Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35025 |
|
Vulnérabilité dans proftpd (CVE-2026-35025)
vulnérabilité dans proftpd (CVE-2026-35025). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12537 |
|
Vulnérabilité dans google (CVE-2026-12537)
vulnérabilité dans google (CVE-2026-12537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56257 |
|
Vulnérabilité dans CVE-2026-56257 (CVE-2026-56257)
vulnérabilité dans CVE-2026-56257 (CVE-2026-56257). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56256 |
|
Vulnérabilité dans CVE-2026-56256 (CVE-2026-56256)
vulnérabilité dans CVE-2026-56256 (CVE-2026-56256). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56245 |
|
Élévation de privilèges dans CVE-2026-56245 (CVE-2026-56245)
vulnérabilité dans CVE-2026-56245 (CVE-2026-56245). Les données peuvent être altérées par des attaquants. Exploitable via `POST /rest/v1/rpc/record_build_time`.
|
| CVE-2026-56244 |
|
Divulgation d'information dans CVE-2026-56244 (CVE-2026-56244)
vulnérabilité dans CVE-2026-56244 (CVE-2026-56244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56232 |
|
Autorisation incorrecte dans CVE-2026-56232 (CVE-2026-56232)
vulnérabilité dans CVE-2026-56232 (CVE-2026-56232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56231 |
|
Vulnérabilité dans dos (CVE-2026-56231)
vulnérabilité dans dos (CVE-2026-56231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /build/start/`.
|
| CVE-2026-56223 |
|
Contournement d'authentification dans CVE-2026-56223 (CVE-2026-56223)
contournement d'authentification dans CVE-2026-56223 (CVE-2026-56223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52943 |
|
Use-After-Free dans privilege-escalation (CVE-2026-52943)
vulnérabilité dans privilege-escalation (CVE-2026-52943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7761 |
|
Vulnérabilité dans wordpress (CVE-2026-7761)
vulnérabilité dans wordpress (CVE-2026-7761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52942 |
|
Lecture hors limites dans c (CVE-2026-52942)
vulnérabilité dans c (CVE-2026-52942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56052 |
|
Injection SQL dans sqli (CVE-2026-56052)
injection SQL dans sqli (CVE-2026-56052). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52919 |
|
Vulnérabilité dans linux (CVE-2026-52919)
vulnérabilité dans linux (CVE-2026-52919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52917 |
|
Lecture hors limites dans linux (CVE-2026-52917)
vulnérabilité dans linux (CVE-2026-52917). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52920 |
|
Vulnérabilité dans linux (CVE-2026-52920)
vulnérabilité dans linux (CVE-2026-52920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52923 |
|
Vulnérabilité dans linux (CVE-2026-52923)
vulnérabilité dans linux (CVE-2026-52923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52922 |
|
Vulnérabilité dans linux (CVE-2026-52922)
vulnérabilité dans linux (CVE-2026-52922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52918 |
|
Vulnérabilité dans linux (CVE-2026-52918)
vulnérabilité dans linux (CVE-2026-52918). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52933 |
|
Vulnérabilité dans linux (CVE-2026-52933)
vulnérabilité dans linux (CVE-2026-52933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52932 |
|
Vulnérabilité dans linux (CVE-2026-52932)
vulnérabilité dans linux (CVE-2026-52932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52935 |
|
Écriture hors limites dans linux (CVE-2026-52935)
écriture hors limites dans linux (CVE-2026-52935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52927 |
|
Lecture hors limites dans linux (CVE-2026-52927)
vulnérabilité dans linux (CVE-2026-52927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52929 |
|
Vulnérabilité dans linux (CVE-2026-52929)
vulnérabilité dans linux (CVE-2026-52929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52934 |
|
Vulnérabilité dans linux (CVE-2026-52934)
vulnérabilité dans linux (CVE-2026-52934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52912 |
|
Use-After-Free dans linux (CVE-2026-52912)
vulnérabilité dans linux (CVE-2026-52912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52915 |
|
Vulnérabilité dans c (CVE-2026-52915)
vulnérabilité dans c (CVE-2026-52915). Des informations confidentielles peuvent être exposées. Exploitable via ``IP6T_OPTS_OPTSNR``.
|
| CVE-2026-9643 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
XSS dans wordpress (CVE-2026-9643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_wpms_links.link_url``.
|
| CVE-2026-9710 |
|
Vulnérabilité dans wordpress (CVE-2026-9710)
vulnérabilité dans wordpress (CVE-2026-9710). Des informations confidentielles peuvent être exposées. Exploitable via ``cornerstone``.
|
| CVE-2026-9709 |
|
Vulnérabilité dans wordpress (CVE-2026-9709)
vulnérabilité dans wordpress (CVE-2026-9709). Des informations confidentielles peuvent être exposées. Exploitable via ``cornerstone``.
|
| CVE-2026-9178 |
|
Vulnérabilité dans wordpress (CVE-2026-9178)
vulnérabilité dans wordpress (CVE-2026-9178). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9179 |
|
Injection SQL dans wordpress (CVE-2026-9179)
injection SQL dans wordpress (CVE-2026-9179). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8705 |
|
Injection SQL dans wordpress (CVE-2026-8705)
injection SQL dans wordpress (CVE-2026-8705). Des informations confidentielles peuvent être exposées. Exploitable via ``clearsale_total_push``.
|
| CVE-2026-4297 |
|
Vulnérabilité dans wordpress (CVE-2026-4297)
vulnérabilité dans wordpress (CVE-2026-4297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12100 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-12100)
SSRF dans wordpress (CVE-2026-12100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12095 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-12095)
SSRF dans wordpress (CVE-2026-12095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10092 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10092)
XSS dans wordpress (CVE-2026-10092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10091)
XSS dans wordpress (CVE-2026-10091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10735 |
|
Vulnérabilité dans wordpress (CVE-2026-10735)
vulnérabilité dans wordpress (CVE-2026-10735). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10749 |
|
Vulnérabilité dans wordpress (CVE-2026-10749)
vulnérabilité dans wordpress (CVE-2026-10749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-7574 |
|
Vulnérabilité dans CVE-2026-7574 (CVE-2026-7574)
vulnérabilité dans CVE-2026-7574 (CVE-2026-7574). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56785 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56785 (CVE-2026-56785)
XSS dans CVE-2026-56785 (CVE-2026-56785). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54329 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-54329)
vulnérabilité dans snipe/snipe-it (CVE-2026-54329). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-54512 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PolymorphicTypeValidator``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-50193 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-50193). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonNode``. Atténuation : mise à jour vers `2.14.0` ou plus.
|
| CVE-2026-56120 |
|
Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54513 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513)
vulnérabilité dans com.fasterxml.jackson.core:jackson-databind (CVE-2026-54513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``EvilType``. Atténuation : mise à jour vers `3.1.4` ou plus.
|