Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-15786 Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59943 Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59942 Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59941 Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-64796 Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64829 Vulnérabilité dans CVE-2026-64829 (CVE-2026-64829)
vulnérabilité dans CVE-2026-64829 (CVE-2026-64829). Des informations confidentielles peuvent être exposées.
CVE-2026-3482 Vulnérabilité dans ibm (CVE-2026-3482)
vulnérabilité dans ibm (CVE-2026-3482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56722 Vulnérabilité dans dompdf/dompdf (CVE-2026-56722)
vulnérabilité dans dompdf/dompdf (CVE-2026-56722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chroot``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-55555 Vulnérabilité dans dompdf/dompdf (CVE-2026-55555)
vulnérabilité dans dompdf/dompdf (CVE-2026-55555). Des informations confidentielles peuvent être exposées. Exploitable via ``CHROOT``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-55554 Vulnérabilité dans dompdf/dompdf (CVE-2026-55554)
vulnérabilité dans dompdf/dompdf (CVE-2026-55554). Des informations confidentielles peuvent être exposées. Exploitable via ``jpg``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-13192 SSRF (Falsification de requête côté serveur) dans progress (CVE-2026-13192)
SSRF dans progress (CVE-2026-13192). Des informations confidentielles peuvent être exposées.
CVE-2026-14865 Vulnérabilité dans dos (CVE-2026-14865)
vulnérabilité dans dos (CVE-2026-14865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14932 Vulnérabilité dans progress (CVE-2026-14932)
vulnérabilité dans progress (CVE-2026-14932). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13185 Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13184 Vulnérabilité dans progress (CVE-2026-13184)
vulnérabilité dans progress (CVE-2026-13184). Les données peuvent être altérées par des attaquants.
CVE-2026-13186 Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13188 Vulnérabilité dans progress (CVE-2026-13188)
vulnérabilité dans progress (CVE-2026-13188). Les données peuvent être altérées par des attaquants.
CVE-2026-13187 Vulnérabilité dans progress (CVE-2026-13187)
vulnérabilité dans progress (CVE-2026-13187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13183 Vulnérabilité dans progress (CVE-2026-13183)
vulnérabilité dans progress (CVE-2026-13183). Des informations confidentielles peuvent être exposées.
CVE-2026-13190 Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13189 Vulnérabilité dans progress (CVE-2026-13189)
vulnérabilité dans progress (CVE-2026-13189). Des informations confidentielles peuvent être exposées.
CVE-2026-13181 Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13182 Vulnérabilité dans progress (CVE-2026-13182)
vulnérabilité dans progress (CVE-2026-13182). Des informations confidentielles peuvent être exposées.
CVE-2026-65599 Vulnérabilité dans n8n (CVE-2026-65599)
vulnérabilité dans n8n (CVE-2026-65599). Des informations confidentielles peuvent être exposées. Exploitable via ``kid``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65598 Vulnérabilité dans n8n (CVE-2026-65598)
vulnérabilité dans n8n (CVE-2026-65598). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``clone``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65597 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65592 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65596 Autorisation incorrecte dans n8n (CVE-2026-65596)
vulnérabilité dans n8n (CVE-2026-65596). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65590 Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65014 Vulnérabilité dans n8n (CVE-2026-65014)
vulnérabilité dans n8n (CVE-2026-65014). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-65015 Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65593 SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65016 Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65595 Élévation de privilèges dans n8n (CVE-2026-65595)
vulnérabilité dans n8n (CVE-2026-65595). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65594 Autorisation incorrecte dans n8n (CVE-2026-65594)
vulnérabilité dans n8n (CVE-2026-65594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65591 Vulnérabilité dans n8n (CVE-2026-65591)
vulnérabilité dans n8n (CVE-2026-65591). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65589 Vulnérabilité dans n8n (CVE-2026-65589)
vulnérabilité dans n8n (CVE-2026-65589). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-12987 Injection SQL dans wordpress (CVE-2026-12987)
injection SQL dans wordpress (CVE-2026-12987). Des informations confidentielles peuvent être exposées.
CVE-2026-15802 Vulnérabilité dans wordpress (CVE-2026-15802)
vulnérabilité dans wordpress (CVE-2026-15802). Les données peuvent être altérées par des attaquants.
CVE-2026-16490 Vulnérabilité dans sqli (CVE-2026-16490)
vulnérabilité dans sqli (CVE-2026-16490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63144 Vulnérabilité dans dos (CVE-2026-63144)
vulnérabilité dans dos (CVE-2026-63144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63263 Vulnérabilité dans dos (CVE-2026-63263)
vulnérabilité dans dos (CVE-2026-63263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16423 Use-After-Free dans google (CVE-2026-16423)
vulnérabilité dans google (CVE-2026-16423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16424 Use-After-Free dans google (CVE-2026-16424)
vulnérabilité dans google (CVE-2026-16424). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16419 Lecture hors limites dans google (CVE-2026-16419)
vulnérabilité dans google (CVE-2026-16419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16422 Vulnérabilité dans google (CVE-2026-16422)
vulnérabilité dans google (CVE-2026-16422). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →