Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-45733 XSS (Cross-Site Scripting) dans CVE-2026-45733 (CVE-2026-45733)
XSS dans CVE-2026-45733 (CVE-2026-45733). Des informations confidentielles peuvent être exposées.
CVE-2026-50575 Vulnérabilité dans CVE-2026-50575 (CVE-2026-50575)
vulnérabilité dans CVE-2026-50575 (CVE-2026-50575). Des informations confidentielles peuvent être exposées.
CVE-2026-75853 Vulnérabilité dans CVE-2026-75853 (CVE-2026-75853)
vulnérabilité dans CVE-2026-75853 (CVE-2026-75853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75855 Traversée de chemin dans CVE-2026-75855 (CVE-2026-75855)
traversée de chemin dans CVE-2026-75855 (CVE-2026-75855). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/server`.
CVE-2026-75842 Traversée de chemin dans CVE-2026-75842 (CVE-2026-75842)
traversée de chemin dans CVE-2026-75842 (CVE-2026-75842). Des informations confidentielles peuvent être exposées.
CVE-2026-75846 Vulnérabilité dans CVE-2026-75846 (CVE-2026-75846)
vulnérabilité dans CVE-2026-75846 (CVE-2026-75846). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/command/{db}`.
CVE-2026-75844 SSRF (Falsification de requête côté serveur) dans CVE-2026-75844 (CVE-2026-75844)
SSRF dans CVE-2026-75844 (CVE-2026-75844). Des informations confidentielles peuvent être exposées.
CVE-2026-75831 XSS (Cross-Site Scripting) dans CVE-2026-75831 (CVE-2026-75831)
XSS dans CVE-2026-75831 (CVE-2026-75831). Des informations confidentielles peuvent être exposées.
CVE-2026-75836 Vulnérabilité dans CVE-2026-75836 (CVE-2026-75836)
vulnérabilité dans CVE-2026-75836 (CVE-2026-75836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /menubar/items`.
CVE-2026-75828 XSS (Cross-Site Scripting) dans CVE-2026-75828 (CVE-2026-75828)
XSS dans CVE-2026-75828 (CVE-2026-75828). Des informations confidentielles peuvent être exposées.
CVE-2026-75829 Vulnérabilité dans CVE-2026-75829 (CVE-2026-75829)
vulnérabilité dans CVE-2026-75829 (CVE-2026-75829). Des informations confidentielles peuvent être exposées.
CVE-2026-75830 Vulnérabilité dans path-traversal (CVE-2026-75830)
vulnérabilité dans path-traversal (CVE-2026-75830). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/pages/batch`. Atténuation : mise à jour vers `1.0.15` ou plus.
CVE-2026-75840 Vulnérabilité dans CVE-2026-75840 (CVE-2026-75840)
vulnérabilité dans CVE-2026-75840 (CVE-2026-75840). Des informations confidentielles peuvent être exposées.
CVE-2026-75827 Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74904 Vulnérabilité dans CVE-2026-74904 (CVE-2026-74904)
vulnérabilité dans CVE-2026-74904 (CVE-2026-74904). Des informations confidentielles peuvent être exposées.
CVE-2026-74906 Autorisation incorrecte dans CVE-2026-74906 (CVE-2026-74906)
vulnérabilité dans CVE-2026-74906 (CVE-2026-74906). Des informations confidentielles peuvent être exposées.
CVE-2026-15585 Traversée de chemin dans path-traversal (CVE-2026-15585)
traversée de chemin dans path-traversal (CVE-2026-15585). Des informations confidentielles peuvent être exposées.
CVE-2026-74905 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74905)
SSRF dans ssrf (CVE-2026-74905). Des informations confidentielles peuvent être exposées.
CVE-2026-74902 XSS (Cross-Site Scripting) dans c (CVE-2026-74902)
XSS dans c (CVE-2026-74902). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15371 Vulnérabilité dans CVE-2026-15371 (CVE-2026-15371)
vulnérabilité dans CVE-2026-15371 (CVE-2026-15371). Des informations confidentielles peuvent être exposées.
CVE-2026-75091 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11801 Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
CVE-2026-75089 Vulnérabilité dans sqli (CVE-2026-75089)
vulnérabilité dans sqli (CVE-2026-75089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75080 Vulnérabilité dans sqli (CVE-2026-75080)
vulnérabilité dans sqli (CVE-2026-75080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75079 Vulnérabilité dans sqli (CVE-2026-75079)
vulnérabilité dans sqli (CVE-2026-75079). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62593 KEV [KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
CVE-2026-67961 Injection de code dans CVE-2026-67961 (CVE-2026-67961)
injection de code dans CVE-2026-67961 (CVE-2026-67961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9816 Autorisation incorrecte dans mattermost (CVE-2026-9816)
vulnérabilité dans mattermost (CVE-2026-9816). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v2/boards/{boardID}/members`.
CVE-2026-67918 Traversée de chemin dans path-traversal (CVE-2026-67918)
traversée de chemin dans path-traversal (CVE-2026-67918). Des informations confidentielles peuvent être exposées.
CVE-2026-65346 Vulnérabilité dans apple (CVE-2026-65346)
vulnérabilité dans apple (CVE-2026-65346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65343 Use-After-Free dans apple (CVE-2026-65343)
vulnérabilité dans apple (CVE-2026-65343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45790 Élévation de privilèges dans CVE-2026-45790 (CVE-2026-45790)
vulnérabilité dans CVE-2026-45790 (CVE-2026-45790). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43794 Débordement de tampon dans c (CVE-2026-43794)
vulnérabilité dans c (CVE-2026-43794). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69148 Vulnérabilité dans mlflow (CVE-2026-69148)
vulnérabilité dans mlflow (CVE-2026-69148). Des informations confidentielles peuvent être exposées. Exploitable via `GET /model-versions/get-artifact`. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-56677 Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
CVE-2026-75482 Traversée de chemin dans path-traversal (CVE-2026-75482)
traversée de chemin dans path-traversal (CVE-2026-75482). Des informations confidentielles peuvent être exposées.
CVE-2026-75481 Élévation de privilèges dans CVE-2026-75481 (CVE-2026-75481)
vulnérabilité dans CVE-2026-75481 (CVE-2026-75481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75479 Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
CVE-2026-75111 Traversée de chemin dans CVE-2026-75111 (CVE-2026-75111)
traversée de chemin dans CVE-2026-75111 (CVE-2026-75111). Des informations confidentielles peuvent être exposées.
CVE-2026-75109 Vulnérabilité dans CVE-2026-75109 (CVE-2026-75109)
vulnérabilité dans CVE-2026-75109 (CVE-2026-75109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75105 Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
CVE-2026-75103 Vulnérabilité dans CVE-2026-75103 (CVE-2026-75103)
vulnérabilité dans CVE-2026-75103 (CVE-2026-75103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71518 Autorisation incorrecte dans CVE-2026-71518 (CVE-2026-71518)
vulnérabilité dans CVE-2026-71518 (CVE-2026-71518). Des informations confidentielles peuvent être exposées.
CVE-2026-65832 Lecture hors limites dans cpp (CVE-2026-65832)
vulnérabilité dans cpp (CVE-2026-65832). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65822 Injection SQL dans CVE-2026-65822 (CVE-2026-65822)
injection SQL dans CVE-2026-65822 (CVE-2026-65822). Des informations confidentielles peuvent être exposées.
CVE-2026-65640 Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
CVE-2026-64657 Injection SQL dans CVE-2026-64657 (CVE-2026-64657)
injection SQL dans CVE-2026-64657 (CVE-2026-64657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63409 Lecture hors limites dans cpp (CVE-2026-63409)
vulnérabilité dans cpp (CVE-2026-63409). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54356 Vulnérabilité dans @budibase/server (CVE-2026-54356)
vulnérabilité dans @budibase/server (CVE-2026-54356). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/attachments/`.
CVE-2026-34789 Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →