Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-80 Effacer
ID Titre
CVE-2026-55696 XSS (Cross-Site Scripting) dans privatebin/privatebin (CVE-2026-55696)
XSS dans privatebin/privatebin (CVE-2026-55696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lang``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-5218 Vulnérabilité dans CVE-2026-5218 (CVE-2026-5218)
vulnérabilité dans CVE-2026-5218 (CVE-2026-5218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5389 Vulnérabilité dans CVE-2026-5389 (CVE-2026-5389)
vulnérabilité dans CVE-2026-5389 (CVE-2026-5389). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73220 Vulnérabilité dans CVE-2026-73220 (CVE-2026-73220)
vulnérabilité dans CVE-2026-73220 (CVE-2026-73220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20232 Vulnérabilité dans cisco (CVE-2026-20232)
vulnérabilité dans cisco (CVE-2026-20232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75872 Vulnérabilité dans c (CVE-2026-75872)
vulnérabilité dans c (CVE-2026-75872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75082 Vulnérabilité dans CVE-2026-75082 (CVE-2026-75082)
vulnérabilité dans CVE-2026-75082 (CVE-2026-75082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19988 Vulnérabilité dans CVE-2026-19988 (CVE-2026-19988)
vulnérabilité dans CVE-2026-19988 (CVE-2026-19988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73238 Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73237 Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65841 Vulnérabilité dans jodit (CVE-2026-65841)
vulnérabilité dans jodit (CVE-2026-65841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.nodeName``. Atténuation : mise à jour vers `4.13.6` ou plus.
CVE-2026-34497 Vulnérabilité dans johnsoncontrols (CVE-2026-34497)
vulnérabilité dans johnsoncontrols (CVE-2026-34497). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48910 Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
CVE-2024-58355 Vulnérabilité dans react (CVE-2024-58355)
vulnérabilité dans react (CVE-2024-58355). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.7.16` ou plus.
CVE-2024-58353 Vulnérabilité dans react (CVE-2024-58353)
vulnérabilité dans react (CVE-2024-58353). Des informations confidentielles peuvent être exposées.
CVE-2026-32822 Vulnérabilité dans CVE-2026-32822 (CVE-2026-32822)
vulnérabilité dans CVE-2026-32822 (CVE-2026-32822). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-54570 Vulnérabilité dans AngleSharp (CVE-2026-54570)
vulnérabilité dans AngleSharp (CVE-2026-54570). Les données peuvent être altérées par des attaquants. Exploitable via ``MathAnnotationXmlElement``. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-54443 Vulnérabilité dans vue (CVE-2026-54443)
vulnérabilité dans vue (CVE-2026-54443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59838 Vulnérabilité dans fortinet (CVE-2026-59838)
vulnérabilité dans fortinet (CVE-2026-59838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57167 Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59855 Vulnérabilité dans CVE-2026-59855 (CVE-2026-59855)
vulnérabilité dans CVE-2026-59855 (CVE-2026-59855). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7380 Vulnérabilité dans CVE-2026-7380 (CVE-2026-7380)
vulnérabilité dans CVE-2026-7380 (CVE-2026-7380). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52854 XSS (Cross-Site Scripting) dans mediawiki/maps (CVE-2026-52854)
XSS dans mediawiki/maps (CVE-2026-52854). Des informations confidentielles peuvent être exposées. Exploitable via ``overlays``. Atténuation : mise à jour vers `12.1.3` ou plus.
CVE-2025-36321 Vulnérabilité dans ibm (CVE-2025-36321)
vulnérabilité dans ibm (CVE-2025-36321). Des informations confidentielles peuvent être exposées.
CVE-2026-50229 Vulnérabilité dans tomcat (CVE-2026-50229)
vulnérabilité dans tomcat (CVE-2026-50229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
CVE-2025-64637 Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
CVE-2026-57535 Vulnérabilité dans ssrf (CVE-2026-57535)
vulnérabilité dans ssrf (CVE-2026-57535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57534 Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
Malicious HTML content could be injected into the content of a page in the pretix-pages plugin.
CVE-2026-57532 Vulnérabilité dans CVE-2026-57532 (CVE-2026-57532)
vulnérabilité dans CVE-2026-57532 (CVE-2026-57532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57533 Vulnérabilité dans CVE-2026-57533 (CVE-2026-57533)
vulnérabilité dans CVE-2026-57533 (CVE-2026-57533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13314 Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
Malicious HTML content could be injected into the content rendered by the pretix-digital plugin.
CVE-2026-13225 Vulnérabilité dans CVE-2026-13225 (CVE-2026-13225)
vulnérabilité dans CVE-2026-13225 (CVE-2026-13225). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52816 XSS (Cross-Site Scripting) dans gogs.io/gogs (CVE-2026-52816)
XSS dans gogs.io/gogs (CVE-2026-52816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35163 Vulnérabilité dans OctoPrint (CVE-2026-35163)
vulnérabilité dans OctoPrint (CVE-2026-35163). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.0rc3` ou plus.
CVE-2025-62198 Vulnérabilité dans apache (CVE-2025-62198)
vulnérabilité dans apache (CVE-2025-62198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12812 Vulnérabilité dans CVE-2026-12812 (CVE-2026-12812)
vulnérabilité dans CVE-2026-12812 (CVE-2026-12812). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71331 Vulnérabilité dans flowiseai (CVE-2025-71331)
vulnérabilité dans flowiseai (CVE-2025-71331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50146 XSS (Cross-Site Scripting) dans astro (CVE-2026-50146)
XSS dans astro (CVE-2026-50146). Les données peuvent être altérées par des attaquants. Exploitable via ``astro.config.mjs``. Atténuation : mise à jour vers `6.3.3` ou plus.
CVE-2026-34033 XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
CVE-2026-11511 Vulnérabilité dans CVE-2026-11511 (CVE-2026-11511)
vulnérabilité dans CVE-2026-11511 (CVE-2026-11511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9646 A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
CVE-2026-44839 Vulnérabilité dans rabbitmq (CVE-2026-44839)
vulnérabilité dans rabbitmq (CVE-2026-44839). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-39642 Vulnérabilité dans CVE-2026-39642 (CVE-2026-39642)
vulnérabilité dans CVE-2026-39642 (CVE-2026-39642). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71310 Vulnérabilité dans CVE-2025-71310 (CVE-2025-71310)
vulnérabilité dans CVE-2025-71310 (CVE-2025-71310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46492 Vulnérabilité dans md-fileserver (CVE-2026-46492)
vulnérabilité dans md-fileserver (CVE-2026-46492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3` ou plus.
CVE-2026-34246 Vulnérabilité dans privilege-escalation (CVE-2026-34246)
vulnérabilité dans privilege-escalation (CVE-2026-34246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45346 Vulnérabilité dans open-webui (CVE-2026-45346)
vulnérabilité dans open-webui (CVE-2026-45346). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.31` ou plus.
CVE-2025-15345 Vulnérabilité dans wordpress (CVE-2025-15345)
vulnérabilité dans wordpress (CVE-2025-15345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44369 Vulnérabilité dans CVE-2026-44369 (CVE-2026-44369)
vulnérabilité dans CVE-2026-44369 (CVE-2026-44369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.64.0` ou plus.
CVE-2026-44259 Vulnérabilité dans CVE-2026-44259 (CVE-2026-44259)
vulnérabilité dans CVE-2026-44259 (CVE-2026-44259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.08.010` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →