Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-7762 Vulnérabilité dans dos (CVE-2026-7762)
vulnérabilité dans dos (CVE-2026-7762). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7763 Vulnérabilité dans c (CVE-2026-7763)
vulnérabilité dans c (CVE-2026-7763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50591 IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
CVE-2026-50592 XSS (Cross-Site Scripting) dans CVE-2026-50592 (CVE-2026-50592)
XSS dans CVE-2026-50592 (CVE-2026-50592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11326 Vulnérabilité dans CVE-2026-11326 (CVE-2026-11326)
vulnérabilité dans CVE-2026-11326 (CVE-2026-11326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11308 Élévation de privilèges dans privilege-escalation (CVE-2026-11308)
vulnérabilité dans privilege-escalation (CVE-2026-11308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11295 Élévation de privilèges dans privilege-escalation (CVE-2026-11295)
vulnérabilité dans privilege-escalation (CVE-2026-11295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11296 Élévation de privilèges dans privilege-escalation (CVE-2026-11296)
vulnérabilité dans privilege-escalation (CVE-2026-11296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11290 Vulnérabilité dans dos (CVE-2026-11290)
vulnérabilité dans dos (CVE-2026-11290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11272 Vulnérabilité dans privilege-escalation (CVE-2026-11272)
vulnérabilité dans privilege-escalation (CVE-2026-11272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11239 Vulnérabilité dans privilege-escalation (CVE-2026-11239)
vulnérabilité dans privilege-escalation (CVE-2026-11239). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11241 Vulnérabilité dans privilege-escalation (CVE-2026-11241)
vulnérabilité dans privilege-escalation (CVE-2026-11241). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10877 Vulnérabilité dans sqli (CVE-2026-10877)
vulnérabilité dans sqli (CVE-2026-10877). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48567 Vulnérabilité dans microsoft (CVE-2026-48567)
vulnérabilité dans microsoft (CVE-2026-48567). Les données peuvent être altérées par des attaquants.
CVE-2026-11229 Élévation de privilèges dans privilege-escalation (CVE-2026-11229)
vulnérabilité dans privilege-escalation (CVE-2026-11229). Des informations confidentielles peuvent être exposées.
CVE-2026-11170 Vulnérabilité dans privilege-escalation (CVE-2026-11170)
vulnérabilité dans privilege-escalation (CVE-2026-11170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11149 Vulnérabilité dans privilege-escalation (CVE-2026-11149)
vulnérabilité dans privilege-escalation (CVE-2026-11149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11115 Use-After-Free dans privilege-escalation (CVE-2026-11115)
vulnérabilité dans privilege-escalation (CVE-2026-11115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11108 Élévation de privilèges dans privilege-escalation (CVE-2026-11108)
vulnérabilité dans privilege-escalation (CVE-2026-11108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11103 Élévation de privilèges dans privilege-escalation (CVE-2026-11103)
vulnérabilité dans privilege-escalation (CVE-2026-11103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11092 Vulnérabilité dans privilege-escalation (CVE-2026-11092)
vulnérabilité dans privilege-escalation (CVE-2026-11092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11058 Vulnérabilité dans privilege-escalation (CVE-2026-11058)
vulnérabilité dans privilege-escalation (CVE-2026-11058). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11035 Vulnérabilité dans privilege-escalation (CVE-2026-11035)
vulnérabilité dans privilege-escalation (CVE-2026-11035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10969 Vulnérabilité dans privilege-escalation (CVE-2026-10969)
vulnérabilité dans privilege-escalation (CVE-2026-10969). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10942 Vulnérabilité dans privilege-escalation (CVE-2026-10942)
vulnérabilité dans privilege-escalation (CVE-2026-10942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10874 Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10875 Vulnérabilité dans sqli (CVE-2026-10875)
vulnérabilité dans sqli (CVE-2026-10875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42547 Autorisation incorrecte dans CVE-2026-42547 (CVE-2026-42547)
vulnérabilité dans CVE-2026-42547 (CVE-2026-42547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11322 Vulnérabilité dans path-traversal (CVE-2026-11322)
vulnérabilité dans path-traversal (CVE-2026-11322). Des informations confidentielles peuvent être exposées.
CVE-2026-42538 Téléversement de fichier dangereux dans CVE-2026-42538 (CVE-2026-42538)
vulnérabilité dans CVE-2026-42538 (CVE-2026-42538). Des informations confidentielles peuvent être exposées.
CVE-2026-5066 Écriture hors limites dans c (CVE-2026-5066)
écriture hors limites dans c (CVE-2026-5066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5589 Écriture hors limites dans c (CVE-2026-5589)
écriture hors limites dans c (CVE-2026-5589). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48013 SSRF (Falsification de requête côté serveur) dans shopware/core (CVE-2026-48013)
SSRF dans shopware/core (CVE-2026-48013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadFromURL``. Atténuation : mise à jour vers `6.7.10.1` ou plus.
CVE-2026-36499 Vulnérabilité dans dos (CVE-2026-36499)
vulnérabilité dans dos (CVE-2026-36499). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65640 XSS (Cross-Site Scripting) dans CVE-2025-65640 (CVE-2025-65640)
XSS dans CVE-2025-65640 (CVE-2025-65640). Des informations confidentielles peuvent être exposées.
CVE-2026-54458 XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
CVE-2026-50183 XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50183)
XSS dans WWBN/AVideo (CVE-2026-50183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``snippet.title``.
CVE-2026-50182 XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
CVE-2026-49279 XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
CVE-2026-25550 Vulnérabilité dans csharp (CVE-2026-25550)
vulnérabilité dans csharp (CVE-2026-25550). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10880 Injection SQL dans sqli (CVE-2026-10880)
injection SQL dans sqli (CVE-2026-10880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25551 Désérialisation non sécurisée dans csharp (CVE-2026-25551)
vulnérabilité dans csharp (CVE-2026-25551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67448 XSS (Cross-Site Scripting) dans CVE-2025-67448 (CVE-2025-67448)
XSS dans CVE-2025-67448 (CVE-2025-67448). Des informations confidentielles peuvent être exposées.
CVE-2026-49941 Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50076 Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2025-67446 Vulnérabilité dans CVE-2025-67446 (CVE-2025-67446)
vulnérabilité dans CVE-2025-67446 (CVE-2025-67446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43986 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-43986)
SSRF dans ssrf (CVE-2026-43986). Des informations confidentielles peuvent être exposées. Exploitable via ``image_hash_lookup``.
CVE-2026-43985 CSRF dans csrf (CVE-2026-43985)
vulnérabilité dans csrf (CVE-2026-43985). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configUpdate``.
CVE-2026-43984 XSS (Cross-Site Scripting) dans CVE-2026-43984 (CVE-2026-43984)
XSS dans CVE-2026-43984 (CVE-2026-43984). Des informations confidentielles peuvent être exposées. Exploitable via ``log_js_errors``.
CVE-2026-38570 Lecture hors limites dans dos (CVE-2026-38570)
vulnérabilité dans dos (CVE-2026-38570). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →