Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44618 |
|
XXE (Entité XML externe) dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618)
vulnérabilité dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-44417 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-5289 |
|
Vulnérabilité dans Google chrome (CVE-2026-5289)
vulnérabilité dans Google chrome (CVE-2026-5289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46670 |
|
Injection SQL dans yeswiki/yeswiki (CVE-2026-46670)
injection SQL dans yeswiki/yeswiki (CVE-2026-46670). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``INSERT``. Atténuation : mise à jour vers `4.6.4` ou plus.
|
| CVE-2026-47166 |
|
Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-47166)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-47166). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-47165 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-47165)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-47165). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-46693 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46693)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46693). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-46692 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46692)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-46692). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
|
| CVE-2026-7615 |
|
CSRF dans wordpress (CVE-2026-7615)
vulnérabilité dans wordpress (CVE-2026-7615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7636 |
|
Divulgation d'information dans wordpress (CVE-2026-7636)
vulnérabilité dans wordpress (CVE-2026-7636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8679 |
|
Vulnérabilité dans wordpress (CVE-2026-8679)
vulnérabilité dans wordpress (CVE-2026-8679). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7798 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-7798)
SSRF dans wordpress (CVE-2026-7798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8684 |
|
Vulnérabilité dans wordpress (CVE-2026-8684)
vulnérabilité dans wordpress (CVE-2026-8684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8692 |
|
Vulnérabilité dans wordpress (CVE-2026-8692)
vulnérabilité dans wordpress (CVE-2026-8692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9011 |
|
Vulnérabilité dans wordpress (CVE-2026-9011)
vulnérabilité dans wordpress (CVE-2026-9011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9018 |
|
Élévation de privilèges dans wordpress (CVE-2026-9018)
vulnérabilité dans wordpress (CVE-2026-9018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_eel_register``.
|
| CVE-2026-9104 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9104)
XSS dans wordpress (CVE-2026-9104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4070 |
|
CSRF dans wordpress (CVE-2026-4070)
vulnérabilité dans wordpress (CVE-2026-4070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6864 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6864)
XSS dans wordpress (CVE-2026-6864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7249 |
|
Vulnérabilité dans wordpress (CVE-2026-7249)
vulnérabilité dans wordpress (CVE-2026-7249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``init``.
|
| CVE-2026-7509 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7509)
XSS dans wordpress (CVE-2026-7509). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``before``.
|
| CVE-2026-3481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3481)
XSS dans wordpress (CVE-2026-3481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2518 |
|
Vulnérabilité dans wordpress (CVE-2026-2518)
vulnérabilité dans wordpress (CVE-2026-2518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4834 |
|
Injection SQL dans wordpress (CVE-2026-4834)
injection SQL dans wordpress (CVE-2026-4834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7879 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-7879)
vulnérabilité dans concrete5/concrete5 (CVE-2026-7879). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-6960 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-6960)
vulnérabilité dans wordpress (CVE-2026-6960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4093 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4093)
XSS dans drupal (CVE-2026-4093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4929 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-4929)
XSS dans drupal (CVE-2026-4929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22678 |
|
XSS (Cross-Site Scripting) dans webmin (CVE-2026-22678)
XSS dans webmin (CVE-2026-22678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46640 |
|
Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46639 |
|
Vulnérabilité dans twig/twig (CVE-2026-46639)
vulnérabilité dans twig/twig (CVE-2026-46639). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-8350 |
|
Autorisation incorrecte dans concrete5/concrete5 (CVE-2026-8350)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8350). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8417 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8417)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8417). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8428 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8428)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8428). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8421 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8421)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8421). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8426 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8426)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8426). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8134 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8134)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8134). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8140 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8140)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8140). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8197 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8197)
XSS dans concrete5/concrete5 (CVE-2026-8197). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8135 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-8135)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8135). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-46638 |
|
Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46637 |
|
Vulnérabilité dans twig/markdown-extra (CVE-2026-46637)
vulnérabilité dans twig/markdown-extra (CVE-2026-46637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46635 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46634 |
|
Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46633 |
|
Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46629 |
|
Vulnérabilité dans twig/intl-extra (CVE-2026-46629)
vulnérabilité dans twig/intl-extra (CVE-2026-46629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntlExtension``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46628 |
|
Vulnérabilité dans twig/twig (CVE-2026-46628)
vulnérabilité dans twig/twig (CVE-2026-46628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``spaceless``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46643 |
|
Injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643)
injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-46683 |
|
SSRF (Falsification de requête côté serveur) dans knplabs/knp-snappy (CVE-2026-46683)
SSRF dans knplabs/knp-snappy (CVE-2026-46683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-4843 |
|
Vulnérabilité dans wordpress (CVE-2026-4843)
vulnérabilité dans wordpress (CVE-2026-4843). Risque d'opérations non autorisées ou de divulgation.
|