Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63135 |
|
XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
|
| CVE-2026-77413 |
|
Injection de code dans jsonata (CVE-2026-77413)
injection de code dans jsonata (CVE-2026-77413). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-63421 |
|
Vulnérabilité dans @keystone-6/core (CVE-2026-63421)
vulnérabilité dans @keystone-6/core (CVE-2026-63421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``graphql.maxTake``. Atténuation : mise à jour vers `6.5.3` ou plus.
|
| CVE-2026-61824 |
|
XSS (Cross-Site Scripting) dans defuddle (CVE-2026-61824)
XSS dans defuddle (CVE-2026-61824). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.1` ou plus.
|
| CVE-2026-55850 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-55850)
XSS dans react (CVE-2026-55850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70656 |
|
Vulnérabilité dans CVE-2026-70656 (CVE-2026-70656)
vulnérabilité dans CVE-2026-70656 (CVE-2026-70656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75933 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75933 (CVE-2026-75933)
XSS dans CVE-2026-75933 (CVE-2026-75933). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74866 |
|
Vulnérabilité dans CVE-2026-74866 (CVE-2026-74866)
vulnérabilité dans CVE-2026-74866 (CVE-2026-74866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18409 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72843 |
|
Vulnérabilité dans c (CVE-2026-72843)
vulnérabilité dans c (CVE-2026-72843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72860 |
|
Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
|
| CVE-2026-49436 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49436 (CVE-2026-49436)
XSS dans CVE-2026-49436 (CVE-2026-49436). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/bulk/links`.
|
| CVE-2026-72861 |
|
Vulnérabilité dans CVE-2026-72861 (CVE-2026-72861)
vulnérabilité dans CVE-2026-72861 (CVE-2026-72861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61704 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61704)
SSRF dans ssrf (CVE-2026-61704). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76833 |
|
Vulnérabilité dans CVE-2026-76833 (CVE-2026-76833)
vulnérabilité dans CVE-2026-76833 (CVE-2026-76833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64971 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64971 (CVE-2026-64971)
XSS dans CVE-2026-64971 (CVE-2026-64971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64970 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64970 (CVE-2026-64970)
XSS dans CVE-2026-64970 (CVE-2026-64970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73220 |
|
Vulnérabilité dans CVE-2026-73220 (CVE-2026-73220)
vulnérabilité dans CVE-2026-73220 (CVE-2026-73220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77075 |
|
Injection de code dans CVE-2026-77075 (CVE-2026-77075)
injection de code dans CVE-2026-77075 (CVE-2026-77075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77077 |
|
Injection de code dans CVE-2026-77077 (CVE-2026-77077)
injection de code dans CVE-2026-77077 (CVE-2026-77077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77083 |
|
Vulnérabilité dans CVE-2026-77083 (CVE-2026-77083)
vulnérabilité dans CVE-2026-77083 (CVE-2026-77083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19615 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19615)
XSS dans wordpress (CVE-2026-19615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76367 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76367)
XSS dans splunk (CVE-2026-76367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76346 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76346)
XSS dans splunk (CVE-2026-76346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76337 |
|
Traversée de chemin dans splunk (CVE-2026-76337)
traversée de chemin dans splunk (CVE-2026-76337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76333 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76333)
XSS dans splunk (CVE-2026-76333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76324 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76324)
XSS dans splunk (CVE-2026-76324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76325 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76325)
XSS dans splunk (CVE-2026-76325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76326 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76326)
XSS dans splunk (CVE-2026-76326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76252 |
|
XSS (Cross-Site Scripting) dans splunk (CVE-2026-76252)
XSS dans splunk (CVE-2026-76252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69222 |
|
Vulnérabilité dans CVE-2026-69222 (CVE-2026-69222)
vulnérabilité dans CVE-2026-69222 (CVE-2026-69222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61556 |
|
Vulnérabilité dans dos (CVE-2026-61556)
vulnérabilité dans dos (CVE-2026-61556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54743 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54743 (CVE-2026-54743)
XSS dans CVE-2026-54743 (CVE-2026-54743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68901 |
|
Vulnérabilité dans CVE-2026-68901 (CVE-2026-68901)
vulnérabilité dans CVE-2026-68901 (CVE-2026-68901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68559 |
|
Vulnérabilité dans CVE-2026-68559 (CVE-2026-68559)
vulnérabilité dans CVE-2026-68559 (CVE-2026-68559). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68560 |
|
Injection de commande OS dans c (CVE-2026-68560)
injection de commande OS dans c (CVE-2026-68560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68900 |
|
XSS (Cross-Site Scripting) dans CVE-2026-68900 (CVE-2026-68900)
XSS dans CVE-2026-68900 (CVE-2026-68900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68561 |
|
Élévation de privilèges dans CVE-2026-68561 (CVE-2026-68561)
vulnérabilité dans CVE-2026-68561 (CVE-2026-68561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68899 |
|
Téléversement de fichier dangereux dans CVE-2026-68899 (CVE-2026-68899)
vulnérabilité dans CVE-2026-68899 (CVE-2026-68899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67189 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67189 (CVE-2026-67189)
XSS dans CVE-2026-67189 (CVE-2026-67189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68558 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55085 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55085 (CVE-2026-55085)
XSS dans CVE-2026-55085 (CVE-2026-55085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-72716 |
|
Vulnérabilité dans CVE-2026-72716 (CVE-2026-72716)
vulnérabilité dans CVE-2026-72716 (CVE-2026-72716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72717 |
|
Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71868 |
|
Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71869 |
|
Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71867 |
|
Injection SQL dans CVE-2026-71867 (CVE-2026-71867)
injection SQL dans CVE-2026-71867 (CVE-2026-71867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71871 |
|
Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71864 |
|
Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
|