Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
XSS dans wordpress (CVE-2026-8707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8708 |
|
CSRF dans wordpress (CVE-2026-8708)
vulnérabilité dans wordpress (CVE-2026-8708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8760 |
|
Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7614 |
|
CSRF dans wordpress (CVE-2026-7614)
vulnérabilité dans wordpress (CVE-2026-7614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
XSS dans wordpress (CVE-2026-8040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6268 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9236 |
|
CSRF dans wordpress (CVE-2026-9236)
vulnérabilité dans wordpress (CVE-2026-9236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
XSS dans wordpress (CVE-2026-6287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14481 |
|
Vulnérabilité dans wordpress (CVE-2025-14481)
vulnérabilité dans wordpress (CVE-2025-14481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9022 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
XSS dans wordpress (CVE-2026-9022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7493 |
|
Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9609 |
|
Vulnérabilité dans CVE-2026-9609 (CVE-2026-9609)
vulnérabilité dans CVE-2026-9609 (CVE-2026-9609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6565 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
XSS dans wordpress (CVE-2026-6565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49014 |
|
Vulnérabilité dans gdal (CVE-2026-49014)
vulnérabilité dans gdal (CVE-2026-49014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2026-7899504660052 |
|
Vulnérabilité dans Google chrome (CVE-2026-7899504660052)
vulnérabilité dans Google chrome (CVE-2026-7899504660052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44974 |
|
Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-44739 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
|
| CVE-2026-9607 |
|
Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9606 |
|
Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44632 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44596 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/token`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44595 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``listUsers``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44177 |
|
Traversée de chemin dans getkirby/cms (CVE-2026-44177)
traversée de chemin dans getkirby/cms (CVE-2026-44177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Users``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-41207 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-9603 |
|
Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43451 |
|
Vulnérabilité dans apple (CVE-2025-43451)
vulnérabilité dans apple (CVE-2025-43451). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46280 |
|
Lecture hors limites dans apple (CVE-2025-46280)
vulnérabilité dans apple (CVE-2025-46280). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-46284 |
|
Vulnérabilité dans apple (CVE-2025-46284)
vulnérabilité dans apple (CVE-2025-46284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-46307 |
|
Vulnérabilité dans apple (CVE-2025-46307)
vulnérabilité dans apple (CVE-2025-46307). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43289 |
|
Vulnérabilité dans apple (CVE-2025-43289)
vulnérabilité dans apple (CVE-2025-43289). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43290 |
|
Vulnérabilité dans apple (CVE-2025-43290)
vulnérabilité dans apple (CVE-2025-43290). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-43306 |
|
Élévation de privilèges dans apple (CVE-2025-43306)
vulnérabilité dans apple (CVE-2025-43306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9583 |
|
Divulgation d'information dans CVE-2026-9583 (CVE-2026-9583)
vulnérabilité dans CVE-2026-9583 (CVE-2026-9583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47672 |
|
Vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672)
vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9573 |
|
Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9574 |
|
Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9575 |
|
Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4051 |
|
Vulnérabilité dans ibm (CVE-2026-4051)
vulnérabilité dans ibm (CVE-2026-4051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3603 |
|
XXE (Entité XML externe) dans ibm (CVE-2026-3603)
vulnérabilité dans ibm (CVE-2026-3603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3660 |
|
Autorisation incorrecte dans ibm (CVE-2026-3660)
vulnérabilité dans ibm (CVE-2026-3660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9170 |
|
Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8633 |
|
Injection de code dans ibm (CVE-2026-8633)
injection de code dans ibm (CVE-2026-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8620 |
|
Vulnérabilité dans ibm (CVE-2026-8620)
vulnérabilité dans ibm (CVE-2026-8620). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8835 |
|
Vulnérabilité dans dos (CVE-2026-8835)
vulnérabilité dans dos (CVE-2026-8835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8856 |
|
Vulnérabilité dans dos (CVE-2026-8856)
vulnérabilité dans dos (CVE-2026-8856). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8834 |
|
Vulnérabilité dans dos (CVE-2026-8834)
vulnérabilité dans dos (CVE-2026-8834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8854 |
|
Vulnérabilité dans dos (CVE-2026-8854)
vulnérabilité dans dos (CVE-2026-8854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8855 |
|
Injection de code dans dos (CVE-2026-8855)
injection de code dans dos (CVE-2026-8855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48695 |
|
Injection de commande OS dans pavel-odintsov (CVE-2026-48695)
injection de commande OS dans pavel-odintsov (CVE-2026-48695). Des informations confidentielles peuvent être exposées. Exploitable via ``date``.
|