Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45609 |
|
SSRF (Falsification de requête côté serveur) dans org.springaicommunity:mcp-client-security (CVE-2026-45609)
SSRF dans org.springaicommunity:mcp-client-security (CVE-2026-45609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``McpOAuth2ClientManager``. Atténuation : mise à jour vers `0.1.9` ou plus.
|
| CVE-2026-46510 |
|
Vulnérabilité dans form-data-objectizer (CVE-2026-46510)
vulnérabilité dans form-data-objectizer (CVE-2026-46510). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-42009 |
|
Vulnérabilité dans dos (CVE-2026-42009)
vulnérabilité dans dos (CVE-2026-42009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8788 |
|
Vulnérabilité dans CVE-2026-8788 (CVE-2026-8788)
vulnérabilité dans CVE-2026-8788 (CVE-2026-8788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6346 |
|
Divulgation d'information dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260326202606-fac92f4a71f3` ou plus.
|
| CVE-2026-7498 |
|
XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
XSS dans CVE-2026-7498 (CVE-2026-7498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6347 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6347)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-3220 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3220)
XSS dans wordpress (CVE-2026-3220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6379 |
|
Injection SQL dans wordpress (CVE-2026-6379)
injection SQL dans wordpress (CVE-2026-6379). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6381 |
|
Traversée de chemin dans wordpress (CVE-2026-6381)
traversée de chemin dans wordpress (CVE-2026-6381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6495 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6495)
XSS dans wordpress (CVE-2026-6495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8785 |
|
Vulnérabilité dans sqli (CVE-2026-8785)
vulnérabilité dans sqli (CVE-2026-8785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8776 |
|
Débordement de tampon dans CVE-2026-8776 (CVE-2026-8776)
vulnérabilité dans CVE-2026-8776 (CVE-2026-8776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8775 |
|
Débordement de tampon dans CVE-2026-8775 (CVE-2026-8775)
vulnérabilité dans CVE-2026-8775 (CVE-2026-8775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8771 |
|
Vulnérabilité dans org.linlinjava:litemall-wx-api (CVE-2026-8771)
vulnérabilité dans org.linlinjava:litemall-wx-api (CVE-2026-8771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8768 |
|
SSRF (Falsification de requête côté serveur) dans vercel (CVE-2026-8768)
SSRF dans vercel (CVE-2026-8768). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8764 |
|
Débordement de tampon dans CVE-2026-8764 (CVE-2026-8764)
vulnérabilité dans CVE-2026-8764 (CVE-2026-8764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46720 |
|
Vulnérabilité dans CVE-2026-46720 (CVE-2026-46720)
vulnérabilité dans CVE-2026-46720 (CVE-2026-46720). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8759 |
|
Vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759)
vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8758 |
|
Vulnérabilité dans CVE-2026-8758 (CVE-2026-8758)
vulnérabilité dans CVE-2026-8758 (CVE-2026-8758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8757 |
|
Traversée de chemin dans path-traversal (CVE-2026-8757)
traversée de chemin dans path-traversal (CVE-2026-8757). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8755 |
|
Traversée de chemin dans path-traversal (CVE-2026-8755)
traversée de chemin dans path-traversal (CVE-2026-8755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8756 |
|
Traversée de chemin dans path-traversal (CVE-2026-8756)
traversée de chemin dans path-traversal (CVE-2026-8756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25338 |
|
Injection SQL dans sqli (CVE-2018-25338)
injection SQL dans sqli (CVE-2018-25338). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25339 |
|
Injection SQL dans sqli (CVE-2018-25339)
injection SQL dans sqli (CVE-2018-25339). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25326 |
|
Traversée de chemin dans wordpress (CVE-2018-25326)
traversée de chemin dans wordpress (CVE-2018-25326). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25328 |
|
Vulnérabilité dans CVE-2018-25328 (CVE-2018-25328)
vulnérabilité dans CVE-2018-25328 (CVE-2018-25328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25329 |
|
Vulnérabilité dans wordpress (CVE-2018-25329)
vulnérabilité dans wordpress (CVE-2018-25329). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25330 |
|
Injection SQL dans sqli (CVE-2018-25330)
injection SQL dans sqli (CVE-2018-25330). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25333 |
|
Injection SQL dans sqli (CVE-2018-25333)
injection SQL dans sqli (CVE-2018-25333). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25319 |
|
Injection SQL dans sqli (CVE-2018-25319)
injection SQL dans sqli (CVE-2018-25319). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25322 |
|
Vulnérabilité dans CVE-2018-25322 (CVE-2018-25322)
vulnérabilité dans CVE-2018-25322 (CVE-2018-25322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25323 |
|
Vulnérabilité dans CVE-2018-25323 (CVE-2018-25323)
vulnérabilité dans CVE-2018-25323 (CVE-2018-25323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25325 |
|
Traversée de chemin dans wordpress (CVE-2018-25325)
traversée de chemin dans wordpress (CVE-2018-25325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8751 |
|
Vulnérabilité dans deserialization (CVE-2026-8751)
vulnérabilité dans deserialization (CVE-2026-8751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8734 |
|
Vulnérabilité dans sqli (CVE-2026-8734)
vulnérabilité dans sqli (CVE-2026-8734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8719 |
|
Élévation de privilèges dans wordpress (CVE-2026-8719)
vulnérabilité dans wordpress (CVE-2026-8719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8725 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-8725 (CVE-2026-8725)
SSRF dans CVE-2026-8725 (CVE-2026-8725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46728 |
|
Vulnérabilité dans denx (CVE-2026-46728)
vulnérabilité dans denx (CVE-2026-46728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47976 |
|
CSRF dans csrf (CVE-2021-47976)
vulnérabilité dans csrf (CVE-2021-47976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47977 |
|
Traversée de chemin dans wordpress (CVE-2021-47977)
traversée de chemin dans wordpress (CVE-2021-47977). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47979 |
|
Traversée de chemin dans c (CVE-2021-47979)
traversée de chemin dans c (CVE-2021-47979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47980 |
|
Injection SQL dans sqli (CVE-2021-47980)
injection SQL dans sqli (CVE-2021-47980). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47969 |
|
Vulnérabilité dans dos (CVE-2021-47969)
vulnérabilité dans dos (CVE-2021-47969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47970 |
|
Vulnérabilité dans dos (CVE-2021-47970)
vulnérabilité dans dos (CVE-2021-47970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47971 |
|
Vulnérabilité dans dos (CVE-2021-47971)
vulnérabilité dans dos (CVE-2021-47971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47972 |
|
Vulnérabilité dans dos (CVE-2021-47972)
vulnérabilité dans dos (CVE-2021-47972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47973 |
|
Vulnérabilité dans dos (CVE-2021-47973)
vulnérabilité dans dos (CVE-2021-47973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47974 |
|
Vulnérabilité dans c (CVE-2021-47974)
vulnérabilité dans c (CVE-2021-47974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47975 |
|
XSS (Cross-Site Scripting) dans CVE-2021-47975 (CVE-2021-47975)
XSS dans CVE-2021-47975 (CVE-2021-47975). Risque d'opérations non autorisées ou de divulgation.
|