Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-35401 Vulnérabilité dans c (CVE-2026-35401)
vulnérabilité dans c (CVE-2026-35401). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.23.0a3` ou plus.
CVE-2026-34166 Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-34392 Vulnérabilité dans mcgill (CVE-2026-34392)
vulnérabilité dans mcgill (CVE-2026-34392). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-39892 Débordement de tampon dans cryptography (CVE-2026-39892)
vulnérabilité dans cryptography (CVE-2026-39892). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `46.0.7` ou plus.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-27806 Injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806)
injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.81.1` ou plus.
CVE-2026-33229 Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
CVE-2026-33753 Vulnérabilité dans trailofbits (CVE-2026-33753)
vulnérabilité dans trailofbits (CVE-2026-33753). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
CVE-2026-39865 Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
CVE-2026-39410 Vulnérabilité dans hono (CVE-2026-39410)
vulnérabilité dans hono (CVE-2026-39410). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39392 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39392)
XSS dans ci4-cms-erp (CVE-2026-39392). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39406 Traversée de chemin dans hono (CVE-2026-39406)
traversée de chemin dans hono (CVE-2026-39406). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.13` ou plus.
CVE-2026-39407 Traversée de chemin dans hono (CVE-2026-39407)
traversée de chemin dans hono (CVE-2026-39407). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39409 Vulnérabilité dans hono (CVE-2026-39409)
vulnérabilité dans hono (CVE-2026-39409). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-39391 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39391)
XSS dans ci4-cms-erp (CVE-2026-39391). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39390 XSS (Cross-Site Scripting) dans ci4-cms-erp (CVE-2026-39390)
XSS dans ci4-cms-erp (CVE-2026-39390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-35023 Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57853 Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
CVE-2026-27102 Vulnérabilité dans c (CVE-2026-27102)
vulnérabilité dans c (CVE-2026-27102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1673 CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1672 CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-39713 Vulnérabilité dans c (CVE-2026-39713)
vulnérabilité dans c (CVE-2026-39713). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39684 Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39677 Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39679 Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39681 Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39680 Vulnérabilité dans c (CVE-2026-39680)
vulnérabilité dans c (CVE-2026-39680). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39623 Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39613 Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39611 Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39544 Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39564 Vulnérabilité dans c (CVE-2026-39564)
vulnérabilité dans c (CVE-2026-39564). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39538 Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3646 Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39847 Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-39373 Vulnérabilité dans jwcrypto (CVE-2026-39373)
vulnérabilité dans jwcrypto (CVE-2026-39373). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data``. Atténuation : mise à jour vers `1.5.7` ou plus.
CVE-2026-39376 Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-32289 XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
XSS dans stdlib (CVE-2026-32289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →