Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62195 |
|
Vulnérabilité dans openclaw (CVE-2026-62195)
vulnérabilité dans openclaw (CVE-2026-62195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62196 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62197 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62197)
SSRF dans openclaw (CVE-2026-62197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62198 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62198)
vulnérabilité dans openclaw (CVE-2026-62198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62199 |
|
Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62189 |
|
Vulnérabilité dans openclaw (CVE-2026-62189)
vulnérabilité dans openclaw (CVE-2026-62189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62190 |
|
Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62191 |
|
Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62192 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62193 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62193)
vulnérabilité dans openclaw (CVE-2026-62193). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.9` ou plus.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62186 |
|
Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62187 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62188 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48364 |
|
Vulnérabilité dans adobe (CVE-2026-48364)
vulnérabilité dans adobe (CVE-2026-48364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48363 |
|
Vulnérabilité dans adobe (CVE-2026-48363)
vulnérabilité dans adobe (CVE-2026-48363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12385 |
|
Divulgation d'information dans wordpress (CVE-2026-12385)
vulnérabilité dans wordpress (CVE-2026-12385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12536 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12536)
XSS dans wordpress (CVE-2026-12536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49971 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
XSS dans laravel (CVE-2026-49971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49969 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-49969)
SSRF dans laravel (CVE-2026-49969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49970 |
|
Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-14906 |
|
Téléversement de fichier dangereux dans mozilla (CVE-2026-14906)
vulnérabilité dans mozilla (CVE-2026-14906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53365 |
|
Vulnérabilité dans linux (CVE-2026-53365)
vulnérabilité dans linux (CVE-2026-53365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53364 |
|
Vulnérabilité dans linux (CVE-2026-53364)
vulnérabilité dans linux (CVE-2026-53364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57432 |
|
Lecture hors limites dans perl (CVE-2026-57432)
vulnérabilité dans perl (CVE-2026-57432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13221 |
|
Vulnérabilité dans perl (CVE-2026-13221)
vulnérabilité dans perl (CVE-2026-13221). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45378 |
|
Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-58065 |
|
Vulnérabilité dans apache (CVE-2026-58065)
vulnérabilité dans apache (CVE-2026-58065). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``known_hosts``.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-60121 |
|
Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61498 |
|
Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6847 |
|
Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15559 |
|
Vulnérabilité dans sqli (CVE-2026-15559)
vulnérabilité dans sqli (CVE-2026-15559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15558 |
|
Vulnérabilité dans sqli (CVE-2026-15558)
vulnérabilité dans sqli (CVE-2026-15558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12257 |
|
Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
XSS dans wordpress (CVE-2026-57814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57815 |
|
Traversée de chemin dans wordpress (CVE-2026-57815)
traversée de chemin dans wordpress (CVE-2026-57815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57799 |
|
Vulnérabilité dans CVE-2026-57799 (CVE-2026-57799)
vulnérabilité dans CVE-2026-57799 (CVE-2026-57799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57800 |
|
Vulnérabilité dans CVE-2026-57800 (CVE-2026-57800)
vulnérabilité dans CVE-2026-57800 (CVE-2026-57800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57801 |
|
Vulnérabilité dans CVE-2026-57801 (CVE-2026-57801)
vulnérabilité dans CVE-2026-57801 (CVE-2026-57801). L'exploitation peut entraîner la prise de contrôle totale du système.
|