Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-57249 Use-After-Free dans foxit (CVE-2026-57249)
vulnérabilité dans foxit (CVE-2026-57249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57248 Vulnérabilité dans foxit (CVE-2026-57248)
vulnérabilité dans foxit (CVE-2026-57248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57247 Use-After-Free dans foxit (CVE-2026-57247)
vulnérabilité dans foxit (CVE-2026-57247). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57246 Vulnérabilité dans foxit (CVE-2026-57246)
vulnérabilité dans foxit (CVE-2026-57246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57245 Use-After-Free dans foxit (CVE-2026-57245)
vulnérabilité dans foxit (CVE-2026-57245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57244 Use-After-Free dans foxit (CVE-2026-57244)
vulnérabilité dans foxit (CVE-2026-57244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57243 Lecture hors limites dans foxit (CVE-2026-57243)
vulnérabilité dans foxit (CVE-2026-57243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57242 Use-After-Free dans foxit (CVE-2026-57242)
vulnérabilité dans foxit (CVE-2026-57242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57241 Lecture hors limites dans foxit (CVE-2026-57241)
vulnérabilité dans foxit (CVE-2026-57241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57240 Use-After-Free dans foxit (CVE-2026-57240)
vulnérabilité dans foxit (CVE-2026-57240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57239 Vulnérabilité dans foxit (CVE-2026-57239)
vulnérabilité dans foxit (CVE-2026-57239). Des informations confidentielles peuvent être exposées.
CVE-2026-57238 Use-After-Free dans foxit (CVE-2026-57238)
vulnérabilité dans foxit (CVE-2026-57238). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57237 Use-After-Free dans foxit (CVE-2026-57237)
vulnérabilité dans foxit (CVE-2026-57237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13129 Use-After-Free dans foxit (CVE-2026-13129)
vulnérabilité dans foxit (CVE-2026-13129). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13128 Use-After-Free dans foxit (CVE-2026-13128)
vulnérabilité dans foxit (CVE-2026-13128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13127 Use-After-Free dans foxit (CVE-2026-13127)
vulnérabilité dans foxit (CVE-2026-13127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13126 Use-After-Free dans foxit (CVE-2026-13126)
vulnérabilité dans foxit (CVE-2026-13126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12378 Vulnérabilité dans wordpress (CVE-2026-12378)
vulnérabilité dans wordpress (CVE-2026-12378). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9701 Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
CVE-2026-28378 Vulnérabilité dans grafana (CVE-2026-28378)
vulnérabilité dans grafana (CVE-2026-28378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48958 Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48957 An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
CVE-2026-48956 An improper access check allows users to display a list of modules in the frontend.
An improper access check allows users to display a list of modules in the frontend.
CVE-2026-48955 Vulnérabilité dans joomla (CVE-2026-48955)
vulnérabilité dans joomla (CVE-2026-48955). Des informations confidentielles peuvent être exposées.
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48948 Vulnérabilité dans joomla (CVE-2026-48948)
vulnérabilité dans joomla (CVE-2026-48948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48947 Vulnérabilité dans joomla (CVE-2026-48947)
vulnérabilité dans joomla (CVE-2026-48947). Les données peuvent être altérées par des attaquants.
CVE-2026-23698 Téléversement de fichier dangereux dans apache (CVE-2026-23698)
vulnérabilité dans apache (CVE-2026-23698). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23697 Téléversement de fichier dangereux dans apache (CVE-2026-23697)
vulnérabilité dans apache (CVE-2026-23697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13020 Vulnérabilité dans esri (CVE-2026-13020)
vulnérabilité dans esri (CVE-2026-13020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13019 Vulnérabilité dans esri (CVE-2026-13019)
vulnérabilité dans esri (CVE-2026-13019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6101 Vulnérabilité dans wordpress (CVE-2026-6101)
vulnérabilité dans wordpress (CVE-2026-6101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40187 Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
injection de commande OS dans egroupware/egroupware (CVE-2026-40187). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chgrp``. Atténuation : mise à jour vers `23.1.20260601` ou plus.
CVE-2026-48828 Divulgation d'information dans apache (CVE-2026-48828)
vulnérabilité dans apache (CVE-2026-48828). Des informations confidentielles peuvent être exposées. Exploitable via ``should_hide_value_for_key``.
CVE-2026-48891 Divulgation d'information dans apache (CVE-2026-48891)
vulnérabilité dans apache (CVE-2026-48891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dep.source``.
CVE-2026-48892 Divulgation d'information dans apache (CVE-2026-48892)
vulnérabilité dans apache (CVE-2026-48892). Des informations confidentielles peuvent être exposées. Exploitable via ``sensitive_config_values``.
CVE-2026-49296 Vulnérabilité dans apache-airflow (CVE-2026-49296)
vulnérabilité dans apache-airflow (CVE-2026-49296). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v2/dagSources/{dag_id}`. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-49487 Divulgation d'information dans apache (CVE-2026-49487)
vulnérabilité dans apache (CVE-2026-49487). Des informations confidentielles peuvent être exposées.
CVE-2026-33264 Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12277 Vulnérabilité dans wordpress (CVE-2026-12277)
vulnérabilité dans wordpress (CVE-2026-12277). Les données peuvent être altérées par des attaquants.
CVE-2026-14345 Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42200 Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42145 Téléversement de fichier dangereux dans CVE-2026-42145 (CVE-2026-42145)
vulnérabilité dans CVE-2026-42145 (CVE-2026-42145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34057 Injection de commande OS dans CVE-2026-34057 (CVE-2026-34057)
injection de commande OS dans CVE-2026-34057 (CVE-2026-34057). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →