Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67288 |
|
Vulnérabilité dans CVE-2026-67288 (CVE-2026-67288)
vulnérabilité dans CVE-2026-67288 (CVE-2026-67288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71403 |
|
Redirection ouverte dans CVE-2025-71403 (CVE-2025-71403)
vulnérabilité dans CVE-2025-71403 (CVE-2025-71403). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18536 |
|
Vulnérabilité dans rrwo (CVE-2026-18536)
vulnérabilité dans rrwo (CVE-2026-18536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16635 |
|
Élévation de privilèges dans wordpress (CVE-2026-16635)
vulnérabilité dans wordpress (CVE-2026-16635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16144 |
|
Injection de code dans wordpress (CVE-2026-16144)
injection de code dans wordpress (CVE-2026-16144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15450 |
|
Traversée de chemin dans wordpress (CVE-2026-15450)
traversée de chemin dans wordpress (CVE-2026-15450). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15052 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
XSS dans wordpress (CVE-2026-15052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15988 |
|
CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15368 |
|
Élévation de privilèges dans wordpress (CVE-2026-15368)
vulnérabilité dans wordpress (CVE-2026-15368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15244 |
|
Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14839 |
|
Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14836 |
|
Contournement d'authentification dans wordpress (CVE-2026-14836)
contournement d'authentification dans wordpress (CVE-2026-14836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14596 |
|
Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14309 |
|
Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13157 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9044 |
|
Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34641 |
|
Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51953 |
|
Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65981 |
|
Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38710 |
|
Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62999 |
|
Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53599 |
|
Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
|
| CVE-2026-53510 |
|
Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53504 |
|
Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53501 |
|
Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53500 |
|
SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-54737 |
|
Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-52856 |
|
Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-17347 |
|
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
|
| CVE-2026-17346 |
|
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
|
| CVE-2026-18446 |
|
Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-10685 |
|
Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18358 |
|
Vulnérabilité dans CVE-2026-18358 (CVE-2026-18358)
vulnérabilité dans CVE-2026-18358 (CVE-2026-18358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62391 |
|
Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16843 |
|
Injection de commande OS dans CVE-2026-16843 (CVE-2026-16843)
injection de commande OS dans CVE-2026-16843 (CVE-2026-16843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15722 |
|
Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11770 |
|
Vulnérabilité dans redhat (CVE-2026-11770)
vulnérabilité dans redhat (CVE-2026-11770). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10079 |
|
Vulnérabilité dans CVE-2026-10079 (CVE-2026-10079)
vulnérabilité dans CVE-2026-10079 (CVE-2026-10079). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65313 |
|
Vulnérabilité dans CVE-2026-65313 (CVE-2026-65313)
vulnérabilité dans CVE-2026-65313 (CVE-2026-65313). Des informations confidentielles peuvent être exposées.
|