Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2019-25744 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25744)
XSS dans wordpress (CVE-2019-25744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25738 |
|
Vulnérabilité dans wordpress (CVE-2019-25738)
vulnérabilité dans wordpress (CVE-2019-25738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25742 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25742)
XSS dans wordpress (CVE-2019-25742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25745 |
|
Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25743 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25743)
XSS dans wordpress (CVE-2019-25743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25730 |
|
Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25732 |
|
Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25729 |
|
CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25728 |
|
Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25727 |
|
Traversée de chemin dans wordpress (CVE-2019-25727)
traversée de chemin dans wordpress (CVE-2019-25727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44476 |
|
Contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476)
contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /oauth/registration`. Atténuation : mise à jour vers `1.10.0` ou plus.
|
| CVE-2026-44496 |
|
Vulnérabilité dans axios (CVE-2026-44496)
vulnérabilité dans axios (CVE-2026-44496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.cookie``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-44488 |
|
Vulnérabilité dans axios (CVE-2026-44488)
vulnérabilité dans axios (CVE-2026-44488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fetch``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-44487 |
|
Vulnérabilité dans axios (CVE-2026-44487)
vulnérabilité dans axios (CVE-2026-44487). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-43926 |
|
Vulnérabilité dans nginx (CVE-2026-43926)
vulnérabilité dans nginx (CVE-2026-43926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44486 |
|
Divulgation d'information dans axios (CVE-2026-44486)
vulnérabilité dans axios (CVE-2026-44486). Des informations confidentielles peuvent être exposées. Exploitable via `GET /start`. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-10737 |
|
Vulnérabilité dans wordpress (CVE-2026-10737)
vulnérabilité dans wordpress (CVE-2026-10737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8653 |
|
Injection SQL dans wordpress (CVE-2026-8653)
injection SQL dans wordpress (CVE-2026-8653). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-52793 |
|
Contournement d'authentification dans froxlor/froxlor (CVE-2026-52793)
contournement d'authentification dans froxlor/froxlor (CVE-2026-52793). Des informations confidentielles peuvent être exposées. Exploitable via `POST /index.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-44182 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/kernels`. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44181 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_XXX``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44180 |
|
Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_UID``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-7888 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-7888)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7888). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.2` ou plus.
|
| CVE-2026-46272 |
|
Vulnérabilité dans c (CVE-2026-46272)
vulnérabilité dans c (CVE-2026-46272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46267 |
|
Use-After-Free dans linux (CVE-2026-46267)
vulnérabilité dans linux (CVE-2026-46267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46269 |
|
Vulnérabilité dans linux (CVE-2026-46269)
vulnérabilité dans linux (CVE-2026-46269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46273 |
|
Vulnérabilité dans linux (CVE-2026-46273)
vulnérabilité dans linux (CVE-2026-46273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46271 |
|
Vulnérabilité dans linux (CVE-2026-46271)
vulnérabilité dans linux (CVE-2026-46271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46268 |
|
Vulnérabilité dans c (CVE-2026-46268)
vulnérabilité dans c (CVE-2026-46268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46266 |
|
Vulnérabilité dans linux (CVE-2026-46266)
vulnérabilité dans linux (CVE-2026-46266). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46270 |
|
Use-After-Free dans linux (CVE-2026-46270)
vulnérabilité dans linux (CVE-2026-46270). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46244 |
|
Vulnérabilité dans c (CVE-2026-46244)
vulnérabilité dans c (CVE-2026-46244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46246 |
|
Use-After-Free dans linux (CVE-2026-46246)
vulnérabilité dans linux (CVE-2026-46246). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``devm_``.
|
| CVE-2026-46247 |
|
Vulnérabilité dans c (CVE-2026-46247)
vulnérabilité dans c (CVE-2026-46247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46254 |
|
Vulnérabilité dans c (CVE-2026-46254)
vulnérabilité dans c (CVE-2026-46254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46258 |
|
Vulnérabilité dans linux (CVE-2026-46258)
vulnérabilité dans linux (CVE-2026-46258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46248 |
|
Vulnérabilité dans c (CVE-2026-46248)
vulnérabilité dans c (CVE-2026-46248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46245 |
|
Vulnérabilité dans c (CVE-2026-46245)
vulnérabilité dans c (CVE-2026-46245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46260 |
|
Lecture hors limites dans c (CVE-2026-46260)
vulnérabilité dans c (CVE-2026-46260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46252 |
|
Vulnérabilité dans c (CVE-2026-46252)
vulnérabilité dans c (CVE-2026-46252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46249 |
|
Vulnérabilité dans linux (CVE-2026-46249)
vulnérabilité dans linux (CVE-2026-46249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46262 |
|
Vulnérabilité dans linux (CVE-2026-46262)
vulnérabilité dans linux (CVE-2026-46262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46253 |
|
Écriture hors limites dans linux (CVE-2026-46253)
écriture hors limites dans linux (CVE-2026-46253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46251 |
|
Vulnérabilité dans c (CVE-2026-46251)
vulnérabilité dans c (CVE-2026-46251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46263 |
|
Lecture hors limites dans c (CVE-2026-46263)
vulnérabilité dans c (CVE-2026-46263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46264 |
|
Use-After-Free dans c (CVE-2026-46264)
vulnérabilité dans c (CVE-2026-46264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46265 |
|
Vulnérabilité dans c (CVE-2026-46265)
vulnérabilité dans c (CVE-2026-46265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46259 |
|
Vulnérabilité dans linux (CVE-2026-46259)
vulnérabilité dans linux (CVE-2026-46259). L'exploitation peut entraîner la prise de contrôle totale du système.
|