Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47897 |
|
Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47898 |
|
XXE (Entité XML externe) dans csharp (CVE-2026-47898)
vulnérabilité dans csharp (CVE-2026-47898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9725 |
|
Traversée de chemin dans wordpress (CVE-2026-9725)
traversée de chemin dans wordpress (CVE-2026-9725). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9626 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9626)
XSS dans wordpress (CVE-2026-9626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9180 |
|
Vulnérabilité dans wordpress (CVE-2026-9180)
vulnérabilité dans wordpress (CVE-2026-9180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /motopress/appointment/v1/bookings`.
|
| CVE-2026-8489 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8489)
XSS dans wordpress (CVE-2026-8489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8892 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8892)
XSS dans wordpress (CVE-2026-8892). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12557 |
|
Vulnérabilité dans wordpress (CVE-2026-12557)
vulnérabilité dans wordpress (CVE-2026-12557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13040)
XSS dans wordpress (CVE-2026-13040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14352 |
|
Traversée de chemin dans wordpress (CVE-2026-14352)
traversée de chemin dans wordpress (CVE-2026-14352). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-11397 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-11397)
SSRF dans wordpress (CVE-2026-11397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12734)
XSS dans wordpress (CVE-2026-12734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12731 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12731)
XSS dans wordpress (CVE-2026-12731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12729 |
|
Vulnérabilité dans wordpress (CVE-2026-12729)
vulnérabilité dans wordpress (CVE-2026-12729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12920 |
|
Injection SQL dans wordpress (CVE-2026-12920)
injection SQL dans wordpress (CVE-2026-12920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14327 |
|
Traversée de chemin dans wordpress (CVE-2026-14327)
traversée de chemin dans wordpress (CVE-2026-14327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8247 |
|
Vulnérabilité dans watchguard (CVE-2026-8247)
vulnérabilité dans watchguard (CVE-2026-8247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13375 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13375)
XSS dans watchguard (CVE-2026-13375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13376 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13376)
XSS dans watchguard (CVE-2026-13376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13722 |
|
Vulnérabilité dans watchguard (CVE-2026-13722)
vulnérabilité dans watchguard (CVE-2026-13722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13368 |
|
Use-After-Free dans watchguard (CVE-2026-13368)
vulnérabilité dans watchguard (CVE-2026-13368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13371 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13371)
vulnérabilité dans deserialization (CVE-2026-13371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13373 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13373)
XSS dans watchguard (CVE-2026-13373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13384 |
|
Écriture hors limites dans watchguard (CVE-2026-13384)
écriture hors limites dans watchguard (CVE-2026-13384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13374 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13374)
XSS dans watchguard (CVE-2026-13374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13377 |
|
XSS (Cross-Site Scripting) dans watchguard (CVE-2026-13377)
XSS dans watchguard (CVE-2026-13377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13383 |
|
Écriture hors limites dans watchguard (CVE-2026-13383)
écriture hors limites dans watchguard (CVE-2026-13383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13728 |
|
Vulnérabilité dans watchguard (CVE-2026-13728)
vulnérabilité dans watchguard (CVE-2026-13728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13084 |
|
Vulnérabilité dans dos (CVE-2026-13084)
vulnérabilité dans dos (CVE-2026-13084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13079 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13079)
vulnérabilité dans privilege-escalation (CVE-2026-13079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13050 |
|
Écriture hors limites dans watchguard (CVE-2026-13050)
écriture hors limites dans watchguard (CVE-2026-13050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13054 |
|
Traversée de chemin dans path-traversal (CVE-2026-13054)
traversée de chemin dans path-traversal (CVE-2026-13054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13053 |
|
Écriture hors limites dans watchguard (CVE-2026-13053)
écriture hors limites dans watchguard (CVE-2026-13053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45499 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-45499)
SSRF dans ssrf (CVE-2026-45499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-57100 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57100)
SSRF dans ssrf (CVE-2026-57100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41106 |
|
Redirection ouverte dans microsoft (CVE-2026-41106)
vulnérabilité dans microsoft (CVE-2026-41106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26145 |
|
Vulnérabilité dans microsoft (CVE-2026-26145)
vulnérabilité dans microsoft (CVE-2026-26145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49289 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-49283 |
|
Vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283)
vulnérabilité dans simplesamlphp/saml2 (CVE-2026-49283). Des informations confidentielles peuvent être exposées. Exploitable via ``Response``. Atténuation : mise à jour vers `4.19.3` ou plus.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55952 |
|
Vulnérabilité dans erlang (CVE-2026-55952)
vulnérabilité dans erlang (CVE-2026-55952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54886 |
|
Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54887 |
|
Vulnérabilité dans erlang (CVE-2026-54887)
vulnérabilité dans erlang (CVE-2026-54887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54891 |
|
Vulnérabilité dans erlang (CVE-2026-54891)
vulnérabilité dans erlang (CVE-2026-54891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55950 |
|
Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53422 |
|
Vulnérabilité dans erlang (CVE-2026-53422)
vulnérabilité dans erlang (CVE-2026-53422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50281 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-50281)
vulnérabilité dans craftcms/cms (CVE-2026-50281). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``newAttributes``. Atténuation : mise à jour vers `5.9.21` ou plus.
|
| CVE-2026-58455 |
|
Injection de commande OS dans CVE-2026-58455 (CVE-2026-58455)
injection de commande OS dans CVE-2026-58455 (CVE-2026-58455). L'exploitation peut entraîner la prise de contrôle totale du système.
|