Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12183 |
|
Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5513 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1291 |
|
Vulnérabilité dans wordpress (CVE-2026-1291)
vulnérabilité dans wordpress (CVE-2026-1291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2470 |
|
Autorisation incorrecte dans wordpress (CVE-2026-2470)
vulnérabilité dans wordpress (CVE-2026-2470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3297 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
XSS dans wordpress (CVE-2026-3297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9629 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
XSS dans wordpress (CVE-2026-9629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9134 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
XSS dans wordpress (CVE-2026-9134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9062 |
|
Traversée de chemin dans wordpress (CVE-2026-9062)
traversée de chemin dans wordpress (CVE-2026-9062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9061 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9061)
XSS dans wordpress (CVE-2026-9061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
|
| CVE-2026-9109 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9848 |
|
Injection SQL dans wordpress (CVE-2026-9848)
injection SQL dans wordpress (CVE-2026-9848). Des informations confidentielles peuvent être exposées. Exploitable via ``posts_request``.
|
| CVE-2026-12089 |
|
Traversée de chemin dans wordpress (CVE-2026-12089)
traversée de chemin dans wordpress (CVE-2026-12089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53834 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53834)
vulnérabilité dans openclaw (CVE-2026-53834). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.4.27` ou plus.
|
| CVE-2026-53835 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53835)
vulnérabilité dans openclaw (CVE-2026-53835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53836 |
|
Vulnérabilité dans openclaw (CVE-2026-53836)
vulnérabilité dans openclaw (CVE-2026-53836). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53837 |
|
Vulnérabilité dans openclaw (CVE-2026-53837)
vulnérabilité dans openclaw (CVE-2026-53837). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.6` ou plus.
|
| CVE-2026-53838 |
|
Vulnérabilité dans openclaw (CVE-2026-53838)
vulnérabilité dans openclaw (CVE-2026-53838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.27` ou plus.
|
| CVE-2026-53839 |
|
Vulnérabilité dans openclaw (CVE-2026-53839)
vulnérabilité dans openclaw (CVE-2026-53839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53827 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-53827)
SSRF dans openclaw (CVE-2026-53827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53828 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53828)
vulnérabilité dans openclaw (CVE-2026-53828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53829 |
|
Vulnérabilité dans openclaw (CVE-2026-53829)
vulnérabilité dans openclaw (CVE-2026-53829). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53830 |
|
Vulnérabilité dans openclaw (CVE-2026-53830)
vulnérabilité dans openclaw (CVE-2026-53830). Les données peuvent être altérées par des attaquants. Exploitable via ``secrets.reload``. Atténuation : mise à jour vers `2026.4.22` ou plus.
|
| CVE-2026-53831 |
|
Injection de commande OS dans openclaw (CVE-2026-53831)
injection de commande OS dans openclaw (CVE-2026-53831). Des informations confidentielles peuvent être exposées. Exploitable via ``system.run``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53832 |
|
Élévation de privilèges dans openclaw (CVE-2026-53832)
vulnérabilité dans openclaw (CVE-2026-53832). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-53833 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53833)
vulnérabilité dans openclaw (CVE-2026-53833). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.29` ou plus.
|
| CVE-2026-53820 |
|
Vulnérabilité dans openclaw (CVE-2026-53820)
vulnérabilité dans openclaw (CVE-2026-53820). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53821 |
|
Vulnérabilité dans openclaw (CVE-2026-53821)
vulnérabilité dans openclaw (CVE-2026-53821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53822 |
|
Vulnérabilité dans openclaw (CVE-2026-53822)
vulnérabilité dans openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53823 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-53823)
vulnérabilité dans privilege-escalation (CVE-2026-53823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53824 |
|
Vulnérabilité dans openclaw (CVE-2026-53824)
vulnérabilité dans openclaw (CVE-2026-53824). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53825 |
|
Traversée de chemin dans openclaw (CVE-2026-53825)
traversée de chemin dans openclaw (CVE-2026-53825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53826 |
|
Vulnérabilité dans c (CVE-2026-53826)
vulnérabilité dans c (CVE-2026-53826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41157 |
|
Écriture hors limites dans Google chrome (CVE-2026-41157)
écriture hors limites dans Google chrome (CVE-2026-41157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12131 |
|
Vulnérabilité dans sqli (CVE-2026-12131)
vulnérabilité dans sqli (CVE-2026-12131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54362 |
|
Autorisation incorrecte dans CVE-2026-54362 (CVE-2026-54362)
vulnérabilité dans CVE-2026-54362 (CVE-2026-54362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4870 |
|
Vulnérabilité dans dos (CVE-2026-4870)
vulnérabilité dans dos (CVE-2026-4870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54360 |
|
Vulnérabilité dans CVE-2026-54360 (CVE-2026-54360)
vulnérabilité dans CVE-2026-54360 (CVE-2026-54360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48558 KEV |
|
[KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-47965 |
|
Écriture hors limites dans adobe (CVE-2026-47965)
écriture hors limites dans adobe (CVE-2026-47965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58175 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-58175). Des informations confidentielles peuvent être exposées. Exploitable via ``ENTITY_RESOLUTION_ALLOWLIST``. Atténuation : mise à jour vers `2.27.3` ou plus.
|
| CVE-2025-52465 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-53787 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54133 |
|
Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-28898 |
|
Vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898)
vulnérabilité dans github.com/apple/swift-nio-http2 (CVE-2026-28898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP2FramePayloadToHTTP1ServerCodec``. Atténuation : mise à jour vers `1.44.0` ou plus.
|
| CVE-2026-12066 |
|
Vulnérabilité dans CVE-2026-12066 (CVE-2026-12066)
vulnérabilité dans CVE-2026-12066 (CVE-2026-12066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50631 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50632 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50633 |
|
Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50634 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|