Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-22029 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
XSS dans react (CVE-2026-22029). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-61686 |
|
Traversée de chemin dans react (CVE-2025-61686)
traversée de chemin dans react (CVE-2025-61686). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-59057 |
|
XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
XSS dans react (CVE-2025-59057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21884 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
XSS dans react (CVE-2026-21884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0674 |
|
Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55182 KEV |
|
[KEV] Désérialisation non sécurisée dans Meta react-server-components (CVE-2025-55182)
vulnérabilité dans Meta react-server-components (CVE-2025-55182). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-66412 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2025-66412)
XSS dans @angular/compiler (CVE-2025-66412). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attributeName``.
|
| CVE-2025-66035 |
|
Vulnérabilité dans @angular/common (CVE-2025-66035)
vulnérabilité dans @angular/common (CVE-2025-66035). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `19.2.16` ou plus.
|
| CVE-2025-51741 |
|
Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56399 |
|
Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40079 |
|
Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61795 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-61795)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-61795). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.110, 10.1.47, 11.0.12` ou plus.
|
| CVE-2025-55752 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2025-55754 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55754). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2025-11570 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2025-11570)
XSS dans drupal (CVE-2025-11570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11226 |
|
Vulnérabilité dans spring (CVE-2025-11226)
vulnérabilité dans spring (CVE-2025-11226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-53382 |
|
Vulnérabilité dans c (CVE-2023-53382)
vulnérabilité dans c (CVE-2023-53382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8889 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2025-8889)
vulnérabilité dans wordpress (CVE-2025-8889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-48989 |
|
Vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989)
vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.108` ou plus.
|
| CVE-2025-52078 |
|
Téléversement de fichier dangereux dans react (CVE-2025-52078)
vulnérabilité dans react (CVE-2025-52078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-10027 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
|
| CVE-2015-10138 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2015-10138)
vulnérabilité dans wordpress (CVE-2015-10138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-5418 KEV |
|
[KEV] Traversée de chemin dans rails (CVE-2019-5418)
traversée de chemin dans rails (CVE-2019-5418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-5647 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-5647)
XSS dans wordpress (CVE-2024-5647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4334 |
|
Élévation de privilèges dans wordpress (CVE-2025-4334)
vulnérabilité dans wordpress (CVE-2025-4334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50014 |
|
Vulnérabilité dans wordpress (CVE-2022-50014)
vulnérabilité dans wordpress (CVE-2022-50014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53110 |
|
Vulnérabilité dans nginx (CVE-2023-53110)
vulnérabilité dans nginx (CVE-2023-53110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-38475 KEV |
|
[KEV] Vulnérabilité dans Apache http-server (CVE-2024-38475)
vulnérabilité dans Apache http-server (CVE-2024-38475). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-3891 |
|
Vulnérabilité dans apache (CVE-2025-3891)
vulnérabilité dans apache (CVE-2025-3891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-27391 |
|
Vulnérabilité dans apache (CVE-2025-27391)
vulnérabilité dans apache (CVE-2025-27391). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-27427 |
|
Autorisation incorrecte dans apache (CVE-2025-27427)
vulnérabilité dans apache (CVE-2025-27427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-24813 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2025-24813)
vulnérabilité dans Apache tomcat (CVE-2025-24813). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31692 |
|
Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31693 |
|
Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13461 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
XSS dans wordpress (CVE-2024-13461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-45195 KEV |
|
[KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13272 |
|
Vulnérabilité dans drupal (CVE-2024-13272)
vulnérabilité dans drupal (CVE-2024-13272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-11404 |
|
Vulnérabilité dans django-filer (CVE-2024-11404)
vulnérabilité dans django-filer (CVE-2024-11404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2024-11406 |
|
XSS (Cross-Site Scripting) dans djangocms-attributes-field (CVE-2024-11406)
XSS dans djangocms-attributes-field (CVE-2024-11406). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2024-11319 |
|
XSS (Cross-Site Scripting) dans django-cms (CVE-2024-11319)
XSS dans django-cms (CVE-2024-11319). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.4` ou plus.
|
| CVE-2024-49604 |
|
Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-50780 |
|
Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27348 KEV |
|
[KEV] Vulnérabilité dans Apache hugegraph-server (CVE-2024-27348)
vulnérabilité dans Apache hugegraph-server (CVE-2024-27348). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-38856 KEV |
|
[KEV] Autorisation incorrecte dans Apache ofbiz (CVE-2024-38856)
vulnérabilité dans Apache ofbiz (CVE-2024-38856). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-32113 KEV |
|
[KEV] Traversée de chemin dans Apache ofbiz (CVE-2024-32113)
traversée de chemin dans Apache ofbiz (CVE-2024-32113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-48751 |
|
Vulnérabilité dans nginx (CVE-2022-48751)
vulnérabilité dans nginx (CVE-2022-48751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-36265 |
|
Autorisation incorrecte dans apache-submarine (CVE-2024-36265)
vulnérabilité dans apache-submarine (CVE-2024-36265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-36918 |
|
Vulnérabilité dans rails (CVE-2024-36918)
vulnérabilité dans rails (CVE-2024-36918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47544 |
|
Vulnérabilité dans apache (CVE-2021-47544)
vulnérabilité dans apache (CVE-2021-47544). L'exploitation peut entraîner la prise de contrôle totale du système.
|