Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20357 |
|
Vulnérabilité dans CVE-2026-20357 (CVE-2026-20357)
vulnérabilité dans CVE-2026-20357 (CVE-2026-20357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20358 |
|
Vulnérabilité dans CVE-2026-20358 (CVE-2026-20358)
vulnérabilité dans CVE-2026-20358 (CVE-2026-20358). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20359 |
|
Vulnérabilité dans CVE-2026-20359 (CVE-2026-20359)
vulnérabilité dans CVE-2026-20359 (CVE-2026-20359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20319 |
|
Débordement de tampon dans CVE-2026-20319 (CVE-2026-20319)
vulnérabilité dans CVE-2026-20319 (CVE-2026-20319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20318 |
|
Vulnérabilité dans CVE-2026-20318 (CVE-2026-20318)
vulnérabilité dans CVE-2026-20318 (CVE-2026-20318). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20315 |
|
Vulnérabilité dans CVE-2026-20315 (CVE-2026-20315)
vulnérabilité dans CVE-2026-20315 (CVE-2026-20315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20317 |
|
Contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317)
contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-13942 |
|
Vulnérabilité dans CVE-2024-13942 (CVE-2024-13942)
vulnérabilité dans CVE-2024-13942 (CVE-2024-13942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64851 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64850 |
|
Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-62671 |
|
CSRF dans CVE-2026-62671 (CVE-2026-62671)
vulnérabilité dans CVE-2026-62671 (CVE-2026-62671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62669 |
|
Contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669)
contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62667 |
|
Vulnérabilité dans CVE-2026-62667 (CVE-2026-62667)
vulnérabilité dans CVE-2026-62667 (CVE-2026-62667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62666 |
|
Vulnérabilité dans CVE-2026-62666 (CVE-2026-62666)
vulnérabilité dans CVE-2026-62666 (CVE-2026-62666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61842 |
|
Divulgation d'information dans CVE-2026-61842 (CVE-2026-61842)
vulnérabilité dans CVE-2026-61842 (CVE-2026-61842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61607 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61607 (CVE-2026-61607)
XSS dans CVE-2026-61607 (CVE-2026-61607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-53654 |
|
Redirection ouverte dans CVE-2026-53654 (CVE-2026-53654)
vulnérabilité dans CVE-2026-53654 (CVE-2026-53654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46343 |
|
Traversée de chemin dans CVE-2026-46343 (CVE-2026-46343)
traversée de chemin dans CVE-2026-46343 (CVE-2026-46343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44253 |
|
Vulnérabilité dans CVE-2026-44253 (CVE-2026-44253)
vulnérabilité dans CVE-2026-44253 (CVE-2026-44253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44252 |
|
Autorisation incorrecte dans CVE-2026-44252 (CVE-2026-44252)
vulnérabilité dans CVE-2026-44252 (CVE-2026-44252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /manager/configuration`.
|
| CVE-2026-44254 |
|
Vulnérabilité dans c (CVE-2026-44254)
vulnérabilité dans c (CVE-2026-44254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19672 |
|
Traversée de chemin dans CVE-2026-19672 (CVE-2026-19672)
traversée de chemin dans CVE-2026-19672 (CVE-2026-19672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16819 |
|
Vulnérabilité dans dos (CVE-2026-16819)
vulnérabilité dans dos (CVE-2026-16819). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18430 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18430 (CVE-2026-18430)
XSS dans CVE-2026-18430 (CVE-2026-18430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20320 |
|
XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20177 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20177)
vulnérabilité dans Cisco dos (CVE-2026-20177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20302 |
|
Vulnérabilité dans cisco (CVE-2026-20302)
vulnérabilité dans cisco (CVE-2026-20302). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20232 |
|
Vulnérabilité dans cisco (CVE-2026-20232)
vulnérabilité dans cisco (CVE-2026-20232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20231 |
|
Vulnérabilité dans cisco (CVE-2026-20231)
vulnérabilité dans cisco (CVE-2026-20231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20327 |
|
Injection SQL dans Cisco sqli (CVE-2026-20327)
injection SQL dans Cisco sqli (CVE-2026-20327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20030 |
|
Injection SQL dans cisco (CVE-2026-20030)
injection SQL dans cisco (CVE-2026-20030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20314 |
|
SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20314)
SSRF dans Cisco ssrf (CVE-2026-20314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76614 |
|
Traversée de chemin dans path-traversal (CVE-2026-76614)
traversée de chemin dans path-traversal (CVE-2026-76614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75956 |
|
Vulnérabilité dans dos (CVE-2026-75956)
vulnérabilité dans dos (CVE-2026-75956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75954 |
|
Injection SQL dans sqli (CVE-2026-75954)
injection SQL dans sqli (CVE-2026-75954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75955 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75955 (CVE-2026-75955)
XSS dans CVE-2026-75955 (CVE-2026-75955). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75949 |
|
Téléversement de fichier dangereux dans csrf (CVE-2026-75949)
vulnérabilité dans csrf (CVE-2026-75949). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75952 |
|
CSRF dans csrf (CVE-2026-75952)
vulnérabilité dans csrf (CVE-2026-75952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75950 |
|
Vulnérabilité dans CVE-2026-75950 (CVE-2026-75950)
vulnérabilité dans CVE-2026-75950 (CVE-2026-75950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71961 |
|
Injection de commande OS dans CVE-2026-71961 (CVE-2026-71961)
injection de commande OS dans CVE-2026-71961 (CVE-2026-71961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71960 |
|
Vulnérabilité dans CVE-2026-71960 (CVE-2026-71960)
vulnérabilité dans CVE-2026-71960 (CVE-2026-71960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71176 |
|
Injection SQL dans sqli (CVE-2026-71176)
injection SQL dans sqli (CVE-2026-71176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67268 |
|
XXE (Entité XML externe) dans dell (CVE-2026-67268)
vulnérabilité dans dell (CVE-2026-67268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67267 |
|
Vulnérabilité dans dell (CVE-2026-67267)
vulnérabilité dans dell (CVE-2026-67267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67266 |
|
Autorisation incorrecte dans dell (CVE-2026-67266)
vulnérabilité dans dell (CVE-2026-67266). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58565 |
|
Vulnérabilité dans dell (CVE-2026-58565)
vulnérabilité dans dell (CVE-2026-58565). L'exploitation peut entraîner la prise de contrôle totale du système.
|