Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-54736 Vulnérabilité dans phalcon/cphalcon (CVE-2026-54736)
vulnérabilité dans phalcon/cphalcon (CVE-2026-54736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useSigning``. Atténuation : mise à jour vers `5.14.1` ou plus.
CVE-2026-13039 Vulnérabilité dans wordpress (CVE-2026-13039)
vulnérabilité dans wordpress (CVE-2026-13039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57211 Vulnérabilité dans broadcom (CVE-2026-57211)
vulnérabilité dans broadcom (CVE-2026-57211). Des informations confidentielles peuvent être exposées.
CVE-2026-54159 Vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159)
vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ps_facetedsearch``. Atténuation : mise à jour vers `4.0.4` ou plus.
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2025-30008 XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39903 Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
CVE-2026-8595 XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
CVE-2026-8609 Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33382 Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61450 Injection de code dans CVE-2026-61450 (CVE-2026-61450)
injection de code dans CVE-2026-61450 (CVE-2026-61450). Des informations confidentielles peuvent être exposées.
CVE-2026-58661 Vulnérabilité dans n8n (CVE-2026-58661)
vulnérabilité dans n8n (CVE-2026-58661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMaxFileSize``. Atténuation : mise à jour vers `1.123.58` ou plus.
CVE-2026-59794 XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
CVE-2026-59793 Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59796 Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
CVE-2026-59795 XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
CVE-2026-56354 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56354)
XSS dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57961 Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56373 Use-After-Free dans imagemagick (CVE-2026-56373)
vulnérabilité dans imagemagick (CVE-2026-56373). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56366 Vulnérabilité dans dos (CVE-2026-56366)
vulnérabilité dans dos (CVE-2026-56366). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40008 Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40006 Vulnérabilité dans apache (CVE-2026-40006)
vulnérabilité dans apache (CVE-2026-40006). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40452 Vulnérabilité dans apache (CVE-2026-40452)
vulnérabilité dans apache (CVE-2026-40452). Des informations confidentielles peuvent être exposées.
CVE-2026-40454 Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40007 Vulnérabilité dans apache (CVE-2026-40007)
vulnérabilité dans apache (CVE-2026-40007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40009 Élévation de privilèges dans apache (CVE-2026-40009)
vulnérabilité dans apache (CVE-2026-40009). Des informations confidentielles peuvent être exposées.
CVE-2025-11977 Vulnérabilité dans wordpress (CVE-2025-11977)
vulnérabilité dans wordpress (CVE-2025-11977). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40005 Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
CVE-2026-28564 Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15299 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15299)
XSS dans wordpress (CVE-2026-15299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15300 Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-13430 Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15070 CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15285 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15285)
XSS dans wordpress (CVE-2026-15285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``custom_attributes``.
CVE-2026-59856 Injection de code dans vim (CVE-2026-59856)
injection de code dans vim (CVE-2026-59856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58143 CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58144 XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
XSS dans CVE-2026-58144 (CVE-2026-58144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0278 Vulnérabilité dans paloaltonetworks (CVE-2026-0278)
vulnérabilité dans paloaltonetworks (CVE-2026-0278). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0275 Élévation de privilèges dans privilege-escalation (CVE-2026-0275)
vulnérabilité dans privilege-escalation (CVE-2026-0275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51926 Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
CVE-2026-51925 Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
CVE-2026-51924 Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
CVE-2026-60120 XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0284 Vulnérabilité dans paloaltonetworks (CVE-2026-0284)
vulnérabilité dans paloaltonetworks (CVE-2026-0284). Des informations confidentielles peuvent être exposées.
CVE-2026-0286 Injection de commande OS dans paloaltonetworks (CVE-2026-0286)
injection de commande OS dans paloaltonetworks (CVE-2026-0286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0287 Vulnérabilité dans dos (CVE-2026-0287)
vulnérabilité dans dos (CVE-2026-0287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0279 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0279)
XSS dans paloaltonetworks (CVE-2026-0279). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0285 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0285)
SSRF dans ssrf (CVE-2026-0285). Les données peuvent être altérées par des attaquants.
CVE-2026-0283 Vulnérabilité dans paloaltonetworks (CVE-2026-0283)
vulnérabilité dans paloaltonetworks (CVE-2026-0283). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →