Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-41049 Autorisation incorrecte dans presire (CVE-2026-41049)
vulnérabilité dans presire (CVE-2026-41049). Les données peuvent être altérées par des attaquants.
CVE-2026-41048 Autorisation incorrecte dans presire (CVE-2026-41048)
vulnérabilité dans presire (CVE-2026-41048). Les données peuvent être altérées par des attaquants.
CVE-2026-41046 Vulnérabilité dans path-traversal (CVE-2026-41046)
vulnérabilité dans path-traversal (CVE-2026-41046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41045 Vulnérabilité dans presire (CVE-2026-41045)
vulnérabilité dans presire (CVE-2026-41045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10845 Contournement d'authentification dans ibm (CVE-2026-10845)
contournement d'authentification dans ibm (CVE-2026-10845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9029 The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
The geomap panel's XYZ tile layer has a sanitize-then-interpolate ordering bug....
CVE-2026-56425 Vulnérabilité dans csrf (CVE-2026-56425)
vulnérabilité dans csrf (CVE-2026-56425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-56424 Vulnérabilité dans misp-project (CVE-2026-56424)
vulnérabilité dans misp-project (CVE-2026-56424). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56447 Vulnérabilité dans misp-project (CVE-2026-56447)
vulnérabilité dans misp-project (CVE-2026-56447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56446 Injection de code dans misp-project (CVE-2026-56446)
injection de code dans misp-project (CVE-2026-56446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56423 Vulnérabilité dans misp-project (CVE-2026-56423)
vulnérabilité dans misp-project (CVE-2026-56423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54100 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-54099 A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
A flaw was found in the Windows Machine Config Operator (WMCO) for Red Hat OpenShift Container...
CVE-2026-42129 The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
The Loki datasource plugin's callResource handler contains a path traversal vulnerability. An...
CVE-2025-66389 Vulnérabilité dans microsoft (CVE-2025-66389)
vulnérabilité dans microsoft (CVE-2025-66389). Des informations confidentielles peuvent être exposées.
CVE-2026-12581 Vulnérabilité dans csharp (CVE-2026-12581)
vulnérabilité dans csharp (CVE-2026-12581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-45796 XSS (Cross-Site Scripting) dans CVE-2023-45796 (CVE-2023-45796)
XSS dans CVE-2023-45796 (CVE-2023-45796). Les données peuvent être altérées par des attaquants.
CVE-2023-45795 XSS (Cross-Site Scripting) dans CVE-2023-45795 (CVE-2023-45795)
XSS dans CVE-2023-45795 (CVE-2023-45795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66336 Injection SQL dans apache (CVE-2025-66336)
injection SQL dans apache (CVE-2025-66336). Des informations confidentielles peuvent être exposées.
CVE-2026-44913 Vulnérabilité dans nifi (CVE-2026-44913)
vulnérabilité dans nifi (CVE-2026-44913). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-44914 Vulnérabilité dans nifi (CVE-2026-44914)
vulnérabilité dans nifi (CVE-2026-44914). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.0` ou plus.
CVE-2026-8157 Élévation de privilèges dans wordpress (CVE-2026-8157)
vulnérabilité dans wordpress (CVE-2026-8157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4259 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4259)
XSS dans wordpress (CVE-2026-4259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6858 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6858)
XSS dans wordpress (CVE-2026-6858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12806 Débordement de tampon dans CVE-2026-12806 (CVE-2026-12806)
vulnérabilité dans CVE-2026-12806 (CVE-2026-12806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56396 Vulnérabilité dans CVE-2026-56396 (CVE-2026-56396)
vulnérabilité dans CVE-2026-56396 (CVE-2026-56396). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56382 Injection de code dans craftcms/cms (CVE-2026-56382)
injection de code dans craftcms/cms (CVE-2026-56382). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/actions/fields/render-card-preview`. Atténuation : mise à jour vers `5.9.14` ou plus.
CVE-2026-56239 Élévation de privilèges dans privilege-escalation (CVE-2026-56239)
vulnérabilité dans privilege-escalation (CVE-2026-56239). Les données peuvent être altérées par des attaquants.
CVE-2026-56253 Vulnérabilité dans CVE-2026-56253 (CVE-2026-56253)
vulnérabilité dans CVE-2026-56253 (CVE-2026-56253). Des informations confidentielles peuvent être exposées.
CVE-2026-56242 Divulgation d'information dans CVE-2026-56242 (CVE-2026-56242)
vulnérabilité dans CVE-2026-56242 (CVE-2026-56242). Des informations confidentielles peuvent être exposées.
CVE-2025-71357 Désérialisation non sécurisée dans picklescan (CVE-2025-71357)
vulnérabilité dans picklescan (CVE-2025-71357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71378 Désérialisation non sécurisée dans picklescan (CVE-2025-71378)
vulnérabilité dans picklescan (CVE-2025-71378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2025-71348 Vulnérabilité dans picklescan (CVE-2025-71348)
vulnérabilité dans picklescan (CVE-2025-71348). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.28` ou plus.
CVE-2026-12784 Vulnérabilité dans CVE-2026-12784 (CVE-2026-12784)
vulnérabilité dans CVE-2026-12784 (CVE-2026-12784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12786 Vulnérabilité dans CVE-2026-12786 (CVE-2026-12786)
vulnérabilité dans CVE-2026-12786 (CVE-2026-12786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52911 Vulnérabilité dans linux (CVE-2026-52911)
vulnérabilité dans linux (CVE-2026-52911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12795 Contournement d'authentification dans litellm (CVE-2026-12795)
contournement d'authentification dans litellm (CVE-2026-12795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12782 Vulnérabilité dans CVE-2026-12782 (CVE-2026-12782)
vulnérabilité dans CVE-2026-12782 (CVE-2026-12782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12781 Vulnérabilité dans CVE-2026-12781 (CVE-2026-12781)
vulnérabilité dans CVE-2026-12781 (CVE-2026-12781). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12778 Vulnérabilité dans CVE-2026-12778 (CVE-2026-12778)
vulnérabilité dans CVE-2026-12778 (CVE-2026-12778). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12775 Vulnérabilité dans sqli (CVE-2026-12775)
vulnérabilité dans sqli (CVE-2026-12775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12780 Vulnérabilité dans CVE-2026-12780 (CVE-2026-12780)
vulnérabilité dans CVE-2026-12780 (CVE-2026-12780). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12779 Vulnérabilité dans CVE-2026-12779 (CVE-2026-12779)
vulnérabilité dans CVE-2026-12779 (CVE-2026-12779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12773 A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
A weakness has been identified in BerriAI litellm up to 1.59.8. Affected is the function...
CVE-2026-56340 Vulnérabilité dans vllm (CVE-2026-56340)
vulnérabilité dans vllm (CVE-2026-56340). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-56341 Vulnérabilité dans csharp (CVE-2026-56341)
vulnérabilité dans csharp (CVE-2026-56341). Des informations confidentielles peuvent être exposées.
CVE-2026-56345 Contournement d'authentification dans CVE-2026-56345 (CVE-2026-56345)
contournement d'authentification dans CVE-2026-56345 (CVE-2026-56345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-37255 Vulnérabilité dans wordpress (CVE-2020-37255)
vulnérabilité dans wordpress (CVE-2020-37255). Des informations confidentielles peuvent être exposées.
CVE-2026-11911 Traversée de chemin dans wordpress (CVE-2026-11911)
traversée de chemin dans wordpress (CVE-2026-11911). Des informations confidentielles peuvent être exposées.
CVE-2026-11912 Vulnérabilité dans wordpress (CVE-2026-11912)
vulnérabilité dans wordpress (CVE-2026-11912). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →