Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59801 |
|
Vulnérabilité dans dos (CVE-2026-59801)
vulnérabilité dans dos (CVE-2026-59801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58500 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58500)
XSS dans appium (CVE-2026-58500). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58488 |
|
Vulnérabilité dans CVE-2026-58488 (CVE-2026-58488)
vulnérabilité dans CVE-2026-58488 (CVE-2026-58488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58487 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58487 (CVE-2026-58487)
XSS dans CVE-2026-58487 (CVE-2026-58487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56877 |
|
Vulnérabilité dans dos (CVE-2026-56877)
vulnérabilité dans dos (CVE-2026-56877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52533 |
|
Élévation de privilèges dans CVE-2026-52533 (CVE-2026-52533)
vulnérabilité dans CVE-2026-52533 (CVE-2026-52533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51821 |
|
Injection SQL dans sqli (CVE-2026-51821)
injection SQL dans sqli (CVE-2026-51821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51541 |
|
Lecture hors limites dans opener-project (CVE-2026-51541)
vulnérabilité dans opener-project (CVE-2026-51541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51540 |
|
Vulnérabilité dans opener-project (CVE-2026-51540)
vulnérabilité dans opener-project (CVE-2026-51540). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51539 |
|
Vulnérabilité dans dos (CVE-2026-51539)
vulnérabilité dans dos (CVE-2026-51539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51538 |
|
Vulnérabilité dans opener-project (CVE-2026-51538)
vulnérabilité dans opener-project (CVE-2026-51538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51537 |
|
Lecture hors limites dans opener-project (CVE-2026-51537)
vulnérabilité dans opener-project (CVE-2026-51537). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51536 |
|
Vulnérabilité dans opener-project (CVE-2026-51536)
vulnérabilité dans opener-project (CVE-2026-51536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39042 |
|
Vulnérabilité dans dos (CVE-2026-39042)
vulnérabilité dans dos (CVE-2026-39042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15685 |
|
Vulnérabilité dans ollama (CVE-2026-15685)
vulnérabilité dans ollama (CVE-2026-15685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15684 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15684)
vulnérabilité dans privilege-escalation (CVE-2026-15684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15683 |
|
Vulnérabilité dans CVE-2026-15683 (CVE-2026-15683)
vulnérabilité dans CVE-2026-15683 (CVE-2026-15683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15682 |
|
Vulnérabilité dans anydesk (CVE-2026-15682)
vulnérabilité dans anydesk (CVE-2026-15682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15681 |
|
Vulnérabilité dans anydesk (CVE-2026-15681)
vulnérabilité dans anydesk (CVE-2026-15681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15680 |
|
Vulnérabilité dans CVE-2026-15680 (CVE-2026-15680)
vulnérabilité dans CVE-2026-15680 (CVE-2026-15680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15598 |
|
Injection de code dans CVE-2026-15598 (CVE-2026-15598)
injection de code dans CVE-2026-15598 (CVE-2026-15598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48363 |
|
Vulnérabilité dans adobe (CVE-2026-48363)
vulnérabilité dans adobe (CVE-2026-48363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48364 |
|
Vulnérabilité dans adobe (CVE-2026-48364)
vulnérabilité dans adobe (CVE-2026-48364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12536 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12536)
XSS dans wordpress (CVE-2026-12536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15594 |
|
Vulnérabilité dans CVE-2026-15594 (CVE-2026-15594)
vulnérabilité dans CVE-2026-15594 (CVE-2026-15594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12385 |
|
Divulgation d'information dans wordpress (CVE-2026-12385)
vulnérabilité dans wordpress (CVE-2026-12385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58410 |
|
Vulnérabilité dans CVE-2026-58410 (CVE-2026-58410)
vulnérabilité dans CVE-2026-58410 (CVE-2026-58410). Des informations confidentielles peuvent être exposées. Exploitable via ``familyId``.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-58407 |
|
Rejected reason: Please submit CVE requests for each vulnerability.
Rejected reason: Please submit CVE requests for each vulnerability.
|
| CVE-2026-55771 |
|
Injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771)
injection de code dans com.cedarpolicy:cedar-java (CVE-2026-55771). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.9.0` ou plus.
|
| CVE-2026-6875 |
|
Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58228 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58228 (CVE-2026-58228)
XSS dans CVE-2026-58228 (CVE-2026-58228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49971 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
XSS dans laravel (CVE-2026-49971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49970 |
|
Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-49969 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-49969)
SSRF dans laravel (CVE-2026-49969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26396 |
|
Traversée de chemin dans path-traversal (CVE-2026-26396)
traversée de chemin dans path-traversal (CVE-2026-26396). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14906 |
|
Téléversement de fichier dangereux dans mozilla (CVE-2026-14906)
vulnérabilité dans mozilla (CVE-2026-14906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-45869 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45869)
SSRF dans ssrf (CVE-2025-45869). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-7xw9-549r-8jrc |
|
Injection SQL dans DIRAC (GHSA-7xw9-549r-8jrc)
injection SQL dans DIRAC (GHSA-7xw9-549r-8jrc). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
|
| CVE-2026-61668 |
|
Vulnérabilité dans DIRAC (CVE-2026-61668)
vulnérabilité dans DIRAC (CVE-2026-61668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
|
| CVE-2026-61667 |
|
Injection SQL dans DIRAC (CVE-2026-61667)
injection SQL dans DIRAC (CVE-2026-61667). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.10` ou plus.
|
| CVE-2026-59955 |
|
Vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955)
vulnérabilité dans com.ctrip.framework.apollo:apollo (CVE-2026-59955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61505 |
|
Traversée de chemin dans path-traversal (CVE-2026-61505)
traversée de chemin dans path-traversal (CVE-2026-61505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61503 |
|
Vulnérabilité dans CVE-2026-61503 (CVE-2026-61503)
vulnérabilité dans CVE-2026-61503 (CVE-2026-61503). Risque d'opérations non autorisées ou de divulgation.
|