Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11860 |
|
Injection de code dans deserialization (CVE-2026-11860)
injection de code dans deserialization (CVE-2026-11860). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8385 |
|
Divulgation d'information dans wordpress (CVE-2026-8385)
vulnérabilité dans wordpress (CVE-2026-8385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50100 |
|
Vulnérabilité dans jvn (CVE-2026-50100)
vulnérabilité dans jvn (CVE-2026-50100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12222 |
|
Débordement de tampon dans CVE-2026-12222 (CVE-2026-12222)
vulnérabilité dans CVE-2026-12222 (CVE-2026-12222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12221 |
|
Débordement de tampon dans CVE-2026-12221 (CVE-2026-12221)
vulnérabilité dans CVE-2026-12221 (CVE-2026-12221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12223 |
|
Vulnérabilité dans CVE-2026-12223 (CVE-2026-12223)
vulnérabilité dans CVE-2026-12223 (CVE-2026-12223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12219 |
|
Vulnérabilité dans CVE-2026-12219 (CVE-2026-12219)
vulnérabilité dans CVE-2026-12219 (CVE-2026-12219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12220 |
|
Débordement de tampon dans CVE-2026-12220 (CVE-2026-12220)
vulnérabilité dans CVE-2026-12220 (CVE-2026-12220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12218 |
|
Débordement de tampon dans CVE-2026-12218 (CVE-2026-12218)
vulnérabilité dans CVE-2026-12218 (CVE-2026-12218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12216 |
|
Débordement de tampon dans c (CVE-2026-12216)
vulnérabilité dans c (CVE-2026-12216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12217 |
|
Vulnérabilité dans CVE-2026-12217 (CVE-2026-12217)
vulnérabilité dans CVE-2026-12217 (CVE-2026-12217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12214 |
|
Vulnérabilité dans CVE-2026-12214 (CVE-2026-12214)
vulnérabilité dans CVE-2026-12214 (CVE-2026-12214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12212 |
|
Vulnérabilité dans CVE-2026-12212 (CVE-2026-12212)
vulnérabilité dans CVE-2026-12212 (CVE-2026-12212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12213 |
|
Vulnérabilité dans CVE-2026-12213 (CVE-2026-12213)
vulnérabilité dans CVE-2026-12213 (CVE-2026-12213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12204 |
|
Vulnérabilité dans CVE-2026-12204 (CVE-2026-12204)
vulnérabilité dans CVE-2026-12204 (CVE-2026-12204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12206 |
|
Vulnérabilité dans sqli (CVE-2026-12206)
vulnérabilité dans sqli (CVE-2026-12206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12202 |
|
XSS (Cross-Site Scripting) dans intelliants/subrion (CVE-2026-12202)
XSS dans intelliants/subrion (CVE-2026-12202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12208 |
|
Injection de code dans CVE-2026-12208 (CVE-2026-12208)
injection de code dans CVE-2026-12208 (CVE-2026-12208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12209 |
|
Injection de code dans CVE-2026-12209 (CVE-2026-12209)
injection de code dans CVE-2026-12209 (CVE-2026-12209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12210 |
|
SSRF (Falsification de requête côté serveur) dans utcp-gql (CVE-2026-12210)
SSRF dans utcp-gql (CVE-2026-12210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``startswith``. Atténuation : mise à jour vers `1.1.1` ou plus.
|
| CVE-2026-12211 |
|
Traversée de chemin dans path-traversal (CVE-2026-12211)
traversée de chemin dans path-traversal (CVE-2026-12211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12203 |
|
Divulgation d'information dans CVE-2026-12203 (CVE-2026-12203)
vulnérabilité dans CVE-2026-12203 (CVE-2026-12203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12200 |
|
Débordement de tampon dans CVE-2026-12200 (CVE-2026-12200)
vulnérabilité dans CVE-2026-12200 (CVE-2026-12200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12193 |
|
Débordement de tampon dans CVE-2026-12193 (CVE-2026-12193)
vulnérabilité dans CVE-2026-12193 (CVE-2026-12193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12192 |
|
Débordement de tampon dans CVE-2026-12192 (CVE-2026-12192)
vulnérabilité dans CVE-2026-12192 (CVE-2026-12192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12198 |
|
Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12197 |
|
Vulnérabilité dans CVE-2026-12197 (CVE-2026-12197)
vulnérabilité dans CVE-2026-12197 (CVE-2026-12197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12188 |
|
Vulnérabilité dans sqli (CVE-2026-12188)
vulnérabilité dans sqli (CVE-2026-12188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12191 |
|
Vulnérabilité dans deserialization (CVE-2026-12191)
vulnérabilité dans deserialization (CVE-2026-12191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12189 |
|
Vulnérabilité dans CVE-2026-12189 (CVE-2026-12189)
vulnérabilité dans CVE-2026-12189 (CVE-2026-12189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12190 |
|
Vulnérabilité dans CVE-2026-12190 (CVE-2026-12190)
vulnérabilité dans CVE-2026-12190 (CVE-2026-12190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12187 |
|
Vulnérabilité dans CVE-2026-12187 (CVE-2026-12187)
vulnérabilité dans CVE-2026-12187 (CVE-2026-12187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12186 |
|
Vulnérabilité dans CVE-2026-12186 (CVE-2026-12186)
vulnérabilité dans CVE-2026-12186 (CVE-2026-12186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54413 |
|
Lecture hors limites dans c (CVE-2026-54413)
vulnérabilité dans c (CVE-2026-54413). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54412 |
|
Lecture hors limites dans c (CVE-2026-54412)
vulnérabilité dans c (CVE-2026-54412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54411 |
|
Vulnérabilité dans c (CVE-2026-54411)
vulnérabilité dans c (CVE-2026-54411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54410 |
|
Vulnérabilité dans dos (CVE-2026-54410)
vulnérabilité dans dos (CVE-2026-54410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11526 |
|
Vulnérabilité dans CVE-2026-11526 (CVE-2026-11526)
vulnérabilité dans CVE-2026-11526 (CVE-2026-11526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11527 |
|
Vulnérabilité dans CVE-2026-11527 (CVE-2026-11527)
vulnérabilité dans CVE-2026-11527 (CVE-2026-11527). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15546 |
|
Vulnérabilité dans wordpress (CVE-2025-15546)
vulnérabilité dans wordpress (CVE-2025-15546). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12175 |
|
Vulnérabilité dans sqli (CVE-2026-12175)
vulnérabilité dans sqli (CVE-2026-12175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12176 |
|
XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
XSS dans CVE-2026-12176 (CVE-2026-12176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12174 |
|
Débordement de tampon dans dlink (CVE-2026-12174)
vulnérabilité dans dlink (CVE-2026-12174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6428 |
|
Injection SQL dans sqli (CVE-2026-6428)
injection SQL dans sqli (CVE-2026-6428). Des informations confidentielles peuvent être exposées. Exploitable via `GET /cgi-bin/koha/reports/catalogue_out.pl`.
|
| CVE-2026-12183 |
|
Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3297 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
XSS dans wordpress (CVE-2026-3297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9629 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
XSS dans wordpress (CVE-2026-9629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2470 |
|
Autorisation incorrecte dans wordpress (CVE-2026-2470)
vulnérabilité dans wordpress (CVE-2026-2470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9134 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
XSS dans wordpress (CVE-2026-9134). Risque d'opérations non autorisées ou de divulgation.
|