Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41608 |
|
Vulnérabilité dans apache (CVE-2026-41608)
vulnérabilité dans apache (CVE-2026-41608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55970 |
|
Vulnérabilité dans c (CVE-2026-55970)
vulnérabilité dans c (CVE-2026-55970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49158 |
|
Vulnérabilité dans apache (CVE-2026-49158)
vulnérabilité dans apache (CVE-2026-49158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55968 |
|
Vulnérabilité dans apache (CVE-2026-55968)
vulnérabilité dans apache (CVE-2026-55968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45112 |
|
Vulnérabilité dans apache (CVE-2026-45112)
vulnérabilité dans apache (CVE-2026-45112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48144 |
|
Vulnérabilité dans apache (CVE-2026-48144)
vulnérabilité dans apache (CVE-2026-48144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48145 |
|
Vulnérabilité dans c (CVE-2026-48145)
vulnérabilité dans c (CVE-2026-48145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13714 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68686 KEV |
|
[KEV] Divulgation d'information dans Fortinet fortios (CVE-2025-68686)
vulnérabilité dans Fortinet fortios (CVE-2025-68686). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66011 |
|
Vulnérabilité dans imagemagick (CVE-2026-66011)
vulnérabilité dans imagemagick (CVE-2026-66011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65707 |
|
Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-62946 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62946). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-62363 |
|
ImageMagick: Heap Buffer Over-Write in fx operation
ImageMagick: Heap Buffer Over-Write in fx operation
|
| CVE-2026-62343 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62343)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-62343). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.15.0` ou plus.
|
| CVE-2026-49326 |
|
Vulnérabilité dans apache (CVE-2026-49326)
vulnérabilité dans apache (CVE-2026-49326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45812 |
|
Vulnérabilité dans apache (CVE-2026-45812)
vulnérabilité dans apache (CVE-2026-45812). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45815 |
|
Vulnérabilité dans apache (CVE-2026-45815)
vulnérabilité dans apache (CVE-2026-45815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45813 |
|
Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46452 |
|
Vulnérabilité dans apache (CVE-2026-46452)
vulnérabilité dans apache (CVE-2026-46452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45816 |
|
Vulnérabilité dans apache (CVE-2026-45816)
vulnérabilité dans apache (CVE-2026-45816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45811 |
|
Vulnérabilité dans apache (CVE-2026-45811)
vulnérabilité dans apache (CVE-2026-45811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15663 |
|
Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63317 |
|
Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12702 |
|
Vulnérabilité dans octopus (CVE-2026-12702)
vulnérabilité dans octopus (CVE-2026-12702). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16870 |
|
Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66140 |
|
Vulnérabilité dans path-traversal (CVE-2026-66140)
vulnérabilité dans path-traversal (CVE-2026-66140). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66141 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66141)
vulnérabilité dans privilege-escalation (CVE-2026-66141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6454 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
XSS dans wordpress (CVE-2026-6454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16767 |
|
Traversée de chemin dans path-traversal (CVE-2026-16767)
traversée de chemin dans path-traversal (CVE-2026-16767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16807 |
|
Écriture hors limites dans Google chrome (CVE-2026-16807)
écriture hors limites dans Google chrome (CVE-2026-16807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16765 |
|
Vulnérabilité dans sqli (CVE-2026-16765)
vulnérabilité dans sqli (CVE-2026-16765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16806 |
|
Use-After-Free dans google (CVE-2026-16806)
vulnérabilité dans google (CVE-2026-16806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16805 |
|
Use-After-Free dans google (CVE-2026-16805)
vulnérabilité dans google (CVE-2026-16805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16804 |
|
Use-After-Free dans google (CVE-2026-16804)
vulnérabilité dans google (CVE-2026-16804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15981 |
|
Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15968 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-15968)
XSS dans progress (CVE-2026-15968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10697 |
|
Contournement d'authentification dans progress (CVE-2026-10697)
contournement d'authentification dans progress (CVE-2026-10697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15966 |
|
Vulnérabilité dans progress (CVE-2026-15966)
vulnérabilité dans progress (CVE-2026-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15967 |
|
Vulnérabilité dans progress (CVE-2026-15967)
vulnérabilité dans progress (CVE-2026-15967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65906 |
|
Injection de code dans jetbrains (CVE-2026-65906)
injection de code dans jetbrains (CVE-2026-65906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59933 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bigBlockChain``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59932 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59931 |
|
SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|