Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49818 |
|
Traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818)
traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GCSToSambaOperator``. Atténuation : mise à jour vers `4.12.6` ou plus.
|
| CVE-2026-25688 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
|
| CVE-2026-8981 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8981)
XSS dans wordpress (CVE-2026-8981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4986 |
|
Vulnérabilité dans wordpress (CVE-2026-4986)
vulnérabilité dans wordpress (CVE-2026-4986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8977 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
XSS dans wordpress (CVE-2026-8977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9185 |
|
Vulnérabilité dans wordpress (CVE-2026-9185)
vulnérabilité dans wordpress (CVE-2026-9185). Des informations confidentielles peuvent être exposées. Exploitable via ``userId``.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-8895 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8902 |
|
CSRF dans wordpress (CVE-2026-8902)
vulnérabilité dans wordpress (CVE-2026-8902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8904 |
|
CSRF dans wordpress (CVE-2026-8904)
vulnérabilité dans wordpress (CVE-2026-8904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8907 |
|
CSRF dans wordpress (CVE-2026-8907)
vulnérabilité dans wordpress (CVE-2026-8907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8909 |
|
CSRF dans wordpress (CVE-2026-8909)
vulnérabilité dans wordpress (CVE-2026-8909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8910 |
|
CSRF dans wordpress (CVE-2026-8910)
vulnérabilité dans wordpress (CVE-2026-8910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8940 |
|
CSRF dans wordpress (CVE-2026-8940)
vulnérabilité dans wordpress (CVE-2026-8940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7662 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
XSS dans wordpress (CVE-2026-7662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``epaperflip_embed``.
|
| CVE-2026-8499 |
|
Vulnérabilité dans wordpress (CVE-2026-8499)
vulnérabilité dans wordpress (CVE-2026-8499). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| CVE-2026-8841 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
XSS dans wordpress (CVE-2026-8841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8880 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
XSS dans wordpress (CVE-2026-8880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8882 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
XSS dans wordpress (CVE-2026-8882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8883 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
XSS dans wordpress (CVE-2026-8883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41852 |
|
Autorisation incorrecte dans org.springframework:spring-expression (CVE-2026-41852)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41853 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41854 |
|
SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41841 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41843 |
|
Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41844 |
|
Redirection ouverte dans org.springframework:spring-webmvc (CVE-2026-41844)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41846 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41847 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41848 |
|
Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41838 |
|
Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41839 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41840 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11603 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10024 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10024)
XSS dans wordpress (CVE-2026-10024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10553 |
|
CSRF dans wordpress (CVE-2026-10553)
vulnérabilité dans wordpress (CVE-2026-10553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10738 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10738)
XSS dans wordpress (CVE-2026-10738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5714 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5714)
XSS dans wordpress (CVE-2026-5714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7556 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7556)
XSS dans wordpress (CVE-2026-7556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10862 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10862)
XSS dans wordpress (CVE-2026-10862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40519 |
|
Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49975 |
|
Vulnérabilité dans apache (CVE-2026-49975)
vulnérabilité dans apache (CVE-2026-49975). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-48913 |
|
Use-After-Free dans apache (CVE-2026-48913)
vulnérabilité dans apache (CVE-2026-48913). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-43951 |
|
Lecture hors limites dans apache (CVE-2026-43951)
vulnérabilité dans apache (CVE-2026-43951). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-44119 |
|
Élévation de privilèges dans apache (CVE-2026-44119)
vulnérabilité dans apache (CVE-2026-44119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.68` ou plus.
|