Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-56375 Vulnérabilité dans dos (CVE-2026-56375)
vulnérabilité dans dos (CVE-2026-56375). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56349 Vulnérabilité dans CVE-2026-56349 (CVE-2026-56349)
vulnérabilité dans CVE-2026-56349 (CVE-2026-56349). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56353 Contournement d'authentification dans n8n (CVE-2026-56353)
contournement d'authentification dans n8n (CVE-2026-56353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.22` ou plus.
CVE-2026-56352 Traversée de chemin dans CVE-2026-56352 (CVE-2026-56352)
traversée de chemin dans CVE-2026-56352 (CVE-2026-56352). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8281 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-58077 XSS (Cross-Site Scripting) dans CVE-2026-58077 (CVE-2026-58077)
XSS dans CVE-2026-58077 (CVE-2026-58077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40633 Vulnérabilité dans dell (CVE-2026-40633)
vulnérabilité dans dell (CVE-2026-40633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57821 Injection SQL dans apache (CVE-2026-57821)
injection SQL dans apache (CVE-2026-57821). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/offices`.
CVE-2026-57833 XSS (Cross-Site Scripting) dans CVE-2026-57833 (CVE-2026-57833)
XSS dans CVE-2026-57833 (CVE-2026-57833). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49501 Élévation de privilèges dans dell (CVE-2026-49501)
vulnérabilité dans dell (CVE-2026-49501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56287 Injection SQL dans apache (CVE-2026-56287)
injection SQL dans apache (CVE-2026-56287). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/clients`.
CVE-2026-59235 Vulnérabilité dans CVE-2026-59235 (CVE-2026-59235)
vulnérabilité dans CVE-2026-59235 (CVE-2026-59235). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/bank-account`.
CVE-2026-35152 Injection SQL dans apache (CVE-2026-35152)
injection SQL dans apache (CVE-2026-35152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57831 The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
CVE-2026-14251 Vulnérabilité dans dos (CVE-2026-14251)
vulnérabilité dans dos (CVE-2026-14251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57832 The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
CVE-2026-15583 Vulnérabilité dans ssrf (CVE-2026-15583)
vulnérabilité dans ssrf (CVE-2026-15583). Des informations confidentielles peuvent être exposées.
CVE-2026-15804 Injection SQL dans sqli (CVE-2026-15804)
injection SQL dans sqli (CVE-2026-15804). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42936 Vulnérabilité dans jvn (CVE-2026-42936)
vulnérabilité dans jvn (CVE-2026-42936). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12512 Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
CVE-2026-12281 Contournement d'authentification dans wordpress (CVE-2026-12281)
contournement d'authentification dans wordpress (CVE-2026-12281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11579 Téléversement de fichier dangereux dans wordpress (CVE-2026-11579)
vulnérabilité dans wordpress (CVE-2026-11579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11580 Vulnérabilité dans wordpress (CVE-2026-11580)
vulnérabilité dans wordpress (CVE-2026-11580). Des informations confidentielles peuvent être exposées.
CVE-2026-13385 Vulnérabilité dans CVE-2026-13385 (CVE-2026-13385)
vulnérabilité dans CVE-2026-13385 (CVE-2026-13385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8919 Vulnérabilité dans CVE-2026-8919 (CVE-2026-8919)
vulnérabilité dans CVE-2026-8919 (CVE-2026-8919). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11851 Injection SQL dans sqli (CVE-2026-11851)
injection SQL dans sqli (CVE-2026-11851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8920 Vulnérabilité dans CVE-2026-8920 (CVE-2026-8920)
vulnérabilité dans CVE-2026-8920 (CVE-2026-8920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13585 Vulnérabilité dans dos (CVE-2026-13585)
vulnérabilité dans dos (CVE-2026-13585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15030 Lecture hors limites dans CVE-2026-15030 (CVE-2026-15030)
vulnérabilité dans CVE-2026-15030 (CVE-2026-15030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15029 Vulnérabilité dans CVE-2026-15029 (CVE-2026-15029)
vulnérabilité dans CVE-2026-15029 (CVE-2026-15029). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9770 Vulnérabilité dans tp-link (CVE-2026-9770)
vulnérabilité dans tp-link (CVE-2026-9770). Des informations confidentielles peuvent être exposées.
CVE-2026-13230 Divulgation d'information dans tp-link (CVE-2026-13230)
vulnérabilité dans tp-link (CVE-2026-13230). Des informations confidentielles peuvent être exposées.
CVE-2023-4346 KEV [KEV] Vulnérabilité dans Knx association knx (CVE-2023-4346)
vulnérabilité dans Knx association knx (CVE-2023-4346). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5270 Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5269 Vulnérabilité dans CVE-2026-5269 (CVE-2026-5269)
vulnérabilité dans CVE-2026-5269 (CVE-2026-5269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51808 Vulnérabilité dans cpp (CVE-2026-51808)
vulnérabilité dans cpp (CVE-2026-51808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51807 Vulnérabilité dans cpp (CVE-2026-51807)
vulnérabilité dans cpp (CVE-2026-51807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36035 Vulnérabilité dans dos (CVE-2026-36035)
vulnérabilité dans dos (CVE-2026-36035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15753 Vulnérabilité dans CVE-2026-15753 (CVE-2026-15753)
vulnérabilité dans CVE-2026-15753 (CVE-2026-15753). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15752 Vulnérabilité dans CVE-2026-15752 (CVE-2026-15752)
vulnérabilité dans CVE-2026-15752 (CVE-2026-15752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15751 Traversée de chemin dans path-traversal (CVE-2026-15751)
traversée de chemin dans path-traversal (CVE-2026-15751). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56365 Vulnérabilité dans csa-iot (CVE-2025-56365)
vulnérabilité dans csa-iot (CVE-2025-56365). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56364 Vulnérabilité dans dos (CVE-2025-56364)
vulnérabilité dans dos (CVE-2025-56364). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56363 Vulnérabilité dans dos (CVE-2025-56363)
vulnérabilité dans dos (CVE-2025-56363). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56362 Vulnérabilité dans dos (CVE-2025-56362)
vulnérabilité dans dos (CVE-2025-56362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59733 Traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-59733). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /test/../victim/config`. Atténuation : mise à jour vers `1.74.4` ou plus.
CVE-2026-59732 Traversée de chemin dans github.com/rclone/rclone (CVE-2026-59732)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-59732). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /bucket/safe/prefix/escaped-from-prefix.txt`. Atténuation : mise à jour vers `1.74.4` ou plus.
CVE-2026-54684 Traversée de chemin dans CVE-2026-54684 (CVE-2026-54684)
traversée de chemin dans CVE-2026-54684 (CVE-2026-54684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54572 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-54572). Les données peuvent être altérées par des attaquants. Exploitable via ``mkdirAll``. Atténuation : mise à jour vers `1.74.4` ou plus.
CVE-2026-50130 Vulnérabilité dans pi-hole (CVE-2026-50130)
vulnérabilité dans pi-hole (CVE-2026-50130). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →