Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55237 |
|
Vulnérabilité dans CVE-2026-55237 (CVE-2026-55237)
vulnérabilité dans CVE-2026-55237 (CVE-2026-55237). Des informations confidentielles peuvent être exposées. Exploitable via ``next``.
|
| CVE-2026-54002 |
|
XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-54002)
XSS dans getkirby/cms (CVE-2026-54002). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``writer``. Atténuation : mise à jour vers `5.4.4` ou plus.
|
| CVE-2026-55661 |
|
XSS (Cross-Site Scripting) dans tinacms (CVE-2026-55661)
XSS dans tinacms (CVE-2026-55661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``url``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-25688 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
|
| CVE-2026-46492 |
|
Vulnérabilité dans md-fileserver (CVE-2026-46492)
vulnérabilité dans md-fileserver (CVE-2026-46492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3` ou plus.
|
| CVE-2026-42458 |
|
Vulnérabilité dans openmage/magento-lts (CVE-2026-42458)
vulnérabilité dans openmage/magento-lts (CVE-2026-42458). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2026-45314 |
|
Vulnérabilité dans open-webui (CVE-2026-45314)
vulnérabilité dans open-webui (CVE-2026-45314). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/webhooks/{webhook_id}/profile/image`. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2025-14732 |
|
Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22711 |
|
Vulnérabilité dans CVE-2026-22711 (CVE-2026-22711)
vulnérabilité dans CVE-2026-22711 (CVE-2026-22711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-34598 |
|
XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
XSS dans yeswiki (CVE-2026-34598). Risque d'opérations non autorisées ou de divulgation.
|