Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57246 |
|
Vulnérabilité dans foxit (CVE-2026-57246)
vulnérabilité dans foxit (CVE-2026-57246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57245 |
|
Use-After-Free dans foxit (CVE-2026-57245)
vulnérabilité dans foxit (CVE-2026-57245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57242 |
|
Use-After-Free dans foxit (CVE-2026-57242)
vulnérabilité dans foxit (CVE-2026-57242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57247 |
|
Use-After-Free dans foxit (CVE-2026-57247)
vulnérabilité dans foxit (CVE-2026-57247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57249 |
|
Use-After-Free dans foxit (CVE-2026-57249)
vulnérabilité dans foxit (CVE-2026-57249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57244 |
|
Use-After-Free dans foxit (CVE-2026-57244)
vulnérabilité dans foxit (CVE-2026-57244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57238 |
|
Use-After-Free dans foxit (CVE-2026-57238)
vulnérabilité dans foxit (CVE-2026-57238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57237 |
|
Use-After-Free dans foxit (CVE-2026-57237)
vulnérabilité dans foxit (CVE-2026-57237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57239 |
|
Vulnérabilité dans foxit (CVE-2026-57239)
vulnérabilité dans foxit (CVE-2026-57239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57240 |
|
Use-After-Free dans foxit (CVE-2026-57240)
vulnérabilité dans foxit (CVE-2026-57240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56001 |
|
Vulnérabilité dans x (CVE-2026-56001)
vulnérabilité dans x (CVE-2026-56001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55999 |
|
Vulnérabilité dans xorg (CVE-2026-55999)
vulnérabilité dans xorg (CVE-2026-55999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56000 |
|
Use-After-Free dans xorg (CVE-2026-56000)
vulnérabilité dans xorg (CVE-2026-56000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13128 |
|
Use-After-Free dans foxit (CVE-2026-13128)
vulnérabilité dans foxit (CVE-2026-13128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13129 |
|
Use-After-Free dans foxit (CVE-2026-13129)
vulnérabilité dans foxit (CVE-2026-13129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13127 |
|
Use-After-Free dans foxit (CVE-2026-13127)
vulnérabilité dans foxit (CVE-2026-13127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13126 |
|
Use-After-Free dans foxit (CVE-2026-13126)
vulnérabilité dans foxit (CVE-2026-13126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12378 |
|
Vulnérabilité dans wordpress (CVE-2026-12378)
vulnérabilité dans wordpress (CVE-2026-12378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14495 |
|
Vulnérabilité dans wordpress (CVE-2026-14495)
vulnérabilité dans wordpress (CVE-2026-14495). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-57895 |
|
Vulnérabilité dans CVE-2026-57895 (CVE-2026-57895)
vulnérabilité dans CVE-2026-57895 (CVE-2026-57895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56437 |
|
Vulnérabilité dans jvn (CVE-2026-56437)
vulnérabilité dans jvn (CVE-2026-56437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9700 |
|
Injection SQL dans wordpress (CVE-2026-9700)
injection SQL dans wordpress (CVE-2026-9700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14489 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14489)
vulnérabilité dans wordpress (CVE-2026-14489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9842 |
|
Élévation de privilèges dans wordpress (CVE-2026-9842)
vulnérabilité dans wordpress (CVE-2026-9842). Les données peuvent être altérées par des attaquants. Exploitable via ``manage_options``.
|
| CVE-2026-14244 |
|
Traversée de chemin dans wordpress (CVE-2026-14244)
traversée de chemin dans wordpress (CVE-2026-14244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14158)
vulnérabilité dans wordpress (CVE-2026-14158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14482 |
|
Élévation de privilèges dans wordpress (CVE-2026-14482)
vulnérabilité dans wordpress (CVE-2026-14482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update_option``.
|
| CVE-2026-60002 |
|
Use-After-Free dans openbsd (CVE-2026-60002)
vulnérabilité dans openbsd (CVE-2026-60002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59704 |
|
Vulnérabilité dans CVE-2026-59704 (CVE-2026-59704)
vulnérabilité dans CVE-2026-59704 (CVE-2026-59704). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/video/ai`.
|
| CVE-2026-51937 |
|
Vulnérabilité dans CVE-2026-51937 (CVE-2026-51937)
vulnérabilité dans CVE-2026-51937 (CVE-2026-51937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14895 |
|
Vulnérabilité dans dos (CVE-2026-14895)
vulnérabilité dans dos (CVE-2026-14895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14380 |
|
Vulnérabilité dans perl (CVE-2026-14380)
vulnérabilité dans perl (CVE-2026-14380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55418 |
|
Vulnérabilité dans CVE-2026-55418 (CVE-2026-55418)
vulnérabilité dans CVE-2026-55418 (CVE-2026-55418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54607 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-54607 (CVE-2026-54607)
SSRF dans CVE-2026-54607 (CVE-2026-54607). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49033 |
|
Vulnérabilité dans CVE-2026-49033 (CVE-2026-49033)
vulnérabilité dans CVE-2026-49033 (CVE-2026-49033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42958 |
|
Use-After-Free dans CVE-2026-42958 (CVE-2026-42958)
vulnérabilité dans CVE-2026-42958 (CVE-2026-42958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59707 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-59707 (CVE-2026-59707)
SSRF dans CVE-2026-59707 (CVE-2026-59707). Des informations confidentielles peuvent être exposées. Exploitable via `POST /models/apply`.
|
| CVE-2026-58583 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-58583)
vulnérabilité dans privilege-escalation (CVE-2026-58583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58469 |
|
Lecture hors limites dans c (CVE-2026-58469)
vulnérabilité dans c (CVE-2026-58469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49471 |
|
Vulnérabilité dans serena-agent (CVE-2026-49471)
vulnérabilité dans serena-agent (CVE-2026-49471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-53518 |
|
Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53518). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53517 |
|
Vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517)
vulnérabilité dans @better-auth/oauth-provider (CVE-2026-53517). Des informations confidentielles peuvent être exposées. Exploitable via `POST /oauth2/token`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53516 |
|
Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53514 |
|
Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-7017 |
|
Vulnérabilité dans CVE-2026-7017 (CVE-2026-7017)
vulnérabilité dans CVE-2026-7017 (CVE-2026-7017). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-59708 |
|
Vulnérabilité dans CVE-2026-59708 (CVE-2026-59708)
vulnérabilité dans CVE-2026-59708 (CVE-2026-59708). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/public/`.
|
| CVE-2026-48957 |
|
An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
|
| CVE-2026-48958 |
|
Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48948 |
|
Vulnérabilité dans joomla (CVE-2026-48948)
vulnérabilité dans joomla (CVE-2026-48948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57851 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57851)
vulnérabilité dans privilege-escalation (CVE-2026-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
|