Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-67288 Vulnérabilité dans CVE-2026-67288 (CVE-2026-67288)
vulnérabilité dans CVE-2026-67288 (CVE-2026-67288). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71403 Redirection ouverte dans CVE-2025-71403 (CVE-2025-71403)
vulnérabilité dans CVE-2025-71403 (CVE-2025-71403). Les données peuvent être altérées par des attaquants.
CVE-2026-18536 Vulnérabilité dans rrwo (CVE-2026-18536)
vulnérabilité dans rrwo (CVE-2026-18536). Des informations confidentielles peuvent être exposées.
CVE-2026-16635 Élévation de privilèges dans wordpress (CVE-2026-16635)
vulnérabilité dans wordpress (CVE-2026-16635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16144 Injection de code dans wordpress (CVE-2026-16144)
injection de code dans wordpress (CVE-2026-16144). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15450 Traversée de chemin dans wordpress (CVE-2026-15450)
traversée de chemin dans wordpress (CVE-2026-15450). Les données peuvent être altérées par des attaquants.
CVE-2026-15052 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
XSS dans wordpress (CVE-2026-15052). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15988 CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15368 Élévation de privilèges dans wordpress (CVE-2026-15368)
vulnérabilité dans wordpress (CVE-2026-15368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15244 Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14839 Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
CVE-2026-14836 Contournement d'authentification dans wordpress (CVE-2026-14836)
contournement d'authentification dans wordpress (CVE-2026-14836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14596 Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14309 Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15414 Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
CVE-2026-15006 Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51953 Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
CVE-2026-65981 Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
CVE-2026-50986 CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38710 Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18394 Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-62999 Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53599 Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
CVE-2026-53510 Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
CVE-2026-18420 Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18481 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
CVE-2026-53505 Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53504 Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53503 Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53501 Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53500 SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-54737 Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-52856 Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
CVE-2026-18141 A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
CVE-2026-17347 The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
CVE-2026-17346 The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
CVE-2026-18446 Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-10685 Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18358 Vulnérabilité dans CVE-2026-18358 (CVE-2026-18358)
vulnérabilité dans CVE-2026-18358 (CVE-2026-18358). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62391 Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
CVE-2026-16843 Injection de commande OS dans CVE-2026-16843 (CVE-2026-16843)
injection de commande OS dans CVE-2026-16843 (CVE-2026-16843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15722 Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11770 Vulnérabilité dans redhat (CVE-2026-11770)
vulnérabilité dans redhat (CVE-2026-11770). Des informations confidentielles peuvent être exposées.
CVE-2026-10079 Vulnérabilité dans CVE-2026-10079 (CVE-2026-10079)
vulnérabilité dans CVE-2026-10079 (CVE-2026-10079). Les données peuvent être altérées par des attaquants.
CVE-2026-65313 Vulnérabilité dans CVE-2026-65313 (CVE-2026-65313)
vulnérabilité dans CVE-2026-65313 (CVE-2026-65313). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →