Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62644 |
|
Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59840 |
|
Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59841 |
|
Vulnérabilité dans fortinet (CVE-2026-59841)
vulnérabilité dans fortinet (CVE-2026-59841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59835 |
|
Vulnérabilité dans fortinet (CVE-2026-59835)
vulnérabilité dans fortinet (CVE-2026-59835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59836 |
|
Vulnérabilité dans fortinet (CVE-2026-59836)
vulnérabilité dans fortinet (CVE-2026-59836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59837 |
|
Vulnérabilité dans fortinet (CVE-2026-59837)
vulnérabilité dans fortinet (CVE-2026-59837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|
| CVE-2026-52841 |
|
Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
|
| CVE-2026-23573 |
|
XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11944 |
|
Traversée de chemin dans path-traversal (CVE-2026-11944)
traversée de chemin dans path-traversal (CVE-2026-11944). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43892 |
|
Vulnérabilité dans fortinet (CVE-2025-43892)
vulnérabilité dans fortinet (CVE-2025-43892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-53379 |
|
Lecture hors limites dans fortinet (CVE-2025-53379)
vulnérabilité dans fortinet (CVE-2025-53379). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62675 |
|
Vulnérabilité dans fortinet (CVE-2025-62675)
vulnérabilité dans fortinet (CVE-2025-62675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62826 |
|
Vulnérabilité dans fortinet (CVE-2025-62826)
vulnérabilité dans fortinet (CVE-2025-62826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52837 |
|
Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-52837)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointment_hash``.
|
| CVE-2026-14903 |
|
Traversée de chemin dans path-traversal (CVE-2026-14903)
traversée de chemin dans path-traversal (CVE-2026-14903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14902 |
|
Redirection ouverte dans ivanti (CVE-2026-14902)
vulnérabilité dans ivanti (CVE-2026-14902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62390 |
|
Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62392 |
|
Injection de commande OS dans apache (CVE-2026-62392)
injection de commande OS dans apache (CVE-2026-62392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62393 |
|
Vulnérabilité dans apache (CVE-2026-62393)
vulnérabilité dans apache (CVE-2026-62393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49488 |
|
Traversée de chemin dans apache (CVE-2026-49488)
traversée de chemin dans apache (CVE-2026-49488). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15718 |
|
Vulnérabilité dans mozilla (CVE-2026-15718)
vulnérabilité dans mozilla (CVE-2026-15718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15719 |
|
Vulnérabilité dans mozilla (CVE-2026-15719)
vulnérabilité dans mozilla (CVE-2026-15719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9341 |
|
Vulnérabilité dans wordpress (CVE-2026-9341)
vulnérabilité dans wordpress (CVE-2026-9341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62422 |
|
Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58319 |
|
Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59083 |
|
Vulnérabilité dans apache (CVE-2026-59083)
vulnérabilité dans apache (CVE-2026-59083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59084 |
|
Vulnérabilité dans apache (CVE-2026-59084)
vulnérabilité dans apache (CVE-2026-59084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6851 |
|
Vulnérabilité dans bitdefender (CVE-2026-6851)
vulnérabilité dans bitdefender (CVE-2026-6851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15677 |
|
Vulnérabilité dans CVE-2026-15677 (CVE-2026-15677)
vulnérabilité dans CVE-2026-15677 (CVE-2026-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15672 |
|
Vulnérabilité dans sqli (CVE-2026-15672)
vulnérabilité dans sqli (CVE-2026-15672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11567 |
|
Vulnérabilité dans wordpress (CVE-2026-11567)
vulnérabilité dans wordpress (CVE-2026-11567). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12988 |
|
Vulnérabilité dans c (CVE-2026-12988)
vulnérabilité dans c (CVE-2026-12988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12511 |
|
Vulnérabilité dans wordpress (CVE-2026-12511)
vulnérabilité dans wordpress (CVE-2026-12511). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15665 |
|
Vulnérabilité dans wordpress (CVE-2025-15665)
vulnérabilité dans wordpress (CVE-2025-15665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7640 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7640)
XSS dans wordpress (CVE-2026-7640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11802 |
|
Vulnérabilité dans wordpress (CVE-2026-11802)
vulnérabilité dans wordpress (CVE-2026-11802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11390 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11390)
XSS dans wordpress (CVE-2026-11390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15410 KEV |
|
[KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|