Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71864 |
|
Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71865 |
|
Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62681 |
|
Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62680 |
|
Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62682 |
|
Injection de code dans CVE-2026-62682 (CVE-2026-62682)
injection de code dans CVE-2026-62682 (CVE-2026-62682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63407 |
|
Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61607 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61607 (CVE-2026-61607)
XSS dans CVE-2026-61607 (CVE-2026-61607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-18430 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18430 (CVE-2026-18430)
XSS dans CVE-2026-18430 (CVE-2026-18430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40508 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40508 (CVE-2026-40508)
XSS dans CVE-2026-40508 (CVE-2026-40508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40507 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40507 (CVE-2026-40507)
XSS dans CVE-2026-40507 (CVE-2026-40507). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18756 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18756 (CVE-2026-18756)
XSS dans CVE-2026-18756 (CVE-2026-18756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76223 |
|
Vulnérabilité dans CVE-2026-76223 (CVE-2026-76223)
vulnérabilité dans CVE-2026-76223 (CVE-2026-76223). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `26.8.1` ou plus.
|
| CVE-2026-14287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14287)
XSS dans wordpress (CVE-2026-14287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18202 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18202)
XSS dans wordpress (CVE-2026-18202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52877 |
|
Vulnérabilité dans CVE-2026-52877 (CVE-2026-52877)
vulnérabilité dans CVE-2026-52877 (CVE-2026-52877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52876 |
|
Vulnérabilité dans CVE-2026-52876 (CVE-2026-52876)
vulnérabilité dans CVE-2026-52876 (CVE-2026-52876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52875 |
|
Traversée de chemin dans CVE-2026-52875 (CVE-2026-52875)
traversée de chemin dans CVE-2026-52875 (CVE-2026-52875). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.0` ou plus.
|
| CVE-2026-53958 |
|
Contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958)
contournement d'authentification dans CVE-2026-53958 (CVE-2026-53958). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/users/`.
|
| CVE-2026-53959 |
|
Divulgation d'information dans CVE-2026-53959 (CVE-2026-53959)
vulnérabilité dans CVE-2026-53959 (CVE-2026-53959). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/users`.
|
| CVE-2026-52872 |
|
Traversée de chemin dans CVE-2026-52872 (CVE-2026-52872)
traversée de chemin dans CVE-2026-52872 (CVE-2026-52872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2026-52873 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52873 (CVE-2026-52873)
XSS dans CVE-2026-52873 (CVE-2026-52873). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50186 |
|
Traversée de chemin dans dos (CVE-2026-50186)
traversée de chemin dans dos (CVE-2026-50186). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /exports/`.
|
| CVE-2026-50191 |
|
Contournement d'authentification dans CVE-2026-50191 (CVE-2026-50191)
contournement d'authentification dans CVE-2026-50191 (CVE-2026-50191). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/register`.
|
| CVE-2026-21580 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-21580)
XSS dans privilege-escalation (CVE-2026-21580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67442 |
|
Vulnérabilité dans CVE-2026-67442 (CVE-2026-67442)
vulnérabilité dans CVE-2026-67442 (CVE-2026-67442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/roles`.
|
| CVE-2026-16732 |
|
Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18504 |
|
Vulnérabilité dans CVE-2026-18504 (CVE-2026-18504)
vulnérabilité dans CVE-2026-18504 (CVE-2026-18504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-67443 |
|
Vulnérabilité dans CVE-2026-67443 (CVE-2026-67443)
vulnérabilité dans CVE-2026-67443 (CVE-2026-67443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/heartbeat`.
|
| CVE-2026-67440 |
|
Vulnérabilité dans CVE-2026-67440 (CVE-2026-67440)
vulnérabilité dans CVE-2026-67440 (CVE-2026-67440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65984 |
|
Vulnérabilité dans CVE-2026-65984 (CVE-2026-65984)
vulnérabilité dans CVE-2026-65984 (CVE-2026-65984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/refresh`.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63640 |
|
Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63641 |
|
Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-75926 |
|
Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75915 |
|
Divulgation d'information dans CVE-2026-75915 (CVE-2026-75915)
vulnérabilité dans CVE-2026-75915 (CVE-2026-75915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45115 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45115 (CVE-2026-45115)
XSS dans CVE-2026-45115 (CVE-2026-45115). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45116 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45116 (CVE-2026-45116)
XSS dans CVE-2026-45116 (CVE-2026-45116). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45118 |
|
Vulnérabilité dans CVE-2026-45118 (CVE-2026-45118)
vulnérabilité dans CVE-2026-45118 (CVE-2026-45118). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-71539 |
|
Vulnérabilité dans CVE-2026-71539 (CVE-2026-71539)
vulnérabilité dans CVE-2026-71539 (CVE-2026-71539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74984 |
|
Vulnérabilité dans mozilla (CVE-2026-74984)
vulnérabilité dans mozilla (CVE-2026-74984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74976 |
|
Vulnérabilité dans mozilla (CVE-2026-74976)
vulnérabilité dans mozilla (CVE-2026-74976). Des informations confidentielles peuvent être exposées.
|