Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63231 |
|
Injection SQL dans sqli (CVE-2026-63231)
injection SQL dans sqli (CVE-2026-63231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14300 |
|
Contournement d'authentification dans wordpress (CVE-2026-14300)
contournement d'authentification dans wordpress (CVE-2026-14300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14234 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14234)
XSS dans wordpress (CVE-2026-14234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13690 |
|
Contournement d'authentification dans wordpress (CVE-2026-13690)
contournement d'authentification dans wordpress (CVE-2026-13690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11974 |
|
Traversée de chemin dans wordpress (CVE-2026-11974)
traversée de chemin dans wordpress (CVE-2026-11974). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12476 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12144 |
|
Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
|
| CVE-2026-54650 |
|
Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-54638 |
|
Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
|
| CVE-2026-54719 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-54719). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected/secret.txt`. Atténuation : mise à jour vers `2.1.1` ou plus.
|
| CVE-2026-54654 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54654)
injection de code dans datamodel-code-generator (CVE-2026-54654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``comment``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-55389 |
|
Traversée de chemin dans datamodel-code-generator (CVE-2026-55389)
traversée de chemin dans datamodel-code-generator (CVE-2026-55389). Des informations confidentielles peuvent être exposées. Exploitable via ``_get_ref_body``. Atténuation : mise à jour vers `0.62.0` ou plus.
|
| CVE-2026-54653 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54653)
injection de code dans datamodel-code-generator (CVE-2026-54653). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-55391 |
|
Vulnérabilité dans datamodel-code-generator (CVE-2026-55391)
vulnérabilité dans datamodel-code-generator (CVE-2026-55391). Des informations confidentielles peuvent être exposées. Exploitable via ``httpx``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-54656 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54656)
injection de code dans datamodel-code-generator (CVE-2026-54656). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``validators``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-54690 |
|
SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54690)
SSRF dans datamodel-code-generator (CVE-2026-54690). Des informations confidentielles peuvent être exposées. Exploitable via ``None``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-55415 |
|
Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
|
| CVE-2026-54621 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54621)
injection de code dans datamodel-code-generator (CVE-2026-54621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import``. Atténuation : mise à jour vers `0.60.1` ou plus.
|
| CVE-2026-54655 |
|
Injection de code dans datamodel-code-generator (CVE-2026-54655)
injection de code dans datamodel-code-generator (CVE-2026-54655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_get_python_type_override``. Atténuation : mise à jour vers `0.60.2` ou plus.
|
| CVE-2026-15057 |
|
Écriture hors limites dans dos (CVE-2026-15057)
écriture hors limites dans dos (CVE-2026-15057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15280 |
|
Traversée de chemin dans ibm (CVE-2026-15280)
traversée de chemin dans ibm (CVE-2026-15280). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14996 |
|
Vulnérabilité dans ibm (CVE-2026-14996)
vulnérabilité dans ibm (CVE-2026-14996). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15325 |
|
Vulnérabilité dans ibm (CVE-2026-15325)
vulnérabilité dans ibm (CVE-2026-15325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15064 |
|
Vulnérabilité dans ibm (CVE-2026-15064)
vulnérabilité dans ibm (CVE-2026-15064). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14981 |
|
Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15328 |
|
Vulnérabilité dans ibm (CVE-2026-15328)
vulnérabilité dans ibm (CVE-2026-15328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14974 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14976 |
|
Vulnérabilité dans ibm (CVE-2026-14976)
vulnérabilité dans ibm (CVE-2026-14976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14893 |
|
Vulnérabilité dans CVE-2026-14893 (CVE-2026-14893)
vulnérabilité dans CVE-2026-14893 (CVE-2026-14893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14528 |
|
Vulnérabilité dans ibm (CVE-2026-14528)
vulnérabilité dans ibm (CVE-2026-14528). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13463 |
|
Vulnérabilité dans ibm (CVE-2026-13463)
vulnérabilité dans ibm (CVE-2026-13463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13442 |
|
Vulnérabilité dans langflow (CVE-2026-13442)
vulnérabilité dans langflow (CVE-2026-13442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54691 |
|
SSRF (Falsification de requête côté serveur) dans datamodel-code-generator (CVE-2026-54691)
SSRF dans datamodel-code-generator (CVE-2026-54691). Des informations confidentielles peuvent être exposées. Exploitable via ``http.get_body``. Atténuation : mise à jour vers `0.61.0` ou plus.
|
| CVE-2026-55390 |
|
Traversée de chemin dans datamodel-code-generator (CVE-2026-55390)
traversée de chemin dans datamodel-code-generator (CVE-2026-55390). Des informations confidentielles peuvent être exposées. Exploitable via ``schemaLocation``. Atténuation : mise à jour vers `0.62.0` ou plus.
|
| CVE-2026-57510 |
|
Vulnérabilité dans CVE-2026-57510 (CVE-2026-57510)
vulnérabilité dans CVE-2026-57510 (CVE-2026-57510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16192 |
|
Vulnérabilité dans dos (CVE-2026-16192)
vulnérabilité dans dos (CVE-2026-16192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16184 |
|
Vulnérabilité dans ibm (CVE-2026-16184)
vulnérabilité dans ibm (CVE-2026-16184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7769 |
|
Injection SQL dans sqli (CVE-2026-7769)
injection SQL dans sqli (CVE-2026-7769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50737 |
|
Vulnérabilité dans enterprisedb (CVE-2026-50737)
vulnérabilité dans enterprisedb (CVE-2026-50737). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50736 |
|
Injection SQL dans enterprisedb (CVE-2026-50736)
injection SQL dans enterprisedb (CVE-2026-50736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48396 |
|
Autorisation incorrecte dans adobe (CVE-2026-48396)
vulnérabilité dans adobe (CVE-2026-48396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48395 |
|
Vulnérabilité dans adobe (CVE-2026-48395)
vulnérabilité dans adobe (CVE-2026-48395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48394 |
|
Écriture hors limites dans adobe (CVE-2026-48394)
écriture hors limites dans adobe (CVE-2026-48394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48393 |
|
Écriture hors limites dans adobe (CVE-2026-48393)
écriture hors limites dans adobe (CVE-2026-48393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48392 |
|
Écriture hors limites dans adobe (CVE-2026-48392)
écriture hors limites dans adobe (CVE-2026-48392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48391 |
|
Vulnérabilité dans adobe (CVE-2026-48391)
vulnérabilité dans adobe (CVE-2026-48391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48390 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48374 |
|
Traversée de chemin dans path-traversal (CVE-2026-48374)
traversée de chemin dans path-traversal (CVE-2026-48374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18107 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18107)
vulnérabilité dans privilege-escalation (CVE-2026-18107). L'exploitation peut entraîner la prise de contrôle totale du système.
|