Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41974 |
|
Vulnérabilité dans CVE-2026-41974 (CVE-2026-41974)
vulnérabilité dans CVE-2026-41974 (CVE-2026-41974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41977 |
|
Vulnérabilité dans dos (CVE-2026-41977)
vulnérabilité dans dos (CVE-2026-41977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41972 |
|
Traversée de chemin dans path-traversal (CVE-2026-41972)
traversée de chemin dans path-traversal (CVE-2026-41972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62858 |
|
Vulnérabilité dans qnap (CVE-2025-62858)
vulnérabilité dans qnap (CVE-2025-62858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8981 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8981)
XSS dans wordpress (CVE-2026-8981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11572 |
|
Injection de commande dans degit (CVE-2026-11572)
injection de commande dans degit (CVE-2026-11572). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-41539 |
|
XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4986 |
|
Vulnérabilité dans wordpress (CVE-2026-4986)
vulnérabilité dans wordpress (CVE-2026-4986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5067 |
|
Vulnérabilité dans dos (CVE-2026-5067)
vulnérabilité dans dos (CVE-2026-5067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8977 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
XSS dans wordpress (CVE-2026-8977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-8902 |
|
CSRF dans wordpress (CVE-2026-8902)
vulnérabilité dans wordpress (CVE-2026-8902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8904 |
|
CSRF dans wordpress (CVE-2026-8904)
vulnérabilité dans wordpress (CVE-2026-8904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8907 |
|
CSRF dans wordpress (CVE-2026-8907)
vulnérabilité dans wordpress (CVE-2026-8907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8909 |
|
CSRF dans wordpress (CVE-2026-8909)
vulnérabilité dans wordpress (CVE-2026-8909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8910 |
|
CSRF dans wordpress (CVE-2026-8910)
vulnérabilité dans wordpress (CVE-2026-8910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8940 |
|
CSRF dans wordpress (CVE-2026-8940)
vulnérabilité dans wordpress (CVE-2026-8940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8895 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7662 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
XSS dans wordpress (CVE-2026-7662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``epaperflip_embed``.
|
| CVE-2026-8841 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
XSS dans wordpress (CVE-2026-8841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8880 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
XSS dans wordpress (CVE-2026-8880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8882 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
XSS dans wordpress (CVE-2026-8882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8883 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
XSS dans wordpress (CVE-2026-8883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8499 |
|
Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| CVE-2026-41980 |
|
Divulgation d'information dans CVE-2026-41980 (CVE-2026-41980)
vulnérabilité dans CVE-2026-41980 (CVE-2026-41980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41853 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41852 |
|
Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41854 |
|
SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41843 |
|
Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41847 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41841 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41844 |
|
Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41846 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41007 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41710 |
|
Vulnérabilité dans org.springframework.retry:spring-retry (CVE-2026-41710)
vulnérabilité dans org.springframework.retry:spring-retry (CVE-2026-41710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41720 |
|
Contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720)
contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41715 |
|
Vulnérabilité dans io.projectreactor.netty:reactor-netty (CVE-2026-41715)
vulnérabilité dans io.projectreactor.netty:reactor-netty (CVE-2026-41715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41838 |
|
Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41840 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40983 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.12` ou plus.
|
| CVE-2026-40984 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26236 |
|
Vulnérabilité dans qnap (CVE-2026-26236)
vulnérabilité dans qnap (CVE-2026-26236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41006 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11623 |
|
Débordement de tampon dans c (CVE-2026-11623)
vulnérabilité dans c (CVE-2026-11623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11603 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.
|