Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15017 |
|
Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
|
| CVE-2024-58023 |
|
Vulnérabilité dans CVE-2024-58023 (CVE-2024-58023)
vulnérabilité dans CVE-2024-58023 (CVE-2024-58023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52688 |
|
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
|
| CVE-2026-16287 |
|
Injection de commande OS dans CVE-2026-16287 (CVE-2026-16287)
injection de commande OS dans CVE-2026-16287 (CVE-2026-16287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9713 |
|
Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-58330 |
|
Vulnérabilité dans CVE-2024-58330 (CVE-2024-58330)
vulnérabilité dans CVE-2024-58330 (CVE-2024-58330). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12082 |
|
Vulnérabilité dans wordpress (CVE-2026-12082)
vulnérabilité dans wordpress (CVE-2026-12082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14291 |
|
Contournement d'authentification dans wordpress (CVE-2026-14291)
contournement d'authentification dans wordpress (CVE-2026-14291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7232 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64600 |
|
Vulnérabilité dans linux (CVE-2026-64600)
vulnérabilité dans linux (CVE-2026-64600). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7534 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
|
| CVE-2026-15074 |
|
@fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
|
| CVE-2026-16632 |
|
Vulnérabilité dans CVE-2026-16632 (CVE-2026-16632)
vulnérabilité dans CVE-2026-16632 (CVE-2026-16632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60373 |
|
Élévation de privilèges dans c (CVE-2026-60373)
vulnérabilité dans c (CVE-2026-60373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60439 |
|
Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60370 |
|
Vulnérabilité dans c (CVE-2026-60370)
vulnérabilité dans c (CVE-2026-60370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60371 |
|
Divulgation d'information dans c (CVE-2026-60371)
vulnérabilité dans c (CVE-2026-60371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61246 |
|
Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60455 |
|
Élévation de privilèges dans c (CVE-2026-60455)
vulnérabilité dans c (CVE-2026-60455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60368 |
|
Vulnérabilité dans c (CVE-2026-60368)
vulnérabilité dans c (CVE-2026-60368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38765 |
|
Élévation de privilèges dans CVE-2026-38765 (CVE-2026-38765)
vulnérabilité dans CVE-2026-38765 (CVE-2026-38765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38766 |
|
Élévation de privilèges dans CVE-2026-38766 (CVE-2026-38766)
vulnérabilité dans CVE-2026-38766 (CVE-2026-38766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64642 |
|
Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64641 |
|
Vulnérabilité dans next (CVE-2026-64641)
vulnérabilité dans next (CVE-2026-64641). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-59942 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59941 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59901 |
|
Vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901)
vulnérabilité dans io.netty:netty-codec-compression (CVE-2026-59901). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Bzip2Decoder``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-59899 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59899). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpContentEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-59898 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59898). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56822 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Des informations confidentielles peuvent être exposées. Exploitable via ``SslHandshakeCompletionEvent``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56821 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56821). Des informations confidentielles peuvent être exposées. Exploitable via ``OcspServerCertificateValidator``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56820 |
|
Vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnérabilité dans io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Des informations confidentielles peuvent être exposées. Exploitable via ``GOOD``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-56816 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-56745 |
|
Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-56745). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SpdyHttpDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-64797 |
|
Vulnérabilité dans CVE-2026-64797 (CVE-2026-64797)
vulnérabilité dans CVE-2026-64797 (CVE-2026-64797). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63265 |
|
Vulnérabilité dans csrf (CVE-2026-63265)
vulnérabilité dans csrf (CVE-2026-63265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63685 |
|
Vulnérabilité dans csrf (CVE-2026-63685)
vulnérabilité dans csrf (CVE-2026-63685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64791 |
|
Vulnérabilité dans csrf (CVE-2026-64791)
vulnérabilité dans csrf (CVE-2026-64791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63683 |
|
Vulnérabilité dans CVE-2026-63683 (CVE-2026-63683)
vulnérabilité dans CVE-2026-63683 (CVE-2026-63683). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13089 |
|
Vulnérabilité dans CVE-2026-13089 (CVE-2026-13089)
vulnérabilité dans CVE-2026-13089 (CVE-2026-13089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63684 |
|
Vulnérabilité dans csrf (CVE-2026-63684)
vulnérabilité dans csrf (CVE-2026-63684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64792 |
|
Vulnérabilité dans CVE-2026-64792 (CVE-2026-64792)
vulnérabilité dans CVE-2026-64792 (CVE-2026-64792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63280 |
|
Vulnérabilité dans csrf (CVE-2026-63280)
vulnérabilité dans csrf (CVE-2026-63280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60835 |
|
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
|
| CVE-2025-50324 |
|
Vulnérabilité dans CVE-2025-50324 (CVE-2025-50324)
vulnérabilité dans CVE-2025-50324 (CVE-2025-50324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-44089 |
|
Vulnérabilité dans CVE-2025-44089 (CVE-2025-44089)
vulnérabilité dans CVE-2025-44089 (CVE-2025-44089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-44090 |
|
Vulnérabilité dans CVE-2025-44090 (CVE-2025-44090)
vulnérabilité dans CVE-2025-44090 (CVE-2025-44090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64829 |
|
Vulnérabilité dans CVE-2026-64829 (CVE-2026-64829)
vulnérabilité dans CVE-2026-64829 (CVE-2026-64829). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50330 |
|
Vulnérabilité dans CVE-2025-50330 (CVE-2025-50330)
vulnérabilité dans CVE-2025-50330 (CVE-2025-50330). L'exploitation peut entraîner la prise de contrôle totale du système.
|