Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18985 |
|
Autorisation incorrecte dans drupal (CVE-2026-18985)
vulnérabilité dans drupal (CVE-2026-18985). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18261 |
|
Vulnerability in Drupal Powerful Surveys. This issue affects Powerful Surveys versions: *.*.
Vulnerability in Drupal Powerful Surveys. This issue affects Powerful Surveys versions: *.*.
|
| CVE-2026-18260 |
|
Vulnerability in Drupal Disable Login Page. This issue affects Disable Login Page versions: *.*.
Vulnerability in Drupal Disable Login Page. This issue affects Disable Login Page versions: *.*.
|
| CVE-2026-18259 |
|
Vulnérabilité dans drupal (CVE-2026-18259)
vulnérabilité dans drupal (CVE-2026-18259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55805 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-55805)
XSS dans drupal (CVE-2026-55805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15917 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15917)
XSS dans drupal (CVE-2026-15917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16643 |
|
Vulnérabilité dans drupal (CVE-2026-16643)
vulnérabilité dans drupal (CVE-2026-16643). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16640 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16640)
XSS dans drupal (CVE-2026-16640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16641 |
|
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
|
| CVE-2026-16642 |
|
Vulnerability in Drupal Email Login OTP. This issue affects Email Login OTP versions: *.*.
Vulnerability in Drupal Email Login OTP. This issue affects Email Login OTP versions: *.*.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16646 |
|
Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
|
| CVE-2026-16644 |
|
Autorisation incorrecte dans drupal (CVE-2026-16644)
vulnérabilité dans drupal (CVE-2026-16644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15916 |
|
Vulnérabilité dans drupal (CVE-2026-15916)
vulnérabilité dans drupal (CVE-2026-15916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15088 |
|
Vulnérabilité dans drupal (CVE-2026-15088)
vulnérabilité dans drupal (CVE-2026-15088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16638 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16638)
XSS dans drupal (CVE-2026-16638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15087 |
|
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
|
| CVE-2026-15089 |
|
Contournement d'authentification dans drupal (CVE-2026-15089)
contournement d'authentification dans drupal (CVE-2026-15089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15086 |
|
Vulnérabilité dans drupal (CVE-2026-15086)
vulnérabilité dans drupal (CVE-2026-15086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58591 |
|
XSS (Cross-Site Scripting) dans drupal/colorbox (CVE-2026-58591)
XSS dans drupal/colorbox (CVE-2026-58591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2026-58590 |
|
Vulnérabilité dans drupal/flowdrop (CVE-2026-58590)
vulnérabilité dans drupal/flowdrop (CVE-2026-58590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-58589 |
|
Vulnérabilité dans drupal/flowdrop (CVE-2026-58589)
vulnérabilité dans drupal/flowdrop (CVE-2026-58589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-58588 |
|
XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58588)
XSS dans drupal/canvas (CVE-2026-58588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
|
| CVE-2026-58587 |
|
XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58587)
XSS dans drupal/canvas (CVE-2026-58587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
|
| CVE-2026-55810 |
|
Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55809 |
|
Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-55808 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-55808)
XSS dans drupal (CVE-2026-55808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55807 |
|
SSRF (Falsification de requête côté serveur) dans drupal (CVE-2026-55807)
SSRF dans drupal (CVE-2026-55807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55806 |
|
Redirection ouverte dans drupal (CVE-2026-55806)
vulnérabilité dans drupal (CVE-2026-55806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55804 |
|
Vulnérabilité dans drupal (CVE-2026-55804)
vulnérabilité dans drupal (CVE-2026-55804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55803 |
|
Vulnérabilité dans drupal (CVE-2026-55803)
vulnérabilité dans drupal (CVE-2026-55803). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15085 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15085)
XSS dans drupal (CVE-2026-15085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15084 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15084)
XSS dans drupal (CVE-2026-15084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15083 |
|
Vulnérabilité dans drupal (CVE-2026-15083)
vulnérabilité dans drupal (CVE-2026-15083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15082 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15082)
XSS dans drupal (CVE-2026-15082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15081 |
|
Injection SQL dans drupal (CVE-2026-15081)
injection SQL dans drupal (CVE-2026-15081). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15080 |
|
CSRF dans drupal (CVE-2026-15080)
vulnérabilité dans drupal (CVE-2026-15080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15079 |
|
Vulnérabilité dans drupal (CVE-2026-15079)
vulnérabilité dans drupal (CVE-2026-15079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13244 |
|
Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-13243 |
|
CSRF dans drupal/salesforce (CVE-2026-13243)
vulnérabilité dans drupal/salesforce (CVE-2026-13243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``salesforce_oauth``. Atténuation : mise à jour vers `5.1.3` ou plus.
|
| CVE-2026-13242 |
|
Injection SQL dans drupal/geolocation (CVE-2026-13242)
injection SQL dans drupal/geolocation (CVE-2026-13242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-13241 |
|
Vulnérabilité dans drupal/paragraphs (CVE-2026-13241)
vulnérabilité dans drupal/paragraphs (CVE-2026-13241). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
|
| CVE-2026-13240 |
|
Vulnérabilité dans drupal/paragraphs (CVE-2026-13240)
vulnérabilité dans drupal/paragraphs (CVE-2026-13240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
|
| CVE-2026-13239 |
|
Vulnérabilité dans drupal/wisski (CVE-2026-13239)
vulnérabilité dans drupal/wisski (CVE-2026-13239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0` ou plus.
|
| CVE-2026-12535 |
|
Vulnérabilité dans drupal/formatter_field (CVE-2026-12535)
vulnérabilité dans drupal/formatter_field (CVE-2026-12535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``formatter_field``. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-13238 |
|
Autorisation incorrecte dans drupal/commerce_realex (CVE-2026-13238)
vulnérabilité dans drupal/commerce_realex (CVE-2026-13238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-13237 |
|
Autorisation incorrecte dans drupal/ai_agents (CVE-2026-13237)
vulnérabilité dans drupal/ai_agents (CVE-2026-13237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
|
| CVE-2026-13231 |
|
XSS (Cross-Site Scripting) dans drupal/admin_feedback (CVE-2026-13231)
XSS dans drupal/admin_feedback (CVE-2026-13231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-13232 |
|
Autorisation incorrecte dans drupal/admin_feedback (CVE-2026-13232)
vulnérabilité dans drupal/admin_feedback (CVE-2026-13232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0` ou plus.
|