Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54727 |
|
Vulnérabilité dans proot-distro (CVE-2026-54727)
vulnérabilité dans proot-distro (CVE-2026-54727). Des informations confidentielles peuvent être exposées. Exploitable via ``restore``. Atténuation : mise à jour vers `5.1.6` ou plus.
|
| CVE-2026-54574 |
|
Vulnérabilité dans proot-distro (CVE-2026-54574)
vulnérabilité dans proot-distro (CVE-2026-54574). Des informations confidentielles peuvent être exposées. Exploitable via ``member.linkname``. Atténuation : mise à jour vers `5.1.5` ou plus.
|
| CVE-2026-67192 |
|
Vulnérabilité dans CVE-2026-67192 (CVE-2026-67192)
vulnérabilité dans CVE-2026-67192 (CVE-2026-67192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16463 |
|
Vulnérabilité dans autodesk (CVE-2026-16463)
vulnérabilité dans autodesk (CVE-2026-16463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65947 |
|
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
|
| CVE-2026-65886 |
|
Traversée de chemin dans balbooa (CVE-2026-65886)
traversée de chemin dans balbooa (CVE-2026-65886). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12703 |
|
Vulnérabilité dans CVE-2026-12703 (CVE-2026-12703)
vulnérabilité dans CVE-2026-12703 (CVE-2026-12703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54666 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54666)
vulnérabilité dans swagger-typescript-api (CVE-2026-54666). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``paths``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54664 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54664)
vulnérabilité dans swagger-typescript-api (CVE-2026-54664). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``enum``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54661 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54661)
vulnérabilité dans swagger-typescript-api (CVE-2026-54661). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54662 |
|
Vulnérabilité dans swagger-typescript-api (CVE-2026-54662)
vulnérabilité dans swagger-typescript-api (CVE-2026-54662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HttpClient``. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-54660 |
|
Divulgation d'information dans swagger-typescript-api (CVE-2026-54660)
vulnérabilité dans swagger-typescript-api (CVE-2026-54660). Des informations confidentielles peuvent être exposées. Exploitable via `GET /exfil-endpoint/data.json`. Atténuation : mise à jour vers `13.12.2` ou plus.
|
| CVE-2026-67215 |
|
Vulnérabilité dans dos (CVE-2026-67215)
vulnérabilité dans dos (CVE-2026-67215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65889 |
|
Traversée de chemin dans balbooa (CVE-2026-65889)
traversée de chemin dans balbooa (CVE-2026-65889). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65944 |
|
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65943 |
|
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
|
| CVE-2026-65885 |
|
Téléversement de fichier dangereux dans balbooa (CVE-2026-65885)
vulnérabilité dans balbooa (CVE-2026-65885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14270 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14270)
vulnérabilité dans wordpress (CVE-2026-14270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56389 |
|
Injection de commande OS dans gnu (CVE-2026-56389)
injection de commande OS dans gnu (CVE-2026-56389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18220 |
|
Écriture hors limites dans c (CVE-2026-18220)
écriture hors limites dans c (CVE-2026-18220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16655 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16655)
XSS dans wordpress (CVE-2026-16655). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password``.
|
| CVE-2026-16597 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16597)
XSS dans wordpress (CVE-2026-16597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58189 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-58189)
SSRF dans apache (CVE-2026-58189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58188 |
|
Écriture hors limites dans apache (CVE-2026-58188)
écriture hors limites dans apache (CVE-2026-58188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58186 |
|
Vulnérabilité dans apache (CVE-2026-58186)
vulnérabilité dans apache (CVE-2026-58186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58184 |
|
Écriture hors limites dans apache (CVE-2026-58184)
écriture hors limites dans apache (CVE-2026-58184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58182 |
|
Vulnérabilité dans apache (CVE-2026-58182)
vulnérabilité dans apache (CVE-2026-58182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58181 |
|
Vulnérabilité dans apache (CVE-2026-58181)
vulnérabilité dans apache (CVE-2026-58181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58180 |
|
Vulnérabilité dans apache (CVE-2026-58180)
vulnérabilité dans apache (CVE-2026-58180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58179 |
|
Vulnérabilité dans apache (CVE-2026-58179)
vulnérabilité dans apache (CVE-2026-58179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58178 |
|
Vulnérabilité dans apache (CVE-2026-58178)
vulnérabilité dans apache (CVE-2026-58178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58177 |
|
Écriture hors limites dans apache (CVE-2026-58177)
écriture hors limites dans apache (CVE-2026-58177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58175 |
|
Vulnérabilité dans apache (CVE-2026-58175)
vulnérabilité dans apache (CVE-2026-58175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58164 |
|
Use-After-Free dans apache (CVE-2026-58164)
vulnérabilité dans apache (CVE-2026-58164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58163 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58163)
vulnérabilité dans apache (CVE-2026-58163). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58161 |
|
Vulnérabilité dans apache (CVE-2026-58161)
vulnérabilité dans apache (CVE-2026-58161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58159 |
|
Autorisation incorrecte dans apache (CVE-2026-58159)
vulnérabilité dans apache (CVE-2026-58159). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58157 |
|
Divulgation d'information dans apache (CVE-2026-58157)
vulnérabilité dans apache (CVE-2026-58157). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50622 |
|
Vulnérabilité dans apache (CVE-2026-50622)
vulnérabilité dans apache (CVE-2026-50622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23904 |
|
Vulnérabilité dans apache (CVE-2026-23904)
vulnérabilité dans apache (CVE-2026-23904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65324 |
|
Vulnérabilité dans apache (CVE-2026-65324)
vulnérabilité dans apache (CVE-2026-65324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64557 |
|
Vulnérabilité dans CVE-2026-64557 (CVE-2026-64557)
vulnérabilité dans CVE-2026-64557 (CVE-2026-64557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64556 |
|
Vulnérabilité dans CVE-2026-64556 (CVE-2026-64556)
vulnérabilité dans CVE-2026-64556 (CVE-2026-64556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58154 |
|
Écriture hors limites dans apache (CVE-2026-58154)
écriture hors limites dans apache (CVE-2026-58154). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58153 |
|
Vulnérabilité dans apache (CVE-2026-58153)
vulnérabilité dans apache (CVE-2026-58153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13425 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13425)
XSS dans wordpress (CVE-2026-13425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58151 |
|
Vulnérabilité dans apache (CVE-2026-58151)
vulnérabilité dans apache (CVE-2026-58151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64940 |
|
Vulnérabilité dans jvn (CVE-2026-64940)
vulnérabilité dans jvn (CVE-2026-64940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24033 |
|
Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22068 |
|
Vulnérabilité dans apache (CVE-2026-22068)
vulnérabilité dans apache (CVE-2026-22068). Des informations confidentielles peuvent être exposées.
|