Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13750 |
|
Vulnérabilité dans snowflake (CVE-2026-13750)
vulnérabilité dans snowflake (CVE-2026-13750). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13749 |
|
Injection de code dans snowflake (CVE-2026-13749)
injection de code dans snowflake (CVE-2026-13749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13748 |
|
Traversée de chemin dans snowflake (CVE-2026-13748)
traversée de chemin dans snowflake (CVE-2026-13748). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13746 |
|
Injection SQL dans snowflake (CVE-2026-13746)
injection SQL dans snowflake (CVE-2026-13746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13744 |
|
Injection SQL dans snowflake (CVE-2026-13744)
injection SQL dans snowflake (CVE-2026-13744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13742 |
|
Vulnérabilité dans CVE-2026-13742 (CVE-2026-13742)
vulnérabilité dans CVE-2026-13742 (CVE-2026-13742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13587 |
|
Débordement de tampon dans c (CVE-2026-13587)
vulnérabilité dans c (CVE-2026-13587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13583 |
|
Débordement de tampon dans CVE-2026-13583 (CVE-2026-13583)
vulnérabilité dans CVE-2026-13583 (CVE-2026-13583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13582 |
|
Débordement de tampon dans CVE-2026-13582 (CVE-2026-13582)
vulnérabilité dans CVE-2026-13582 (CVE-2026-13582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13581 |
|
Injection de commande dans CVE-2026-13581 (CVE-2026-13581)
injection de commande dans CVE-2026-13581 (CVE-2026-13581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13580 |
|
Débordement de tampon dans CVE-2026-13580 (CVE-2026-13580)
vulnérabilité dans CVE-2026-13580 (CVE-2026-13580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13437 |
|
Vulnérabilité dans devolutions (CVE-2026-13437)
vulnérabilité dans devolutions (CVE-2026-13437). Des informations confidentielles peuvent être exposées.
|
| PYSEC-2026-582 |
|
Vulnérabilité dans mflux-streamlit (PYSEC-2026-582)
vulnérabilité dans mflux-streamlit (PYSEC-2026-582). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:22509-1 |
|
Vulnérabilité dans kernel-livepatch-SLE16_Update_9 (SUSE-SU-2026:22509-1)
vulnérabilité dans kernel-livepatch-SLE16_Update_9 (SUSE-SU-2026:22509-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3-160000.1.1` ou plus.
|
| SUSE-SU-2026:22508-1 |
|
Vulnérabilité dans kernel-livepatch-SLE16_Update_11 (SUSE-SU-2026:22508-1)
vulnérabilité dans kernel-livepatch-SLE16_Update_11 (SUSE-SU-2026:22508-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3-160000.1.1` ou plus.
|
| PYSEC-2026-585 |
|
Vulnérabilité dans spateo-release (PYSEC-2026-585)
vulnérabilité dans spateo-release (PYSEC-2026-585). Risque d'opérations non autorisées ou de divulgation.
|
| PYSEC-2026-581 |
|
Vulnérabilité dans dynamo-release (PYSEC-2026-581)
vulnérabilité dans dynamo-release (PYSEC-2026-581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57525 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-57334 |
|
Unauthenticated Broken Access Control in WP User Frontend <= 4.3.7 versions.
Unauthenticated Broken Access Control in WP User Frontend <= 4.3.7 versions.
|
| CVE-2026-57339 |
|
Unauthenticated Broken Access Control in Business Directory <= 6.4.23 versions.
Unauthenticated Broken Access Control in Business Directory <= 6.4.23 versions.
|
| CVE-2026-57340 |
|
Unauthenticated Broken Access Control in Japanized For WooCommerce <= 2.9.12 versions.
Unauthenticated Broken Access Control in Japanized For WooCommerce <= 2.9.12 versions.
|
| CVE-2026-57338 |
|
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
|
| CVE-2026-57331 |
|
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
|
| CVE-2026-57330 |
|
Subscriber Cross Site Scripting (XSS) in MasterStudy LMS <= 3.7.27 versions.
Subscriber Cross Site Scripting (XSS) in MasterStudy LMS <= 3.7.27 versions.
|
| CVE-2026-57341 |
|
Vulnérabilité dans CVE-2026-57341 (CVE-2026-57341)
vulnérabilité dans CVE-2026-57341 (CVE-2026-57341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57329 |
|
Subscriber Cross Site Scripting (XSS) in WooCommerce Designer Pro <= 1.9.34 versions.
Subscriber Cross Site Scripting (XSS) in WooCommerce Designer Pro <= 1.9.34 versions.
|
| CVE-2026-57336 |
|
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
|
| CVE-2026-57523 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-57327 |
|
Subscriber Broken Access Control in MainWP <= 6.1.1 versions.
Subscriber Broken Access Control in MainWP <= 6.1.1 versions.
|
| CVE-2026-57337 |
|
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
|
| CVE-2026-57333 |
|
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
|
| CVE-2026-57335 |
|
Subscriber Broken Access Control in Ads by WPQuads <= 3.0.3 versions.
Subscriber Broken Access Control in Ads by WPQuads <= 3.0.3 versions.
|
| CVE-2026-57328 |
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
|
| CVE-2026-57332 |
|
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
|
| CVE-2026-57326 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.22 versions.
|
| CVE-2026-57320 |
|
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
|
| CVE-2026-56124 |
|
Vulnérabilité dans CVE-2026-56124 (CVE-2026-56124)
vulnérabilité dans CVE-2026-56124 (CVE-2026-56124). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56290 KEV |
|
[KEV] Vulnérabilité dans Joomlack page-builder-ck (CVE-2026-56290)
vulnérabilité dans Joomlack page-builder-ck (CVE-2026-56290). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-13573 |
|
Débordement de tampon dans cpp (CVE-2026-13573)
vulnérabilité dans cpp (CVE-2026-13573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13574 |
|
Débordement de tampon dans cpp (CVE-2026-13574)
vulnérabilité dans cpp (CVE-2026-13574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13571 |
|
Vulnérabilité dans CVE-2026-13571 (CVE-2026-13571)
vulnérabilité dans CVE-2026-13571 (CVE-2026-13571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13579 |
|
Vulnérabilité dans sqli (CVE-2026-13579)
vulnérabilité dans sqli (CVE-2026-13579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13578 |
|
Vulnérabilité dans sqli (CVE-2026-13578)
vulnérabilité dans sqli (CVE-2026-13578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13572 |
|
Vulnérabilité dans sqli (CVE-2026-13572)
vulnérabilité dans sqli (CVE-2026-13572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49049 |
|
Vulnérabilité dans ollyo (CVE-2026-49049)
vulnérabilité dans ollyo (CVE-2026-49049). Les données peuvent être altérées par des attaquants.
|
| SUSE-SU-2026:2685-1 |
|
Vulnérabilité dans openCryptoki (SUSE-SU-2026:2685-1)
vulnérabilité dans openCryptoki (SUSE-SU-2026:2685-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0-5.24.1` ou plus.
|
| CVE-2026-55844 |
|
Vulnérabilité dans CVE-2026-55844 (CVE-2026-55844)
vulnérabilité dans CVE-2026-55844 (CVE-2026-55844). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.5.0` ou plus.
|
| CVE-2026-55607 |
|
Traversée de chemin dans @anthropic-ai/claude-code (CVE-2026-55607)
traversée de chemin dans @anthropic-ai/claude-code (CVE-2026-55607). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.163` ou plus.
|
| MINI-jh3m-gfvh-hwmv |
|
MINI-jh3m-gfvh-hwmv |
| MINI-x64f-qg4m-hhhr |
|
MINI-x64f-qg4m-hhhr |