Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72861 |
|
Vulnérabilité dans CVE-2026-72861 (CVE-2026-72861)
vulnérabilité dans CVE-2026-72861 (CVE-2026-72861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77148 |
|
Débordement de tampon dans CVE-2026-77148 (CVE-2026-77148)
vulnérabilité dans CVE-2026-77148 (CVE-2026-77148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9033 |
|
Vulnérabilité dans CVE-2026-9033 (CVE-2026-9033)
vulnérabilité dans CVE-2026-9033 (CVE-2026-9033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72854 |
|
Vulnérabilité dans c (CVE-2026-72854)
vulnérabilité dans c (CVE-2026-72854). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72852 |
|
Vulnérabilité dans c (CVE-2026-72852)
vulnérabilité dans c (CVE-2026-72852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66788 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66788)
vulnérabilité dans privilege-escalation (CVE-2026-66788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66001 |
|
CSRF dans CVE-2026-66001 (CVE-2026-66001)
vulnérabilité dans CVE-2026-66001 (CVE-2026-66001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66785 |
|
Vulnérabilité dans CVE-2026-66785 (CVE-2026-66785)
vulnérabilité dans CVE-2026-66785 (CVE-2026-66785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64777 |
|
Traversée de chemin dans apple (CVE-2026-64777)
traversée de chemin dans apple (CVE-2026-64777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63654 |
|
CSRF dans CVE-2026-63654 (CVE-2026-63654)
vulnérabilité dans CVE-2026-63654 (CVE-2026-63654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53587 |
|
Vulnérabilité dans c (CVE-2026-53587)
vulnérabilité dans c (CVE-2026-53587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53586 |
|
Divulgation d'information dans c (CVE-2026-53586)
vulnérabilité dans c (CVE-2026-53586). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-53584 |
|
Traversée de chemin dans c (CVE-2026-53584)
traversée de chemin dans c (CVE-2026-53584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53585 |
|
Vulnérabilité dans c (CVE-2026-53585)
vulnérabilité dans c (CVE-2026-53585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53583 |
|
Vulnérabilité dans c (CVE-2026-53583)
vulnérabilité dans c (CVE-2026-53583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53569 |
|
Vulnérabilité dans CVE-2026-53569 (CVE-2026-53569)
vulnérabilité dans CVE-2026-53569 (CVE-2026-53569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50190 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
XSS dans CVE-2026-50190 (CVE-2026-50190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permalink``.
|
| CVE-2026-49996 |
|
Redirection ouverte dans CVE-2026-49996 (CVE-2026-49996)
vulnérabilité dans CVE-2026-49996 (CVE-2026-49996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43678 |
|
Vulnérabilité dans apple (CVE-2026-43678)
vulnérabilité dans apple (CVE-2026-43678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19586 |
|
Injection de commande OS dans CVE-2026-19586 (CVE-2026-19586)
injection de commande OS dans CVE-2026-19586 (CVE-2026-19586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15743 |
|
Vulnérabilité dans CVE-2026-15743 (CVE-2026-15743)
vulnérabilité dans CVE-2026-15743 (CVE-2026-15743). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-61663 |
|
Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-63003 |
|
Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-75526 |
|
XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-55468 |
|
Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| CVE-2026-54624 |
|
Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54245 |
|
Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
|
| CVE-2026-77031 |
|
Vulnérabilité dans CVE-2026-77031 (CVE-2026-77031)
vulnérabilité dans CVE-2026-77031 (CVE-2026-77031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72844 |
|
Vulnérabilité dans c (CVE-2026-72844)
vulnérabilité dans c (CVE-2026-72844). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76641 |
|
Lecture hors limites dans CVE-2026-76641 (CVE-2026-76641)
vulnérabilité dans CVE-2026-76641 (CVE-2026-76641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77036 |
|
Vulnérabilité dans CVE-2026-77036 (CVE-2026-77036)
vulnérabilité dans CVE-2026-77036 (CVE-2026-77036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2334 |
|
Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53424 |
|
Vulnérabilité dans CVE-2026-53424 (CVE-2026-53424)
vulnérabilité dans CVE-2026-53424 (CVE-2026-53424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73258 |
|
Vulnérabilité dans c (CVE-2026-73258)
vulnérabilité dans c (CVE-2026-73258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73259 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73259)
XSS dans c (CVE-2026-73259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73254 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-73254)
XSS dans c (CVE-2026-73254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73257 |
|
Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73256 |
|
Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73255 |
|
Traversée de chemin dans c (CVE-2026-73255)
traversée de chemin dans c (CVE-2026-73255). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73251 |
|
Vulnérabilité dans c (CVE-2026-73251)
vulnérabilité dans c (CVE-2026-73251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73253 |
|
Vulnérabilité dans c (CVE-2026-73253)
vulnérabilité dans c (CVE-2026-73253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63495 |
|
Vulnérabilité dans c (CVE-2026-63495)
vulnérabilité dans c (CVE-2026-63495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63385 |
|
Vulnérabilité dans c (CVE-2026-63385)
vulnérabilité dans c (CVE-2026-63385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63384 |
|
Vulnérabilité dans c (CVE-2026-63384)
vulnérabilité dans c (CVE-2026-63384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63387 |
|
Vulnérabilité dans c (CVE-2026-63387)
vulnérabilité dans c (CVE-2026-63387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63388 |
|
Vulnérabilité dans c (CVE-2026-63388)
vulnérabilité dans c (CVE-2026-63388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63380 |
|
Use-After-Free dans c (CVE-2026-63380)
vulnérabilité dans c (CVE-2026-63380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63381 |
|
Vulnérabilité dans c (CVE-2026-63381)
vulnérabilité dans c (CVE-2026-63381). Risque d'opérations non autorisées ou de divulgation.
|