Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12321 |
|
Vulnérabilité dans mozilla (CVE-2026-12321)
vulnérabilité dans mozilla (CVE-2026-12321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12322 |
|
Clickjacking issue in the Widget: Gtk component. This vulnerability was fixed in Firefox 152.
Clickjacking issue in the Widget: Gtk component. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12308 |
|
Débordement de tampon dans mozilla (CVE-2026-12308)
vulnérabilité dans mozilla (CVE-2026-12308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12309 |
|
Débordement de tampon dans mozilla (CVE-2026-12309)
vulnérabilité dans mozilla (CVE-2026-12309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12310 |
|
Débordement de tampon dans mozilla (CVE-2026-12310)
vulnérabilité dans mozilla (CVE-2026-12310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12311 |
|
Divulgation d'information dans mozilla (CVE-2026-12311)
vulnérabilité dans mozilla (CVE-2026-12311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12312 |
|
Débordement de tampon dans mozilla (CVE-2026-12312)
vulnérabilité dans mozilla (CVE-2026-12312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12313 |
|
Élévation de privilèges dans mozilla (CVE-2026-12313)
vulnérabilité dans mozilla (CVE-2026-12313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12298 |
|
Lecture hors limites dans mozilla (CVE-2026-12298)
vulnérabilité dans mozilla (CVE-2026-12298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12299 |
|
Vulnérabilité dans mozilla (CVE-2026-12299)
vulnérabilité dans mozilla (CVE-2026-12299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12300 |
|
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12301 |
|
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
Memory safety bug fixed in Firefox 152. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12302 |
|
Vulnérabilité dans mozilla (CVE-2026-12302)
vulnérabilité dans mozilla (CVE-2026-12302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12303 |
|
Lecture hors limites dans mozilla (CVE-2026-12303)
vulnérabilité dans mozilla (CVE-2026-12303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12304 |
|
Vulnérabilité dans mozilla (CVE-2026-12304)
vulnérabilité dans mozilla (CVE-2026-12304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12305 |
|
Débordement de tampon dans mozilla (CVE-2026-12305)
vulnérabilité dans mozilla (CVE-2026-12305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12306 |
|
Débordement de tampon dans mozilla (CVE-2026-12306)
vulnérabilité dans mozilla (CVE-2026-12306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12307 |
|
Débordement de tampon dans mozilla (CVE-2026-12307)
vulnérabilité dans mozilla (CVE-2026-12307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12289 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-12289)
vulnérabilité dans privilege-escalation (CVE-2026-12289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12290 |
|
Débordement de tampon dans mozilla (CVE-2026-12290)
vulnérabilité dans mozilla (CVE-2026-12290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12291 |
|
Use-After-Free dans mozilla (CVE-2026-12291)
vulnérabilité dans mozilla (CVE-2026-12291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12292 |
|
Débordement de tampon dans mozilla (CVE-2026-12292)
vulnérabilité dans mozilla (CVE-2026-12292). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12293 |
|
Use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 152.
Use-after-free in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 152.
|
| CVE-2026-12294 |
|
Vulnérabilité dans mozilla (CVE-2026-12294)
vulnérabilité dans mozilla (CVE-2026-12294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12295 |
|
Vulnérabilité dans mozilla (CVE-2026-12295)
vulnérabilité dans mozilla (CVE-2026-12295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12296 |
|
Vulnérabilité dans mozilla (CVE-2026-12296)
vulnérabilité dans mozilla (CVE-2026-12296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12297 |
|
Débordement de tampon dans mozilla (CVE-2026-12297)
vulnérabilité dans mozilla (CVE-2026-12297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8442 |
|
Traversée de chemin dans wordpress (CVE-2026-8442)
traversée de chemin dans wordpress (CVE-2026-8442). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52715 |
|
Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
|
| CVE-2026-8176 |
|
Élévation de privilèges dans wordpress (CVE-2026-8176)
vulnérabilité dans wordpress (CVE-2026-8176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2381 |
|
Vulnérabilité dans wordpress (CVE-2026-2381)
vulnérabilité dans wordpress (CVE-2026-2381). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wc_stripe_pay_for_order``.
|
| CVE-2026-8444 |
|
Injection SQL dans wordpress (CVE-2026-8444)
injection SQL dans wordpress (CVE-2026-8444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10093 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10093)
XSS dans wordpress (CVE-2026-10093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46331 |
|
Vulnérabilité dans linux (CVE-2026-46331)
vulnérabilité dans linux (CVE-2026-46331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-6933)
vulnérabilité dans wordpress (CVE-2026-6933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8443 |
|
Injection SQL dans wordpress (CVE-2026-8443)
injection SQL dans wordpress (CVE-2026-8443). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5149 |
|
Autorisation incorrecte dans wordpress (CVE-2026-5149)
vulnérabilité dans wordpress (CVE-2026-5149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10780 |
|
Vulnérabilité dans wordpress (CVE-2026-10780)
vulnérabilité dans wordpress (CVE-2026-10780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9187 |
|
Vulnérabilité dans wordpress (CVE-2026-9187)
vulnérabilité dans wordpress (CVE-2026-9187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6964 |
|
Vulnérabilité dans wordpress (CVE-2026-6964)
vulnérabilité dans wordpress (CVE-2026-6964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9262 |
|
Vulnérabilité dans canon (CVE-2026-9262)
vulnérabilité dans canon (CVE-2026-9262). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9258 |
|
Improper validation of SSH host keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
Improper validation of SSH host keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
|
| CVE-2026-9259 |
|
Vulnérabilité dans canon (CVE-2026-9259)
vulnérabilité dans canon (CVE-2026-9259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9260 |
|
Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
Use of hard-coded cryptographic keys in Canon EOS Network Setting Tool Version 1.5.0 or earlier
|
| CVE-2026-9261 |
|
Use of weak SSH cryptographic algorithms in Canon EOS Network Setting Tool Version 1.5.0 or earlier
Use of weak SSH cryptographic algorithms in Canon EOS Network Setting Tool Version 1.5.0 or earlier
|
| CVE-2026-48157 |
|
XSS (Cross-Site Scripting) dans slim/slim (CVE-2026-48157)
XSS dans slim/slim (CVE-2026-48157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpNotFoundException``. Atténuation : mise à jour vers `4.15.2` ou plus.
|
| CVE-2026-49765 |
|
Désérialisation non sécurisée dans CVE-2026-49765 (CVE-2026-49765)
vulnérabilité dans CVE-2026-49765 (CVE-2026-49765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49770 |
|
Unauthenticated PHP Object Injection in WP Travel Engine <= 6.7.12 versions.
Unauthenticated PHP Object Injection in WP Travel Engine <= 6.7.12 versions.
|
| CVE-2026-49781 |
|
Unauthenticated PHP Object Injection in OttoKit <= 1.1.27 versions.
Unauthenticated PHP Object Injection in OttoKit <= 1.1.27 versions.
|
| CVE-2026-49768 |
|
Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
Unauthenticated PHP Object Injection in Happyforms <= 1.26.13 versions.
|