Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-46400 |
|
Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45779 |
|
Injection SQL dans sqli (CVE-2026-45779)
injection SQL dans sqli (CVE-2026-45779). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25624 |
|
XSS (Cross-Site Scripting) dans arista (CVE-2026-25624)
XSS dans arista (CVE-2026-25624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11419 |
|
Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11420 |
|
Traversée de chemin dans path-traversal (CVE-2026-11420)
traversée de chemin dans path-traversal (CVE-2026-11420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11414 |
|
Traversée de chemin dans path-traversal (CVE-2026-11414)
traversée de chemin dans path-traversal (CVE-2026-11414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-5415 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-5411 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-46394 |
|
Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10580 |
|
Vulnérabilité dans wordpress (CVE-2026-10580)
vulnérabilité dans wordpress (CVE-2026-10580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45746 |
|
Vulnérabilité dans termix (CVE-2026-45746)
vulnérabilité dans termix (CVE-2026-45746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36500 |
|
Traversée de chemin dans path-traversal (CVE-2026-36500)
traversée de chemin dans path-traversal (CVE-2026-36500). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36501 |
|
Vulnérabilité dans dos (CVE-2026-36501)
vulnérabilité dans dos (CVE-2026-36501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11342 |
|
Vulnérabilité dans sqli (CVE-2026-11342)
vulnérabilité dans sqli (CVE-2026-11342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47731 |
|
Traversée de chemin dans ait-core (CVE-2026-47731)
traversée de chemin dans ait-core (CVE-2026-47731). Les données peuvent être altérées par des attaquants. Exploitable via ``python_poc.py``. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-48103 |
|
Lecture hors limites dans cpp (CVE-2026-48103)
vulnérabilité dans cpp (CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48104 |
|
Lecture hors limites dans dos (CVE-2026-48104)
vulnérabilité dans dos (CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48111 |
|
Lecture hors limites dans cpp (CVE-2026-48111)
vulnérabilité dans cpp (CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11338 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11338 (CVE-2026-11338)
XSS dans CVE-2026-11338 (CVE-2026-11338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5089 |
|
Vulnérabilité dans dos (CVE-2025-5089)
vulnérabilité dans dos (CVE-2025-5089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5090 |
|
Vulnérabilité dans dos (CVE-2025-5090)
vulnérabilité dans dos (CVE-2025-5090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52880 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Engine.Run``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-52879 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-52879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``networkMessenger.directMessageHandler``. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-47684 |
|
SSRF (Falsification de requête côté serveur) dans @sync-in/server (CVE-2026-47684)
SSRF dans @sync-in/server (CVE-2026-47684). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-47670 |
|
Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-47668 |
|
Vulnérabilité dans dbgate-serve (CVE-2026-47668)
vulnérabilité dans dbgate-serve (CVE-2026-47668). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /runners/start`. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-48102 |
|
Lecture hors limites dans cpp (CVE-2026-48102)
vulnérabilité dans cpp (CVE-2026-48102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47250 |
|
Vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-47250). Des informations confidentielles peuvent être exposées. Exploitable via ``kubectl_generic``. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-11334 |
|
Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48095 |
|
Vulnérabilité dans dos (CVE-2026-48095)
vulnérabilité dans dos (CVE-2026-48095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50230 (CVE-2026-50230)
XSS dans CVE-2026-50230 (CVE-2026-50230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50231 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50231 (CVE-2026-50231)
XSS dans CVE-2026-50231 (CVE-2026-50231). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-50232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50232 (CVE-2026-50232)
XSS dans CVE-2026-50232 (CVE-2026-50232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50235 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50235 (CVE-2026-50235)
XSS dans CVE-2026-50235 (CVE-2026-50235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50234 |
|
Traversée de chemin dans c (CVE-2026-50234)
traversée de chemin dans c (CVE-2026-50234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50264 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-50264)
écriture hors limites dans privilege-escalation (CVE-2026-50264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50258 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50258)
vulnérabilité dans privilege-escalation (CVE-2026-50258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50259 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50259)
vulnérabilité dans privilege-escalation (CVE-2026-50259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50260 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50260)
vulnérabilité dans privilege-escalation (CVE-2026-50260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50261 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50261)
vulnérabilité dans privilege-escalation (CVE-2026-50261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50256 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50256)
vulnérabilité dans privilege-escalation (CVE-2026-50256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50257 |
|
Use-After-Free dans privilege-escalation (CVE-2026-50257)
vulnérabilité dans privilege-escalation (CVE-2026-50257). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11346 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-11346)
SSRF dans ssrf (CVE-2026-11346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10732 |
|
Traversée de chemin dans decompress (CVE-2026-10732)
traversée de chemin dans decompress (CVE-2026-10732). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-21825 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2026-21825)
XSS dans hcltech (CVE-2026-21825). Risque d'opérations non autorisées ou de divulgation.
|