Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13029 |
|
Use-After-Free dans google (CVE-2026-13029)
vulnérabilité dans google (CVE-2026-13029). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13023 |
|
Vulnérabilité dans google (CVE-2026-13023)
vulnérabilité dans google (CVE-2026-13023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13031 |
|
Use-After-Free dans google (CVE-2026-13031)
vulnérabilité dans google (CVE-2026-13031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13021 |
|
Vulnérabilité dans google (CVE-2026-13021)
vulnérabilité dans google (CVE-2026-13021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13025 |
|
Vulnérabilité dans google (CVE-2026-13025)
vulnérabilité dans google (CVE-2026-13025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13027 |
|
Use-After-Free dans google (CVE-2026-13027)
vulnérabilité dans google (CVE-2026-13027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13030 |
|
Vulnérabilité dans google (CVE-2026-13030)
vulnérabilité dans google (CVE-2026-13030). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13028 |
|
Use-After-Free dans Google chrome (CVE-2026-13028)
vulnérabilité dans Google chrome (CVE-2026-13028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57299 |
|
Vulnérabilité dans jenkins (CVE-2026-57299)
vulnérabilité dans jenkins (CVE-2026-57299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57300 |
|
Vulnérabilité dans jenkins (CVE-2026-57300)
vulnérabilité dans jenkins (CVE-2026-57300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57301 |
|
Vulnérabilité dans jenkins (CVE-2026-57301)
vulnérabilité dans jenkins (CVE-2026-57301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57302 |
|
Vulnérabilité dans jenkins (CVE-2026-57302)
vulnérabilité dans jenkins (CVE-2026-57302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57303 |
|
SSRF (Falsification de requête côté serveur) dans jenkins (CVE-2026-57303)
SSRF dans jenkins (CVE-2026-57303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57304 |
|
Vulnérabilité dans jenkins (CVE-2026-57304)
vulnérabilité dans jenkins (CVE-2026-57304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57305 |
|
CSRF dans csrf (CVE-2026-57305)
vulnérabilité dans csrf (CVE-2026-57305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57306 |
|
CSRF dans csrf (CVE-2026-57306)
vulnérabilité dans csrf (CVE-2026-57306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57307 |
|
Vulnérabilité dans jenkins (CVE-2026-57307)
vulnérabilité dans jenkins (CVE-2026-57307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57288 |
|
Vulnérabilité dans jenkins (CVE-2026-57288)
vulnérabilité dans jenkins (CVE-2026-57288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57289 |
|
Vulnérabilité dans jenkins (CVE-2026-57289)
vulnérabilité dans jenkins (CVE-2026-57289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57290 |
|
CSRF dans csrf (CVE-2026-57290)
vulnérabilité dans csrf (CVE-2026-57290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57294 |
|
Vulnérabilité dans jenkins (CVE-2026-57294)
vulnérabilité dans jenkins (CVE-2026-57294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57295 |
|
CSRF dans csrf (CVE-2026-57295)
vulnérabilité dans csrf (CVE-2026-57295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57297 |
|
Vulnérabilité dans jenkins (CVE-2026-57297)
vulnérabilité dans jenkins (CVE-2026-57297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57284 |
|
Vulnérabilité dans jenkins (CVE-2026-57284)
vulnérabilité dans jenkins (CVE-2026-57284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57285 |
|
Vulnérabilité dans jenkins (CVE-2026-57285)
vulnérabilité dans jenkins (CVE-2026-57285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57286 |
|
Vulnérabilité dans jenkins (CVE-2026-57286)
vulnérabilité dans jenkins (CVE-2026-57286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57287 |
|
Vulnérabilité dans jenkins (CVE-2026-57287)
vulnérabilité dans jenkins (CVE-2026-57287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57283 |
|
CSRF dans csrf (CVE-2026-57283)
vulnérabilité dans csrf (CVE-2026-57283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57282 |
|
Injection de commande OS dans jenkins (CVE-2026-57282)
injection de commande OS dans jenkins (CVE-2026-57282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57281 |
|
Vulnérabilité dans jenkins (CVE-2026-57281)
vulnérabilité dans jenkins (CVE-2026-57281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57280 |
|
Vulnérabilité dans jenkins (CVE-2026-57280)
vulnérabilité dans jenkins (CVE-2026-57280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9643 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
XSS dans wordpress (CVE-2026-9643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_wpms_links.link_url``.
|
| CVE-2026-9612 |
|
Divulgation d'information dans wordpress (CVE-2026-9612)
vulnérabilité dans wordpress (CVE-2026-9612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8705 |
|
Injection SQL dans wordpress (CVE-2026-8705)
injection SQL dans wordpress (CVE-2026-8705). Des informations confidentielles peuvent être exposées. Exploitable via ``clearsale_total_push``.
|
| CVE-2026-8628 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8628)
XSS dans wordpress (CVE-2026-8628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12417 |
|
Vulnérabilité dans wordpress (CVE-2026-12417)
vulnérabilité dans wordpress (CVE-2026-12417). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
|
| CVE-2026-10749 |
|
Vulnérabilité dans wordpress (CVE-2026-10749)
vulnérabilité dans wordpress (CVE-2026-10749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-55519 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55519)
vulnérabilité dans snipe/snipe-it (CVE-2026-55519). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2026-55483 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55483)
vulnérabilité dans snipe/snipe-it (CVE-2026-55483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UsersController``. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-55482 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
|
| CVE-2026-50550 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-50550)
vulnérabilité dans snipe/snipe-it (CVE-2026-50550). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-49976 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49976)
vulnérabilité dans snipe/snipe-it (CVE-2026-49976). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v1/users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-49870 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-49870)
vulnérabilité dans snipe/snipe-it (CVE-2026-49870). Des informations confidentielles peuvent être exposées. Exploitable via `POST /two-factor`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2020-9695 |
|
Écriture hors limites dans adobe (CVE-2020-9695)
écriture hors limites dans adobe (CVE-2020-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9713 |
|
Lecture hors limites dans adobe (CVE-2020-9713)
vulnérabilité dans adobe (CVE-2020-9713). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-9711 |
|
Lecture hors limites dans adobe (CVE-2020-9711)
vulnérabilité dans adobe (CVE-2020-9711). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55173 |
|
Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
|
| CVE-2026-44958 |
|
Vulnérabilité dans CVE-2026-44958 (CVE-2026-44958)
vulnérabilité dans CVE-2026-44958 (CVE-2026-44958). Risque d'opérations non autorisées ou de divulgation.
|