Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-46400 Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45779 Injection SQL dans sqli (CVE-2026-45779)
injection SQL dans sqli (CVE-2026-45779). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25624 XSS (Cross-Site Scripting) dans arista (CVE-2026-25624)
XSS dans arista (CVE-2026-25624). Des informations confidentielles peuvent être exposées.
CVE-2026-11419 Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11420 Traversée de chemin dans path-traversal (CVE-2026-11420)
traversée de chemin dans path-traversal (CVE-2026-11420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11414 Traversée de chemin dans path-traversal (CVE-2026-11414)
traversée de chemin dans path-traversal (CVE-2026-11414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-5415 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-5411 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-46394 Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10580 Vulnérabilité dans wordpress (CVE-2026-10580)
vulnérabilité dans wordpress (CVE-2026-10580). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45746 Vulnérabilité dans termix (CVE-2026-45746)
vulnérabilité dans termix (CVE-2026-45746). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36500 Traversée de chemin dans path-traversal (CVE-2026-36500)
traversée de chemin dans path-traversal (CVE-2026-36500). Des informations confidentielles peuvent être exposées.
CVE-2026-36501 Vulnérabilité dans dos (CVE-2026-36501)
vulnérabilité dans dos (CVE-2026-36501). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11342 Vulnérabilité dans sqli (CVE-2026-11342)
vulnérabilité dans sqli (CVE-2026-11342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47731 Traversée de chemin dans ait-core (CVE-2026-47731)
traversée de chemin dans ait-core (CVE-2026-47731). Les données peuvent être altérées par des attaquants. Exploitable via ``python_poc.py``. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-48103 Lecture hors limites dans cpp (CVE-2026-48103)
vulnérabilité dans cpp (CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48104 Lecture hors limites dans dos (CVE-2026-48104)
vulnérabilité dans dos (CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48111 Lecture hors limites dans cpp (CVE-2026-48111)
vulnérabilité dans cpp (CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11338 XSS (Cross-Site Scripting) dans CVE-2026-11338 (CVE-2026-11338)
XSS dans CVE-2026-11338 (CVE-2026-11338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11337 XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5089 Vulnérabilité dans dos (CVE-2025-5089)
vulnérabilité dans dos (CVE-2025-5089). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5090 Vulnérabilité dans dos (CVE-2025-5090)
vulnérabilité dans dos (CVE-2025-5090). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52880 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-52879 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-47684 SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-47670 Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-47668 Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-48102 Lecture hors limites dans cpp (CVE-2026-48102)
vulnérabilité dans cpp (CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47250 Vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250). Des informations confidentielles peuvent être exposées. Exploitable via ``kubectl_generic``. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-11334 Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38579 XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48095 Vulnérabilité dans dos (CVE-2026-48095)
vulnérabilité dans dos (CVE-2026-48095). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50230 XSS (Cross-Site Scripting) dans CVE-2026-50230 (CVE-2026-50230)
XSS dans CVE-2026-50230 (CVE-2026-50230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50231 XSS (Cross-Site Scripting) dans CVE-2026-50231 (CVE-2026-50231)
XSS dans CVE-2026-50231 (CVE-2026-50231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
CVE-2026-50232 XSS (Cross-Site Scripting) dans CVE-2026-50232 (CVE-2026-50232)
XSS dans CVE-2026-50232 (CVE-2026-50232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50235 XSS (Cross-Site Scripting) dans CVE-2026-50235 (CVE-2026-50235)
XSS dans CVE-2026-50235 (CVE-2026-50235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50234 Traversée de chemin dans c (CVE-2026-50234)
traversée de chemin dans c (CVE-2026-50234). Des informations confidentielles peuvent être exposées.
CVE-2026-50264 Écriture hors limites dans privilege-escalation (CVE-2026-50264)
écriture hors limites dans privilege-escalation (CVE-2026-50264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50258 Vulnérabilité dans privilege-escalation (CVE-2026-50258)
vulnérabilité dans privilege-escalation (CVE-2026-50258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50259 Vulnérabilité dans privilege-escalation (CVE-2026-50259)
vulnérabilité dans privilege-escalation (CVE-2026-50259). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50260 Use-After-Free dans privilege-escalation (CVE-2026-50260)
vulnérabilité dans privilege-escalation (CVE-2026-50260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50261 Use-After-Free dans privilege-escalation (CVE-2026-50261)
vulnérabilité dans privilege-escalation (CVE-2026-50261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50256 Vulnérabilité dans privilege-escalation (CVE-2026-50256)
vulnérabilité dans privilege-escalation (CVE-2026-50256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50257 Use-After-Free dans privilege-escalation (CVE-2026-50257)
vulnérabilité dans privilege-escalation (CVE-2026-50257). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11346 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-11346)
SSRF dans ssrf (CVE-2026-11346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10732 Traversée de chemin dans decompress (CVE-2026-10732)
traversée de chemin dans decompress (CVE-2026-10732). Les données peuvent être altérées par des attaquants.
CVE-2026-21825 XSS (Cross-Site Scripting) dans hcltech (CVE-2026-21825)
XSS dans hcltech (CVE-2026-21825). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →