Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-12539 Vulnérabilité dans CVE-2026-12539 (CVE-2026-12539)
vulnérabilité dans CVE-2026-12539 (CVE-2026-12539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12039 Vulnérabilité dans CVE-2026-12039 (CVE-2026-12039)
vulnérabilité dans CVE-2026-12039 (CVE-2026-12039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40456 Injection de commande OS dans CVE-2026-40456 (CVE-2026-40456)
injection de commande OS dans CVE-2026-40456 (CVE-2026-40456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42489 Vulnérabilité dans flask (CVE-2026-42489)
vulnérabilité dans flask (CVE-2026-42489). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42490 Vulnérabilité dans flask (CVE-2026-42490)
vulnérabilité dans flask (CVE-2026-42490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42487 Vulnérabilité dans c (CVE-2026-42487)
vulnérabilité dans c (CVE-2026-42487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42488 Débordement de tampon dans CVE-2026-42488 (CVE-2026-42488)
vulnérabilité dans CVE-2026-42488 (CVE-2026-42488). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12527 Vulnérabilité dans CVE-2026-12527 (CVE-2026-12527)
vulnérabilité dans CVE-2026-12527 (CVE-2026-12527). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10560 Vulnérabilité dans CVE-2025-10560 (CVE-2025-10560)
vulnérabilité dans CVE-2025-10560 (CVE-2025-10560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8039 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8039)
XSS dans wordpress (CVE-2026-8039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2021 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2021)
XSS dans wordpress (CVE-2026-2021). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8811 Traversée de chemin dans CVE-2026-8811 (CVE-2026-8811)
traversée de chemin dans CVE-2026-8811 (CVE-2026-8811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11717 Contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11717)
contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11717). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-11718 Contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11718)
contournement d'authentification dans github.com/googleapis/mcp-toolbox (CVE-2026-11718). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-50643 Lecture hors limites dans CVE-2026-50643 (CVE-2026-50643)
vulnérabilité dans CVE-2026-50643 (CVE-2026-50643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55170 Vulnérabilité dans github.com/openfga/openfga (CVE-2026-55170)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-55170). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-54695 Vulnérabilité dans pipecat-ai (CVE-2026-54695)
vulnérabilité dans pipecat-ai (CVE-2026-54695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /start`. Atténuation : mise à jour vers `1.4.0` ou plus.
CVE-2026-54005 Vulnérabilité dans getkirby/cms (CVE-2026-54005)
vulnérabilité dans getkirby/cms (CVE-2026-54005). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages.access``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-54004 Vulnérabilité dans getkirby/cms (CVE-2026-54004)
vulnérabilité dans getkirby/cms (CVE-2026-54004). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content.fileRedirects``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-54002 XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-54002)
XSS dans getkirby/cms (CVE-2026-54002). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writer``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-50188 Vulnérabilité dans getkirby/cms (CVE-2026-50188)
vulnérabilité dans getkirby/cms (CVE-2026-50188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-49274 Vulnérabilité dans getkirby/cms (CVE-2026-49274)
vulnérabilité dans getkirby/cms (CVE-2026-49274). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pages``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-44727 XSS (Cross-Site Scripting) dans jupyter-server (CVE-2026-44727)
XSS dans jupyter-server (CVE-2026-44727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nbconvert.HTMLExporter``. Atténuation : mise à jour vers `2.20.0` ou plus.
CVE-2026-12567 Vulnérabilité dans bbot (CVE-2026-12567)
vulnérabilité dans bbot (CVE-2026-12567). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``. Atténuation : mise à jour vers `2.8.5` ou plus.
CVE-2026-12568 Traversée de chemin dans bbot (CVE-2026-12568)
traversée de chemin dans bbot (CVE-2026-12568). Les données peuvent être altérées par des attaquants. Exploitable via ``postman_download``. Atténuation : mise à jour vers `2.8.6` ou plus.
CVE-2026-12566 SSRF (Falsification de requête côté serveur) dans bbot (CVE-2026-12566)
SSRF dans bbot (CVE-2026-12566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``docker_pull``. Atténuation : mise à jour vers `2.8.5` ou plus.
CVE-2026-12565 Traversée de chemin dans bbot (CVE-2026-12565)
traversée de chemin dans bbot (CVE-2026-12565). Les données peuvent être altérées par des attaquants. Exploitable via ``unarchive``. Atténuation : mise à jour vers `2.8.5` ou plus.
CVE-2026-55890 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-55890)
XSS dans getgrav/grav (CVE-2026-55890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``style``. Atténuation : mise à jour vers `2.0.0-rc.9` ou plus.
CVE-2026-55885 Vulnérabilité dans getgrav/grav (CVE-2026-55885)
vulnérabilité dans getgrav/grav (CVE-2026-55885). Des informations confidentielles peuvent être exposées. Exploitable via ``root``. Atténuation : mise à jour vers `1.7.53` ou plus.
CVE-2026-65898 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65898)
XSS dans dompurify (CVE-2026-65898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uponSanitizeAttribute``. Atténuation : mise à jour vers `3.4.11` ou plus.
CVE-2026-50141 Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-11958 Vulnérabilité dans c (CVE-2026-11958)
vulnérabilité dans c (CVE-2026-11958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55672 Contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672)
contournement d'authentification dans github.com/zitadel/zitadel (CVE-2026-55672). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260616131956-0973b074b488` ou plus.
CVE-2026-55670 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
CVE-2026-55661 XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-55603 Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-55602 Vulnérabilité dans http-proxy-middleware (CVE-2026-55602)
vulnérabilité dans http-proxy-middleware (CVE-2026-55602). Les données peuvent être altérées par des attaquants. Exploitable via ``router``. Atténuation : mise à jour vers `2.0.10` ou plus.
CVE-2026-55254 Vulnérabilité dans NCalc.Core (CVE-2026-55254)
vulnérabilité dans NCalc.Core (CVE-2026-55254). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
CVE-2026-55388 Vulnérabilité dans piscina (CVE-2026-55388)
vulnérabilité dans piscina (CVE-2026-55388). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `6.0.0-rc.2` ou plus.
CVE-2026-55886 Vulnérabilité dans jodit (CVE-2026-55886)
vulnérabilité dans jodit (CVE-2026-55886). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chain``. Atténuation : mise à jour vers `4.12.26` ou plus.
CVE-2026-55229 SSRF (Falsification de requête côté serveur) dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229)
SSRF dans github.com/gotenberg/gotenberg/v8 (CVE-2026-55229). Des informations confidentielles peuvent être exposées. Exploitable via `GET /secretendpoint`. Atténuation : mise à jour vers `8.34.0` ou plus.
CVE-2026-55671 SSRF (Falsification de requête côté serveur) dans github.com/zitadel/zitadel (CVE-2026-55671)
SSRF dans github.com/zitadel/zitadel (CVE-2026-55671). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615133614-8e82ec1cb9a2` ou plus.
CVE-2026-55746 XSS (Cross-Site Scripting) dans cotonti/cotonti (CVE-2026-55746)
XSS dans cotonti/cotonti (CVE-2026-55746). Des informations confidentielles peuvent être exposées.
CVE-2026-55745 CSRF dans cotonti/cotonti (CVE-2026-55745)
vulnérabilité dans cotonti/cotonti (CVE-2026-55745). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55741 CSRF dans csrf (CVE-2026-55741)
vulnérabilité dans csrf (CVE-2026-55741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55744 CSRF dans cotonti/cotonti (CVE-2026-55744)
vulnérabilité dans cotonti/cotonti (CVE-2026-55744). Des informations confidentielles peuvent être exposées.
CVE-2026-55742 CSRF dans cotonti/cotonti (CVE-2026-55742)
vulnérabilité dans cotonti/cotonti (CVE-2026-55742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28573 Vulnérabilité dans dos (CVE-2026-28573)
vulnérabilité dans dos (CVE-2026-28573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11395 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11395)
SSRF dans wordpress (CVE-2026-11395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12111 Divulgation d'information dans wordpress (CVE-2026-12111)
vulnérabilité dans wordpress (CVE-2026-12111). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →