Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-41974 Vulnérabilité dans CVE-2026-41974 (CVE-2026-41974)
vulnérabilité dans CVE-2026-41974 (CVE-2026-41974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41977 Vulnérabilité dans dos (CVE-2026-41977)
vulnérabilité dans dos (CVE-2026-41977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41972 Traversée de chemin dans path-traversal (CVE-2026-41972)
traversée de chemin dans path-traversal (CVE-2026-41972). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62858 Vulnérabilité dans qnap (CVE-2025-62858)
vulnérabilité dans qnap (CVE-2025-62858). Les données peuvent être altérées par des attaquants.
CVE-2026-8981 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8981)
XSS dans wordpress (CVE-2026-8981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11572 Injection de commande dans degit (CVE-2026-11572)
injection de commande dans degit (CVE-2026-11572). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.1` ou plus.
CVE-2026-41539 XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4986 Vulnérabilité dans wordpress (CVE-2026-4986)
vulnérabilité dans wordpress (CVE-2026-4986). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5067 Vulnérabilité dans dos (CVE-2026-5067)
vulnérabilité dans dos (CVE-2026-5067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8977 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
XSS dans wordpress (CVE-2026-8977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9662 Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
CVE-2026-8902 CSRF dans wordpress (CVE-2026-8902)
vulnérabilité dans wordpress (CVE-2026-8902). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8904 CSRF dans wordpress (CVE-2026-8904)
vulnérabilité dans wordpress (CVE-2026-8904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8907 CSRF dans wordpress (CVE-2026-8907)
vulnérabilité dans wordpress (CVE-2026-8907). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8909 CSRF dans wordpress (CVE-2026-8909)
vulnérabilité dans wordpress (CVE-2026-8909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8910 CSRF dans wordpress (CVE-2026-8910)
vulnérabilité dans wordpress (CVE-2026-8910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8940 CSRF dans wordpress (CVE-2026-8940)
vulnérabilité dans wordpress (CVE-2026-8940). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8895 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7662 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
XSS dans wordpress (CVE-2026-7662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``epaperflip_embed``.
CVE-2026-8841 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
XSS dans wordpress (CVE-2026-8841). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8880 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
XSS dans wordpress (CVE-2026-8880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8882 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
XSS dans wordpress (CVE-2026-8882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8883 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
XSS dans wordpress (CVE-2026-8883). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8499 Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
CVE-2026-41980 Divulgation d'information dans CVE-2026-41980 (CVE-2026-41980)
vulnérabilité dans CVE-2026-41980 (CVE-2026-41980). Des informations confidentielles peuvent être exposées.
CVE-2026-41853 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41849 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41851 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41852 Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41855 Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41854 SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
CVE-2026-41842 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41843 Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
CVE-2026-41847 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41841 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
CVE-2026-41844 Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41845 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
CVE-2026-41846 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
CVE-2026-41007 Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41710 Vulnérabilité dans org.springframework.retry:spring-retry (CVE-2026-41710)
vulnérabilité dans org.springframework.retry:spring-retry (CVE-2026-41710). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41720 Contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720)
contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720). Des informations confidentielles peuvent être exposées.
CVE-2026-41715 Vulnérabilité dans io.projectreactor.netty:reactor-netty (CVE-2026-41715)
vulnérabilité dans io.projectreactor.netty:reactor-netty (CVE-2026-41715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41838 Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
CVE-2026-41840 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40983 Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.12` ou plus.
CVE-2026-40984 Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26236 Vulnérabilité dans qnap (CVE-2026-26236)
vulnérabilité dans qnap (CVE-2026-26236). Des informations confidentielles peuvent être exposées.
CVE-2026-41006 Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11623 Débordement de tampon dans c (CVE-2026-11623)
vulnérabilité dans c (CVE-2026-11623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11603 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →