkirby/cms (CVE-2026-54005). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages.access``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-54004 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-54004)
vulnérabilité dans getkirby/cms (CVE-2026-54004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content.fileRedirects``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-54002 |
|
XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-54002)
XSS dans getkirby/cms (CVE-2026-54002). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writer``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-50188 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-50188)
vulnérabilité dans getkirby/cms (CVE-2026-50188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-49274 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-49274)
vulnérabilité dans getkirby/cms (CVE-2026-49274). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-44727 |
|
XSS (Cross-Site Scripting) dans jupyter-server (CVE-2026-44727)
XSS dans jupyter-server (CVE-2026-44727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nbconvert.HTMLExporter``. Atténuation : mise à jour vers `2.20.0` ou plus.
|
| CVE-2026-12567 |
|
Vulnérabilité dans bbot (CVE-2026-12567)
vulnérabilité dans bbot (CVE-2026-12567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``. Atténuation : mise à jour vers `2.8.5` ou plus.
|
| CVE-2026-12568 |
|
Traversée de chemin dans bbot (CVE-2026-12568)
traversée de chemin dans bbot (CVE-2026-12568). Les données peuvent être altérées par des attaquants. Exploitable via ``postman_download``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-12566 |
|
SSRF (Falsification de requête côté serveur) dans bbot (CVE-2026-12566)
SSRF dans bbot (CVE-2026-12566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker_pull``. Atténuation : mise à jour vers `2.8.5` ou plus.
|
| CVE-2026-12565 |
|
Traversée de chemin dans bbot (CVE-2026-12565)
traversée de chemin dans bbot (CVE-2026-12565). Les données peuvent être altérées par des attaquants. Exploitable via ``unarchive``. Atténuation : mise à jour vers `2.8.5` ou plus.
|
| CVE-2026-55890 |
|
XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-55890)
XSS dans getgrav/grav (CVE-2026-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``style``. Atténuation : mise à jour vers `2.0.0-rc.9` ou plus.
|
| CVE-2026-55885 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-55885)
vulnérabilité dans getgrav/grav (CVE-2026-55885). Des informations confidentielles peuvent être exposées. Exploitable via ``root``. Atténuation : mise à jour vers `1.7.53` ou plus.
|
| CVE-2026-65898 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
|
| CVE-2026-50141 |
|
Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-11958 |
|
Vulnérabilité dans c (CVE-2026-11958)
vulnérabilité dans c (CVE-2026-11958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55672 |
|
Contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672)
contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260616131956-0973b074b488` ou plus.
|
| CVE-2026-55670 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
|
| CVE-2026-55661 |
|
XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-55603 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-55602 |
|
Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| CVE-2026-55254 |
|
Vulnérabilité dans NCalc.Core (CVE-2026-55254)
vulnérabilité dans NCalc.Core (CVE-2026-55254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
|
| CVE-2026-55388 |
|
Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
|
| CVE-2026-55886 |
|
Vulnérabilité dans jodit (CVE-2026-55886)
vulnérabilité dans jodit (CVE-2026-55886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chain``. Atténuation : mise à jour vers `4.12.26` ou plus.
|
| CVE-2026-55229 |
|
SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229). Des informations confidentielles peuvent être exposées. Exploitable via `GET /secretendpoint`. Atténuation : mise à jour vers `8.34.0` ou plus.
|
| CVE-2026-55671 |
|
SSRF (Falsification de requête côté serveur) dans github.com/zitadel/zitadel (CVE-2026-55671)
SSRF dans github.com/zitadel/zitadel (CVE-2026-55671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` ou plus.
|
| CVE-2026-55746 |
|
XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
XSS dans cotonti/cotonti (CVE-2026-55746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55745 |
|
CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55741 |
|
CSRF dans csrf (CVE-2026-55741)
vulnérabilité dans csrf (CVE-2026-55741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55744 |
|
CSRF dans cotonti/cotonti (CVE-2026-55744)
vulnérabilité dans cotonti/cotonti (CVE-2026-55744). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55742 |
|
CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28573 |
|
Vulnérabilité dans dos (CVE-2026-28573)
vulnérabilité dans dos (CVE-2026-28573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11395 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11395)
SSRF dans wordpress (CVE-2026-11395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12111 |
|
Divulgation d'information dans wordpress (CVE-2026-12111)
vulnérabilité dans wordpress (CVE-2026-12111). Risque d'opérations non autorisées ou de divulgation.
|