Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61876 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61876 (CVE-2026-61876)
XSS dans CVE-2026-61876 (CVE-2026-61876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61875 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61875 (CVE-2026-61875)
XSS dans CVE-2026-61875 (CVE-2026-61875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56313 |
|
Vulnérabilité dans CVE-2026-56313 (CVE-2026-56313)
vulnérabilité dans CVE-2026-56313 (CVE-2026-56313). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59260 |
|
Élévation de privilèges dans CVE-2026-59260 (CVE-2026-59260)
vulnérabilité dans CVE-2026-59260 (CVE-2026-59260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15498 |
|
Vulnérabilité dans sqli (CVE-2026-15498)
vulnérabilité dans sqli (CVE-2026-15498). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56241 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56241)
vulnérabilité dans privilege-escalation (CVE-2026-56241). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56238 |
|
Divulgation d'information dans CVE-2026-56238 (CVE-2026-56238)
vulnérabilité dans CVE-2026-56238 (CVE-2026-56238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56259 |
|
Divulgation d'information dans kidocode (CVE-2026-56259)
vulnérabilité dans kidocode (CVE-2026-56259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15497 |
|
Vulnérabilité dans CVE-2026-15497 (CVE-2026-15497)
vulnérabilité dans CVE-2026-15497 (CVE-2026-15497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15491 |
|
Contournement d'authentification dans CVE-2026-15491 (CVE-2026-15491)
contournement d'authentification dans CVE-2026-15491 (CVE-2026-15491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15490 |
|
Vulnérabilité dans sqli (CVE-2026-15490)
vulnérabilité dans sqli (CVE-2026-15490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15489 |
|
Vulnérabilité dans sqli (CVE-2026-15489)
vulnérabilité dans sqli (CVE-2026-15489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15488 |
|
Vulnérabilité dans CVE-2026-15488 (CVE-2026-15488)
vulnérabilité dans CVE-2026-15488 (CVE-2026-15488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15484 |
|
Débordement de tampon dans CVE-2026-15484 (CVE-2026-15484)
vulnérabilité dans CVE-2026-15484 (CVE-2026-15484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15482 |
|
Vulnérabilité dans sqli (CVE-2026-15482)
vulnérabilité dans sqli (CVE-2026-15482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15483 |
|
Débordement de tampon dans CVE-2026-15483 (CVE-2026-15483)
vulnérabilité dans CVE-2026-15483 (CVE-2026-15483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15479 |
|
Vulnérabilité dans CVE-2026-15479 (CVE-2026-15479)
vulnérabilité dans CVE-2026-15479 (CVE-2026-15479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15481 |
|
Vulnérabilité dans CVE-2026-15481 (CVE-2026-15481)
vulnérabilité dans CVE-2026-15481 (CVE-2026-15481). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15480 |
|
Débordement de tampon dans CVE-2026-15480 (CVE-2026-15480)
vulnérabilité dans CVE-2026-15480 (CVE-2026-15480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58281 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58281)
vulnérabilité dans deserialization (CVE-2026-58281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61442 |
|
Vulnérabilité dans CVE-2026-61442 (CVE-2026-61442)
vulnérabilité dans CVE-2026-61442 (CVE-2026-61442). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61426 |
|
Divulgation d'information dans CVE-2026-61426 (CVE-2026-61426)
vulnérabilité dans CVE-2026-61426 (CVE-2026-61426). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/agents`.
|
| CVE-2026-61428 |
|
Vulnérabilité dans CVE-2026-61428 (CVE-2026-61428)
vulnérabilité dans CVE-2026-61428 (CVE-2026-61428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61439 |
|
Vulnérabilité dans CVE-2026-61439 (CVE-2026-61439)
vulnérabilité dans CVE-2026-61439 (CVE-2026-61439). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61429 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61429)
SSRF dans ssrf (CVE-2026-61429). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56303 |
|
Divulgation d'information dans CVE-2026-56303 (CVE-2026-56303)
vulnérabilité dans CVE-2026-56303 (CVE-2026-56303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57828 |
|
Téléversement de fichier dangereux dans phoca (CVE-2026-57828)
vulnérabilité dans phoca (CVE-2026-57828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1359 |
|
Autorisation incorrecte dans wordpress (CVE-2026-1359)
vulnérabilité dans wordpress (CVE-2026-1359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9282 |
|
Traversée de chemin dans wordpress (CVE-2026-9282)
traversée de chemin dans wordpress (CVE-2026-9282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15155 |
|
Vulnérabilité dans wordpress (CVE-2026-15155)
vulnérabilité dans wordpress (CVE-2026-15155). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4661 |
|
Injection SQL dans wordpress (CVE-2026-4661)
injection SQL dans wordpress (CVE-2026-4661). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6939 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6939)
XSS dans wordpress (CVE-2026-6939). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/corvuspay/success/`.
|
| CVE-2025-6784 |
|
Injection de commande dans wordpress (CVE-2025-6784)
injection de commande dans wordpress (CVE-2025-6784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7655 |
|
Vulnérabilité dans wordpress (CVE-2026-7655)
vulnérabilité dans wordpress (CVE-2026-7655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15335 |
|
Injection SQL dans wordpress (CVE-2026-15335)
injection SQL dans wordpress (CVE-2026-15335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3576 |
|
Vulnérabilité dans wordpress (CVE-2026-3576)
vulnérabilité dans wordpress (CVE-2026-3576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2354 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2354)
vulnérabilité dans wordpress (CVE-2026-2354). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_check_filetype_and_ext``.
|
| CVE-2026-13378 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13378)
XSS dans wordpress (CVE-2026-13378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14262 |
|
Élévation de privilèges dans wordpress (CVE-2026-14262)
vulnérabilité dans wordpress (CVE-2026-14262). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``payload``.
|
| CVE-2026-15338 |
|
Vulnérabilité dans wordpress (CVE-2026-15338)
vulnérabilité dans wordpress (CVE-2026-15338). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13353 |
|
Injection de code dans wordpress (CVE-2026-13353)
injection de code dans wordpress (CVE-2026-13353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13114 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13114)
XSS dans wordpress (CVE-2026-13114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13756 |
|
Élévation de privilèges dans wordpress (CVE-2026-13756)
vulnérabilité dans wordpress (CVE-2026-13756). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_capabilities``.
|
| CVE-2026-44383 |
|
Vulnérabilité dans CVE-2026-44383 (CVE-2026-44383)
vulnérabilité dans CVE-2026-44383 (CVE-2026-44383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42952 |
|
Vulnérabilité dans CVE-2026-42952 (CVE-2026-42952)
vulnérabilité dans CVE-2026-42952 (CVE-2026-42952). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55175 |
|
Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
|
| CVE-2026-55810 |
|
Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55809 |
|
Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-49213 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49213)
SSRF dans ssrf (CVE-2026-49213). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|