Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5862 |
|
Vulnérabilité dans google (CVE-2026-5862)
vulnérabilité dans google (CVE-2026-5862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5864 |
|
Vulnérabilité dans google (CVE-2026-5864)
vulnérabilité dans google (CVE-2026-5864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40037 |
|
Redirection ouverte dans openclaw (CVE-2026-40037)
vulnérabilité dans openclaw (CVE-2026-40037). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.4.8` ou plus.
|
| CVE-2026-5806 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
XSS dans CVE-2026-5806 (CVE-2026-5806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5711 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5805 |
|
Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5436 |
|
Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5451 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5451)
XSS dans wordpress (CVE-2026-5451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39860 |
|
Vulnérabilité dans nixos (CVE-2026-39860)
vulnérabilité dans nixos (CVE-2026-39860). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.34.5` ou plus.
|
| CVE-2026-39844 |
|
Traversée de chemin dans zauberzeug (CVE-2026-39844)
traversée de chemin dans zauberzeug (CVE-2026-39844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-30814 |
|
Vulnérabilité dans tp-link (CVE-2026-30814)
vulnérabilité dans tp-link (CVE-2026-30814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30815 |
|
Injection de commande OS dans tp-link (CVE-2026-30815)
injection de commande OS dans tp-link (CVE-2026-30815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30816 |
|
Vulnérabilité dans tp-link (CVE-2026-30816)
vulnérabilité dans tp-link (CVE-2026-30816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30817 |
|
Vulnérabilité dans tp-link (CVE-2026-30817)
vulnérabilité dans tp-link (CVE-2026-30817). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30818 |
|
Injection de commande OS dans tp-link (CVE-2026-30818)
injection de commande OS dans tp-link (CVE-2026-30818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0811 |
|
CSRF dans wordpress (CVE-2026-0811)
vulnérabilité dans wordpress (CVE-2026-0811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0814 |
|
Vulnérabilité dans wordpress (CVE-2026-0814)
vulnérabilité dans wordpress (CVE-2026-0814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30650 |
|
Vulnérabilité dans juniper (CVE-2025-30650)
vulnérabilité dans juniper (CVE-2025-30650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33458 |
|
SSRF (Falsification de requête côté serveur) dans elastic (CVE-2026-33458)
SSRF dans elastic (CVE-2026-33458). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33459 |
|
Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33466 |
|
Traversée de chemin dans path-traversal (CVE-2026-33466)
traversée de chemin dans path-traversal (CVE-2026-33466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52221 |
|
Écriture hors limites dans tenda (CVE-2025-52221)
écriture hors limites dans tenda (CVE-2025-52221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4498 |
|
Vulnérabilité dans elastic (CVE-2026-4498)
vulnérabilité dans elastic (CVE-2026-4498). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33461 |
|
Autorisation incorrecte dans elastic (CVE-2026-33461)
vulnérabilité dans elastic (CVE-2026-33461). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33460 |
|
Autorisation incorrecte dans elastic (CVE-2026-33460)
vulnérabilité dans elastic (CVE-2026-33460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33229 |
|
Vulnérabilité dans xwiki (CVE-2026-33229)
vulnérabilité dans xwiki (CVE-2026-33229). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.4.8` ou plus.
|
| CVE-2026-39865 |
|
Vulnérabilité dans axios (CVE-2026-39865)
vulnérabilité dans axios (CVE-2026-39865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.2` ou plus.
|
| CVE-2026-35023 |
|
Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2509 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2509)
XSS dans wordpress (CVE-2026-2509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31411 |
|
Vulnérabilité dans linux (CVE-2026-31411)
vulnérabilité dans linux (CVE-2026-31411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27102 |
|
Vulnérabilité dans c (CVE-2026-27102)
vulnérabilité dans c (CVE-2026-27102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28261 |
|
Vulnérabilité dans dell (CVE-2026-28261)
vulnérabilité dans dell (CVE-2026-28261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24511 |
|
Vulnérabilité dans dell (CVE-2026-24511)
vulnérabilité dans dell (CVE-2026-24511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1673 |
|
CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-2481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28264 |
|
Vulnérabilité dans dell (CVE-2026-28264)
vulnérabilité dans dell (CVE-2026-28264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1865 |
|
Injection SQL dans wordpress (CVE-2026-1865)
injection SQL dans wordpress (CVE-2026-1865). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1672 |
|
CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4303 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4303)
XSS dans wordpress (CVE-2026-4303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4073 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4073)
XSS dans wordpress (CVE-2026-4073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4300 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-4025 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4025)
XSS dans wordpress (CVE-2026-4025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39684 |
|
Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39688 |
|
Vulnérabilité dans wordpress (CVE-2026-39688)
vulnérabilité dans wordpress (CVE-2026-39688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39677 |
|
Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39679 |
|
Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39681 |
|
Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39654 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-39654)
XSS dans wordpress (CVE-2026-39654). Risque d'opérations non autorisées ou de divulgation.
|