Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-38466 |
|
Vulnérabilité dans CVE-2026-38466 (CVE-2026-38466)
vulnérabilité dans CVE-2026-38466 (CVE-2026-38466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38473 |
|
Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38465 |
|
Vulnérabilité dans CVE-2026-38465 (CVE-2026-38465)
vulnérabilité dans CVE-2026-38465 (CVE-2026-38465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38469 |
|
Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38472 |
|
Vulnérabilité dans c (CVE-2026-38472)
vulnérabilité dans c (CVE-2026-38472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-55609 |
|
Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-79773 |
|
Traversée de chemin dans CVE-2026-79773 (CVE-2026-79773)
traversée de chemin dans CVE-2026-79773 (CVE-2026-79773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55553 |
|
Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
|
| CVE-2026-79670 |
|
Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79663 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16231 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78638 |
|
Traversée de chemin dans path-traversal (CVE-2026-78638)
traversée de chemin dans path-traversal (CVE-2026-78638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78637 |
|
Vulnérabilité dans CVE-2026-78637 (CVE-2026-78637)
vulnérabilité dans CVE-2026-78637 (CVE-2026-78637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56704 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77384 |
|
Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71503 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71503 (CVE-2026-71503)
XSS dans CVE-2026-71503 (CVE-2026-71503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76837 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76837 (CVE-2026-76837)
XSS dans CVE-2026-76837 (CVE-2026-76837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/user/account/`.
|
| CVE-2026-78414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78414 (CVE-2026-78414)
XSS dans CVE-2026-78414 (CVE-2026-78414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78391 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78391 (CVE-2026-78391)
XSS dans CVE-2026-78391 (CVE-2026-78391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39915 |
|
Vulnérabilité dans CVE-2026-39915 (CVE-2026-39915)
vulnérabilité dans CVE-2026-39915 (CVE-2026-39915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17033 |
|
XSS (Cross-Site Scripting) dans CVE-2026-17033 (CVE-2026-17033)
XSS dans CVE-2026-17033 (CVE-2026-17033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76842 |
|
Traversée de chemin dans CVE-2026-76842 (CVE-2026-76842)
traversée de chemin dans CVE-2026-76842 (CVE-2026-76842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76845 |
|
Vulnérabilité dans CVE-2026-76845 (CVE-2026-76845)
vulnérabilité dans CVE-2026-76845 (CVE-2026-76845). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78337 |
|
Téléversement de fichier dangereux dans CVE-2026-78337 (CVE-2026-78337)
vulnérabilité dans CVE-2026-78337 (CVE-2026-78337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76172 |
|
Vulnérabilité dans CVE-2026-76172 (CVE-2026-76172)
vulnérabilité dans CVE-2026-76172 (CVE-2026-76172). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-75931 |
|
Vulnérabilité dans CVE-2026-75931 (CVE-2026-75931)
vulnérabilité dans CVE-2026-75931 (CVE-2026-75931). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-75975 |
|
Vulnérabilité dans CVE-2026-75975 (CVE-2026-75975)
vulnérabilité dans CVE-2026-75975 (CVE-2026-75975). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-75899 |
|
Vulnérabilité dans CVE-2026-75899 (CVE-2026-75899)
vulnérabilité dans CVE-2026-75899 (CVE-2026-75899). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
|
| CVE-2026-78213 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78213 (CVE-2026-78213)
XSS dans CVE-2026-78213 (CVE-2026-78213). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78179 |
|
Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78178 |
|
Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78208 |
|
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
|
| CVE-2026-78209 |
|
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-5388 |
|
Vulnérabilité dans CVE-2026-5388 (CVE-2026-5388)
vulnérabilité dans CVE-2026-5388 (CVE-2026-5388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4671 |
|
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
|
| CVE-2026-66917 |
|
XSS (Cross-Site Scripting) dans csharp (CVE-2026-66917)
XSS dans csharp (CVE-2026-66917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16260 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53529 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53529 (CVE-2026-53529)
XSS dans CVE-2026-53529 (CVE-2026-53529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69236 (CVE-2026-69236)
XSS dans CVE-2026-69236 (CVE-2026-69236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69231 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69231 (CVE-2026-69231)
XSS dans CVE-2026-69231 (CVE-2026-69231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69232 (CVE-2026-69232)
XSS dans CVE-2026-69232 (CVE-2026-69232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69234 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69234 (CVE-2026-69234)
XSS dans CVE-2026-69234 (CVE-2026-69234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77811 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77414 |
|
Injection de code dans jsonata (CVE-2026-77414)
injection de code dans jsonata (CVE-2026-77414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `1.8.8` ou plus.
|