Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-18649 Vulnérabilité dans dos (CVE-2026-18649)
vulnérabilité dans dos (CVE-2026-18649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18597 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18597)
SSRF dans ssrf (CVE-2026-18597). Des informations confidentielles peuvent être exposées.
CVE-2026-18510 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18050 Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
CVE-2026-16734 Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
CVE-2026-16268 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
CVE-2026-14829 Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
CVE-2026-13154 Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
CVE-2026-13153 Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
CVE-2026-19000 SSRF (Falsification de requête côté serveur) dans CVE-2026-19000 (CVE-2026-19000)
SSRF dans CVE-2026-19000 (CVE-2026-19000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-18991 Traversée de chemin dans path-traversal (CVE-2026-18991)
traversée de chemin dans path-traversal (CVE-2026-18991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18990 Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18973 SSRF (Falsification de requête côté serveur) dans CVE-2026-18973 (CVE-2026-18973)
SSRF dans CVE-2026-18973 (CVE-2026-18973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67872 Vulnérabilité dans dos (CVE-2026-67872)
vulnérabilité dans dos (CVE-2026-67872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67871 Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67869 Vulnérabilité dans dos (CVE-2026-67869)
vulnérabilité dans dos (CVE-2026-67869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18970 Vulnérabilité dans sqli (CVE-2026-18970)
vulnérabilité dans sqli (CVE-2026-18970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18969 Vulnérabilité dans CVE-2026-18969 (CVE-2026-18969)
vulnérabilité dans CVE-2026-18969 (CVE-2026-18969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67867 Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67866 Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67863 Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67865 Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67864 Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63822 Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
CVE-2026-71321 Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-34966 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
CVE-2026-17583 Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18411 Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
CVE-2026-15996 Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71320 Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71316 Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-71315 Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71314 Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71312 Injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a0c09f1381ae93e2a9a33c529d170186c61ad058``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-70617 Vulnérabilité dans CVE-2026-70617 (CVE-2026-70617)
vulnérabilité dans CVE-2026-70617 (CVE-2026-70617). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /channels/{channel_id}/recipients/{user_id}`.
CVE-2026-69111 Vulnérabilité dans dos (CVE-2026-69111)
vulnérabilité dans dos (CVE-2026-69111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68746 Vulnérabilité dans livebook (CVE-2026-68746)
vulnérabilité dans livebook (CVE-2026-68746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66881 Vulnérabilité dans path-traversal (CVE-2026-66881)
vulnérabilité dans path-traversal (CVE-2026-66881). Les données peuvent être altérées par des attaquants.
CVE-2026-66298 Vulnérabilité dans livebook (CVE-2026-66298)
vulnérabilité dans livebook (CVE-2026-66298). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66297 Injection de commande OS dans livebook (CVE-2026-66297)
injection de commande OS dans livebook (CVE-2026-66297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55524 Vulnérabilité dans praisonaiagents (CVE-2026-55524)
vulnérabilité dans praisonaiagents (CVE-2026-55524). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-55522 Injection de code dans praisonaiagents (CVE-2026-55522)
injection de code dans praisonaiagents (CVE-2026-55522). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools.py``. Atténuation : mise à jour vers `1.6.58` ou plus.
CVE-2026-18958 Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18953 Traversée de chemin dans Amazon aws (CVE-2026-18953)
traversée de chemin dans Amazon aws (CVE-2026-18953). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9205 Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
CVE-2026-9201 Vulnérabilité dans langflow (CVE-2026-9201)
vulnérabilité dans langflow (CVE-2026-9201). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →