Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49740 |
|
Désérialisation non sécurisée dans typo3/cms-core (CVE-2026-49740)
vulnérabilité dans typo3/cms-core (CVE-2026-49740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VariableFrontend``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-25699 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25699). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260206073245-92994b49976b` ou plus.
|
| CVE-2026-34031 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-34031)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34031). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260511040518-11091244f64e` ou plus.
|
| CVE-2026-33582 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-33582)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-33582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260325113131-cfc3e54f30cc` ou plus.
|
| CVE-2026-34905 |
|
Divulgation d'information dans github.com/apache/incubator-answer (CVE-2026-34905)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.2-0.20260509071350-11c80384f13a` ou plus.
|
| CVE-2026-34033 |
|
XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
|
| CVE-2026-49818 |
|
Traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818)
traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GCSToSambaOperator``. Atténuation : mise à jour vers `4.12.6` ou plus.
|
| CVE-2026-25688 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62858 |
|
Vulnérabilité dans qnap (CVE-2025-62858)
vulnérabilité dans qnap (CVE-2025-62858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41539 |
|
XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-8895 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8940 |
|
CSRF dans wordpress (CVE-2026-8940)
vulnérabilité dans wordpress (CVE-2026-8940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8499 |
|
Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41852 |
|
Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41853 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41854 |
|
SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41841 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41843 |
|
Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41844 |
|
Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41846 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41847 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41848 |
|
Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41838 |
|
Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41839 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41840 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11603 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11619 |
|
Vulnérabilité dans CVE-2026-11619 (CVE-2026-11619)
vulnérabilité dans CVE-2026-11619 (CVE-2026-11619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11628 |
|
Use-After-Free dans Google chrome (CVE-2026-11628)
vulnérabilité dans Google chrome (CVE-2026-11628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11696 |
|
Vulnérabilité dans google (CVE-2026-11696)
vulnérabilité dans google (CVE-2026-11696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11697 |
|
Vulnérabilité dans google (CVE-2026-11697)
vulnérabilité dans google (CVE-2026-11697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11700 |
|
Use-After-Free dans google (CVE-2026-11700)
vulnérabilité dans google (CVE-2026-11700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11701 |
|
Vulnérabilité dans google (CVE-2026-11701)
vulnérabilité dans google (CVE-2026-11701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11699 |
|
Use-After-Free dans google (CVE-2026-11699)
vulnérabilité dans google (CVE-2026-11699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11698 |
|
Use-After-Free dans google (CVE-2026-11698)
vulnérabilité dans google (CVE-2026-11698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11688 |
|
Injection de code dans google (CVE-2026-11688)
injection de code dans google (CVE-2026-11688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11689 |
|
Vulnérabilité dans google (CVE-2026-11689)
vulnérabilité dans google (CVE-2026-11689). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11691 |
|
Vulnérabilité dans c (CVE-2026-11691)
vulnérabilité dans c (CVE-2026-11691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11692 |
|
Use-After-Free dans google (CVE-2026-11692)
vulnérabilité dans google (CVE-2026-11692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11693 |
|
Vulnérabilité dans c (CVE-2026-11693)
vulnérabilité dans c (CVE-2026-11693). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11694 |
|
Use-After-Free dans google (CVE-2026-11694)
vulnérabilité dans google (CVE-2026-11694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11695 |
|
Vulnérabilité dans google (CVE-2026-11695)
vulnérabilité dans google (CVE-2026-11695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11690 |
|
Lecture hors limites dans google (CVE-2026-11690)
vulnérabilité dans google (CVE-2026-11690). L'exploitation peut entraîner la prise de contrôle totale du système.
|