Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16461 Vulnérabilité dans dos (CVE-2026-16461)
vulnérabilité dans dos (CVE-2026-16461). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64606 Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64609 Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62415 Vulnérabilité dans CVE-2026-62415 (CVE-2026-62415)
vulnérabilité dans CVE-2026-62415 (CVE-2026-62415). Des informations confidentielles peuvent être exposées.
CVE-2026-1771 Vulnérabilité dans wordpress (CVE-2026-1771)
vulnérabilité dans wordpress (CVE-2026-1771). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1372 Vulnérabilité dans wordpress (CVE-2026-1372)
vulnérabilité dans wordpress (CVE-2026-1372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15370 Vulnérabilité dans libssh (CVE-2026-15370)
vulnérabilité dans libssh (CVE-2026-15370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15145 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15145)
XSS dans wordpress (CVE-2026-15145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8593 Vulnérabilité dans CVE-2026-8593 (CVE-2026-8593)
vulnérabilité dans CVE-2026-8593 (CVE-2026-8593). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3183 Vulnérabilité dans CVE-2026-3183 (CVE-2026-3183)
vulnérabilité dans CVE-2026-3183 (CVE-2026-3183). Les données peuvent être altérées par des attaquants.
CVE-2026-8082 Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
CVE-2026-14185 Vulnérabilité dans wordpress (CVE-2026-14185)
vulnérabilité dans wordpress (CVE-2026-14185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14184 Vulnérabilité dans wordpress (CVE-2026-14184)
vulnérabilité dans wordpress (CVE-2026-14184). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14183 Vulnérabilité dans wordpress (CVE-2026-14183)
vulnérabilité dans wordpress (CVE-2026-14183). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13694 Vulnérabilité dans c (CVE-2026-13694)
vulnérabilité dans c (CVE-2026-13694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13693 Traversée de chemin dans wordpress (CVE-2026-13693)
traversée de chemin dans wordpress (CVE-2026-13693). Des informations confidentielles peuvent être exposées.
CVE-2026-11767 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3182 Vulnérabilité dans CVE-2026-3182 (CVE-2026-3182)
vulnérabilité dans CVE-2026-3182 (CVE-2026-3182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13439 Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16266 Vulnérabilité dans CVE-2026-16266 (CVE-2026-16266)
vulnérabilité dans CVE-2026-16266 (CVE-2026-16266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15811 Vulnérabilité dans CVE-2026-15811 (CVE-2026-15811)
vulnérabilité dans CVE-2026-15811 (CVE-2026-15811). Des informations confidentielles peuvent être exposées.
CVE-2026-15782 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15782)
XSS dans wordpress (CVE-2026-15782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15927 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15927)
SSRF dans ssrf (CVE-2026-15927). Des informations confidentielles peuvent être exposées.
CVE-2026-15812 Vulnérabilité dans CVE-2026-15812 (CVE-2026-15812)
vulnérabilité dans CVE-2026-15812 (CVE-2026-15812). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37507 Vulnérabilité dans hcltech (CVE-2023-37507)
vulnérabilité dans hcltech (CVE-2023-37507). Des informations confidentielles peuvent être exposées.
CVE-2026-15156 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15156)
XSS dans wordpress (CVE-2026-15156). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-37508 XSS (Cross-Site Scripting) dans hcltech (CVE-2023-37508)
XSS dans hcltech (CVE-2023-37508). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59776 Vulnérabilité dans CVE-2026-59776 (CVE-2026-59776)
vulnérabilité dans CVE-2026-59776 (CVE-2026-59776). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16336 Redirection ouverte dans CVE-2026-16336 (CVE-2026-16336)
vulnérabilité dans CVE-2026-16336 (CVE-2026-16336). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6952 Injection de commande OS dans CVE-2026-6952 (CVE-2026-6952)
injection de commande OS dans CVE-2026-6952 (CVE-2026-6952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63729 Use-After-Free dans c (CVE-2026-63729)
vulnérabilité dans c (CVE-2026-63729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16334 Vulnérabilité dans sqli (CVE-2026-16334)
vulnérabilité dans sqli (CVE-2026-16334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16332 Vulnérabilité dans CVE-2026-16332 (CVE-2026-16332)
vulnérabilité dans CVE-2026-16332 (CVE-2026-16332). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16331 Vulnérabilité dans CVE-2026-16331 (CVE-2026-16331)
vulnérabilité dans CVE-2026-16331 (CVE-2026-16331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16330 Vulnérabilité dans CVE-2026-16330 (CVE-2026-16330)
vulnérabilité dans CVE-2026-16330 (CVE-2026-16330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16329 Vulnérabilité dans CVE-2026-16329 (CVE-2026-16329)
vulnérabilité dans CVE-2026-16329 (CVE-2026-16329). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16327 Vulnérabilité dans CVE-2026-16327 (CVE-2026-16327)
vulnérabilité dans CVE-2026-16327 (CVE-2026-16327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63728 Vulnérabilité dans CVE-2026-63728 (CVE-2026-63728)
vulnérabilité dans CVE-2026-63728 (CVE-2026-63728). Des informations confidentielles peuvent être exposées.
CVE-2026-55833 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55833). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-55831 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-55831). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DefaultSpdySettingsFrame``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-0770 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-0770)
vulnérabilité dans langflow (CVE-2026-0770). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
GHSA-h95v-h523-3mw8 Vulnérabilité dans guzzlehttp/guzzle (GHSA-h95v-h523-3mw8)
vulnérabilité dans guzzlehttp/guzzle (GHSA-h95v-h523-3mw8). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referer``. Atténuation : mise à jour vers `7.15.1` ou plus.
GHSA-wm3w-8rrp-j577 Vulnérabilité dans guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577)
vulnérabilité dans guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
GHSA-f283-ghqc-fg79 Vulnérabilité dans guzzlehttp/guzzle (GHSA-f283-ghqc-fg79)
vulnérabilité dans guzzlehttp/guzzle (GHSA-f283-ghqc-fg79). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
CVE-2026-73423 CSRF dans astro (CVE-2026-73423)
vulnérabilité dans astro (CVE-2026-73423). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.checkOrigin``. Atténuation : mise à jour vers `7.0.6` ou plus.
CVE-2026-73424 Vulnérabilité dans @astrojs/vercel (CVE-2026-73424)
vulnérabilité dans @astrojs/vercel (CVE-2026-73424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_isr`. Atténuation : mise à jour vers `10.0.2` ou plus.
CVE-2026-73425 Vulnérabilité dans @astrojs/netlify (CVE-2026-73425)
vulnérabilité dans @astrojs/netlify (CVE-2026-73425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image.remotePatterns``. Atténuation : mise à jour vers `8.1.2` ou plus.
CVE-2026-59730 Redirection ouverte dans @astrojs/node (CVE-2026-59730)
vulnérabilité dans @astrojs/node (CVE-2026-59730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `11.0.2` ou plus.
CVE-2026-59729 XSS (Cross-Site Scripting) dans astro (CVE-2026-59729)
XSS dans astro (CVE-2026-59729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Atténuation : mise à jour vers `7.0.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →