Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46251 |
|
Vulnérabilité dans c (CVE-2026-46251)
vulnérabilité dans c (CVE-2026-46251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46263 |
|
Lecture hors limites dans c (CVE-2026-46263)
vulnérabilité dans c (CVE-2026-46263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46264 |
|
Use-After-Free dans c (CVE-2026-46264)
vulnérabilité dans c (CVE-2026-46264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46265 |
|
Vulnérabilité dans c (CVE-2026-46265)
vulnérabilité dans c (CVE-2026-46265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46255 |
|
Vulnérabilité dans c (CVE-2026-46255)
vulnérabilité dans c (CVE-2026-46255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36460 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36460 (CVE-2026-36460)
XSS dans CVE-2026-36460 (CVE-2026-36460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39107 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39107 (CVE-2026-39107)
XSS dans CVE-2026-39107 (CVE-2026-39107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5241 |
|
Vulnérabilité dans transformers (CVE-2026-5241)
vulnérabilité dans transformers (CVE-2026-5241). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `5.5.0` ou plus.
|
| CVE-2026-47324 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47324 (CVE-2026-47324)
XSS dans CVE-2026-47324 (CVE-2026-47324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37460 |
|
Vulnérabilité dans c (CVE-2026-37460)
vulnérabilité dans c (CVE-2026-37460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60477 |
|
Vulnérabilité dans c (CVE-2025-60477)
vulnérabilité dans c (CVE-2025-60477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70100 |
|
Vulnérabilité dans c (CVE-2025-70100)
vulnérabilité dans c (CVE-2025-70100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70101 |
|
Lecture hors limites dans c (CVE-2025-70101)
vulnérabilité dans c (CVE-2025-70101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47065 |
|
Désérialisation non sécurisée dans org.apache.mina:mina-core (CVE-2026-47065)
vulnérabilité dans org.apache.mina:mina-core (CVE-2026-47065). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.29` ou plus.
|
| CVE-2026-10704 |
|
Vulnérabilité dans sqli (CVE-2026-10704)
vulnérabilité dans sqli (CVE-2026-10704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10703 |
|
Débordement de tampon dans c (CVE-2026-10703)
vulnérabilité dans c (CVE-2026-10703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10694 |
|
Vulnérabilité dans CVE-2026-10694 (CVE-2026-10694)
vulnérabilité dans CVE-2026-10694 (CVE-2026-10694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7421)
XSS dans wordpress (CVE-2026-7421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shop_name``.
|
| CVE-2026-25861 |
|
Vulnérabilité dans CVE-2026-25861 (CVE-2026-25861)
vulnérabilité dans CVE-2026-25861 (CVE-2026-25861). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35482 |
|
Autorisation incorrecte dans alf (CVE-2026-35482)
vulnérabilité dans alf (CVE-2026-35482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``returnClass``.
|
| CVE-2026-31942 |
|
Vulnérabilité dans librechat (CVE-2026-31942)
vulnérabilité dans librechat (CVE-2026-31942). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /api/keys`.
|
| CVE-2026-10650 |
|
Vulnérabilité dans c (CVE-2026-10650)
vulnérabilité dans c (CVE-2026-10650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10620 |
|
Vulnérabilité dans sqli (CVE-2026-10620)
vulnérabilité dans sqli (CVE-2026-10620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10624 |
|
Vulnérabilité dans CVE-2026-10624 (CVE-2026-10624)
vulnérabilité dans CVE-2026-10624 (CVE-2026-10624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49143 |
|
Injection de code dans browserstack-runner (CVE-2026-49143)
injection de code dans browserstack-runner (CVE-2026-49143). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``context``.
|
| CVE-2026-49144 |
|
Traversée de chemin dans browserstack-runner (CVE-2026-49144)
traversée de chemin dans browserstack-runner (CVE-2026-49144). Des informations confidentielles peuvent être exposées. Exploitable via ``_default``.
|
| CVE-2026-48682 |
|
Lecture hors limites dans cpp (CVE-2026-48682)
vulnérabilité dans cpp (CVE-2026-48682). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47265 |
|
Vulnérabilité dans aiohttp (CVE-2026-47265)
vulnérabilité dans aiohttp (CVE-2026-47265). Des informations confidentielles peuvent être exposées. Exploitable via ``cookies``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-34993 |
|
Désérialisation non sécurisée dans aiohttp (CVE-2026-34993)
vulnérabilité dans aiohttp (CVE-2026-34993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-1829 |
|
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
|
| CVE-2026-10702 |
|
Vulnérabilité dans mozilla (CVE-2026-10702)
vulnérabilité dans mozilla (CVE-2026-10702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10607 |
|
Vulnérabilité dans sqli (CVE-2026-10607)
vulnérabilité dans sqli (CVE-2026-10607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10608 |
|
Vulnérabilité dans sqli (CVE-2026-10608)
vulnérabilité dans sqli (CVE-2026-10608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64390 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-64390)
vulnérabilité dans privilege-escalation (CVE-2025-64390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-4479 |
|
Vulnérabilité dans c (CVE-2021-4479)
vulnérabilité dans c (CVE-2021-4479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49943 |
|
Vulnérabilité dans c (CVE-2026-49943)
vulnérabilité dans c (CVE-2026-49943). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10606 |
|
Vulnérabilité dans sqli (CVE-2026-10606)
vulnérabilité dans sqli (CVE-2026-10606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0611 |
|
Vulnérabilité dans csharp (CVE-2026-0611)
vulnérabilité dans csharp (CVE-2026-0611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40571 |
|
Vulnérabilité dans CVE-2026-40571 (CVE-2026-40571)
vulnérabilité dans CVE-2026-40571 (CVE-2026-40571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35443 |
|
Vulnérabilité dans CVE-2026-35443 (CVE-2026-35443)
vulnérabilité dans CVE-2026-35443 (CVE-2026-35443). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``view_other_topics``.
|
| CVE-2026-35447 |
|
Vulnérabilité dans CVE-2026-35447 (CVE-2026-35447)
vulnérabilité dans CVE-2026-35447 (CVE-2026-35447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40314 |
|
Vulnérabilité dans CVE-2026-40314 (CVE-2026-40314)
vulnérabilité dans CVE-2026-40314 (CVE-2026-40314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33398 |
|
Vulnérabilité dans CVE-2026-33398 (CVE-2026-33398)
vulnérabilité dans CVE-2026-33398 (CVE-2026-33398). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``post``.
|
| CVE-2026-10046 |
|
Écriture hors limites dans c (CVE-2026-10046)
écriture hors limites dans c (CVE-2026-10046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10047 |
|
Écriture hors limites dans c (CVE-2026-10047)
écriture hors limites dans c (CVE-2026-10047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39553 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|