Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58143 |
|
CSRF dans csrf (CVE-2026-58143)
vulnérabilité dans csrf (CVE-2026-58143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58144 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58144 (CVE-2026-58144)
XSS dans CVE-2026-58144 (CVE-2026-58144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57032 |
|
Vulnérabilité dans dos (CVE-2026-57032)
vulnérabilité dans dos (CVE-2026-57032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57054 |
|
Vulnérabilité dans juniper (CVE-2026-57054)
vulnérabilité dans juniper (CVE-2026-57054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57027 |
|
Vulnérabilité dans dos (CVE-2026-57027)
vulnérabilité dans dos (CVE-2026-57027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57028 |
|
Vulnérabilité dans juniper (CVE-2026-57028)
vulnérabilité dans juniper (CVE-2026-57028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57029 |
|
Vulnérabilité dans dos (CVE-2026-57029)
vulnérabilité dans dos (CVE-2026-57029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57030 |
|
Vulnérabilité dans dos (CVE-2026-57030)
vulnérabilité dans dos (CVE-2026-57030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57031 |
|
Vulnérabilité dans juniper (CVE-2026-57031)
vulnérabilité dans juniper (CVE-2026-57031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57021 |
|
Écriture hors limites dans dos (CVE-2026-57021)
écriture hors limites dans dos (CVE-2026-57021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57022 |
|
Vulnérabilité dans dos (CVE-2026-57022)
vulnérabilité dans dos (CVE-2026-57022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57023 |
|
Vulnérabilité dans dos (CVE-2026-57023)
vulnérabilité dans dos (CVE-2026-57023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57024 |
|
Vulnérabilité dans dos (CVE-2026-57024)
vulnérabilité dans dos (CVE-2026-57024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57025 |
|
Vulnérabilité dans dos (CVE-2026-57025)
vulnérabilité dans dos (CVE-2026-57025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57026 |
|
Vulnérabilité dans dos (CVE-2026-57026)
vulnérabilité dans dos (CVE-2026-57026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57019 |
|
Vulnérabilité dans dos (CVE-2026-57019)
vulnérabilité dans dos (CVE-2026-57019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57020 |
|
Vulnérabilité dans dos (CVE-2026-57020)
vulnérabilité dans dos (CVE-2026-57020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33802 |
|
Vulnérabilité dans dos (CVE-2026-33802)
vulnérabilité dans dos (CVE-2026-33802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33803 |
|
Vulnérabilité dans juniper (CVE-2026-33803)
vulnérabilité dans juniper (CVE-2026-33803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33799 |
|
Écriture hors limites dans juniper (CVE-2026-33799)
écriture hors limites dans juniper (CVE-2026-33799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33800 |
|
Vulnérabilité dans dos (CVE-2026-33800)
vulnérabilité dans dos (CVE-2026-33800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33794 |
|
Vulnérabilité dans dos (CVE-2026-33794)
vulnérabilité dans dos (CVE-2026-33794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33801 |
|
Vulnérabilité dans dos (CVE-2026-33801)
vulnérabilité dans dos (CVE-2026-33801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0275 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0275)
vulnérabilité dans privilege-escalation (CVE-2026-0275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0277 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0277)
vulnérabilité dans paloaltonetworks (CVE-2026-0277). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-0278 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0278)
vulnérabilité dans paloaltonetworks (CVE-2026-0278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51926 |
|
Vulnérabilité dans CVE-2026-51926 (CVE-2026-51926)
vulnérabilité dans CVE-2026-51926 (CVE-2026-51926). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51925 |
|
Vulnérabilité dans CVE-2026-51925 (CVE-2026-51925)
vulnérabilité dans CVE-2026-51925 (CVE-2026-51925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51924 |
|
Vulnérabilité dans CVE-2026-51924 (CVE-2026-51924)
vulnérabilité dans CVE-2026-51924 (CVE-2026-51924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60120 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13492 |
|
Traversée de chemin dans wordpress (CVE-2026-13492)
traversée de chemin dans wordpress (CVE-2026-13492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55212 |
|
Vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212)
vulnérabilité dans pimcore/studio-backend-bundle (CVE-2026-55212). Les données peuvent être altérées par des attaquants. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-21901 |
|
Vulnérabilité dans dos (CVE-2026-21901)
vulnérabilité dans dos (CVE-2026-21901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15202 (CVE-2026-15202)
XSS dans CVE-2026-15202 (CVE-2026-15202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15191 |
|
Vulnérabilité dans CVE-2026-15191 (CVE-2026-15191)
vulnérabilité dans CVE-2026-15191 (CVE-2026-15191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15190 |
|
Vulnérabilité dans sqli (CVE-2026-15190)
vulnérabilité dans sqli (CVE-2026-15190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15193 |
|
Injection de commande dans CVE-2026-15193 (CVE-2026-15193)
injection de commande dans CVE-2026-15193 (CVE-2026-15193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59734 |
|
Injection de commande OS dans CVE-2026-59734 (CVE-2026-59734)
injection de commande OS dans CVE-2026-59734 (CVE-2026-59734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59209 |
|
Divulgation d'information dans n8n (CVE-2026-59209)
vulnérabilité dans n8n (CVE-2026-59209). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59206 |
|
Vulnérabilité dans n8n (CVE-2026-59206)
vulnérabilité dans n8n (CVE-2026-59206). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59207 |
|
Vulnérabilité dans n8n (CVE-2026-59207)
vulnérabilité dans n8n (CVE-2026-59207). Des informations confidentielles peuvent être exposées. Exploitable via ``agents``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-59208 |
|
Contournement d'authentification dans n8n (CVE-2026-59208)
contournement d'authentification dans n8n (CVE-2026-59208). Des informations confidentielles peuvent être exposées. Exploitable via ``sub``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-12116 |
|
Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49485 |
|
Vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485)
vulnérabilité dans ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 (CVE-2026-49485). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.9.4.2` ou plus.
|
| CVE-2026-4298 |
|
Vulnérabilité dans wordpress (CVE-2026-4298)
vulnérabilité dans wordpress (CVE-2026-4298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14372 |
|
Traversée de chemin dans wordpress (CVE-2026-14372)
traversée de chemin dans wordpress (CVE-2026-14372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9240 |
|
Vulnérabilité dans wordpress (CVE-2026-9240)
vulnérabilité dans wordpress (CVE-2026-9240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9021 |
|
Vulnérabilité dans wordpress (CVE-2026-9021)
vulnérabilité dans wordpress (CVE-2026-9021). Risque d'opérations non autorisées ou de divulgation.
|