Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-7762 |
|
Vulnérabilité dans dos (CVE-2026-7762)
vulnérabilité dans dos (CVE-2026-7762). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7763 |
|
Vulnérabilité dans c (CVE-2026-7763)
vulnérabilité dans c (CVE-2026-7763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50591 |
|
IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
IN Znuny LTS before 6.5.21 and Znuny before 7.3.3, XSS can occur via stored user preferences.
|
| CVE-2026-50592 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50592 (CVE-2026-50592)
XSS dans CVE-2026-50592 (CVE-2026-50592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11326 |
|
Vulnérabilité dans CVE-2026-11326 (CVE-2026-11326)
vulnérabilité dans CVE-2026-11326 (CVE-2026-11326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11308 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11308)
vulnérabilité dans privilege-escalation (CVE-2026-11308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11295 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11295)
vulnérabilité dans privilege-escalation (CVE-2026-11295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11296 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11296)
vulnérabilité dans privilege-escalation (CVE-2026-11296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11290 |
|
Vulnérabilité dans dos (CVE-2026-11290)
vulnérabilité dans dos (CVE-2026-11290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11272 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11272)
vulnérabilité dans privilege-escalation (CVE-2026-11272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11239 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11239)
vulnérabilité dans privilege-escalation (CVE-2026-11239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11241 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11241)
vulnérabilité dans privilege-escalation (CVE-2026-11241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10877 |
|
Vulnérabilité dans sqli (CVE-2026-10877)
vulnérabilité dans sqli (CVE-2026-10877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48567 |
|
Vulnérabilité dans microsoft (CVE-2026-48567)
vulnérabilité dans microsoft (CVE-2026-48567). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11229 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11229)
vulnérabilité dans privilege-escalation (CVE-2026-11229). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11170 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11170)
vulnérabilité dans privilege-escalation (CVE-2026-11170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11149 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11149)
vulnérabilité dans privilege-escalation (CVE-2026-11149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11115 |
|
Use-After-Free dans privilege-escalation (CVE-2026-11115)
vulnérabilité dans privilege-escalation (CVE-2026-11115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11108 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11108)
vulnérabilité dans privilege-escalation (CVE-2026-11108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11103 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11103)
vulnérabilité dans privilege-escalation (CVE-2026-11103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11092)
vulnérabilité dans privilege-escalation (CVE-2026-11092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11058 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11058)
vulnérabilité dans privilege-escalation (CVE-2026-11058). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11035 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11035)
vulnérabilité dans privilege-escalation (CVE-2026-11035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10969 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10969)
vulnérabilité dans privilege-escalation (CVE-2026-10969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10942 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10942)
vulnérabilité dans privilege-escalation (CVE-2026-10942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10875 |
|
Vulnérabilité dans sqli (CVE-2026-10875)
vulnérabilité dans sqli (CVE-2026-10875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42547 |
|
Autorisation incorrecte dans CVE-2026-42547 (CVE-2026-42547)
vulnérabilité dans CVE-2026-42547 (CVE-2026-42547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11322 |
|
Vulnérabilité dans path-traversal (CVE-2026-11322)
vulnérabilité dans path-traversal (CVE-2026-11322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42538 |
|
Téléversement de fichier dangereux dans CVE-2026-42538 (CVE-2026-42538)
vulnérabilité dans CVE-2026-42538 (CVE-2026-42538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5066 |
|
Écriture hors limites dans c (CVE-2026-5066)
écriture hors limites dans c (CVE-2026-5066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5589 |
|
Écriture hors limites dans c (CVE-2026-5589)
écriture hors limites dans c (CVE-2026-5589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48013 |
|
SSRF (Falsification de requête côté serveur) dans shopware/core (CVE-2026-48013)
SSRF dans shopware/core (CVE-2026-48013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadFromURL``. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| CVE-2026-36499 |
|
Vulnérabilité dans dos (CVE-2026-36499)
vulnérabilité dans dos (CVE-2026-36499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65640 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65640 (CVE-2025-65640)
XSS dans CVE-2025-65640 (CVE-2025-65640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54458 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
|
| CVE-2026-50183 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50183)
XSS dans WWBN/AVideo (CVE-2026-50183). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``snippet.title``.
|
| CVE-2026-50182 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-49279 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
|
| CVE-2026-25550 |
|
Vulnérabilité dans csharp (CVE-2026-25550)
vulnérabilité dans csharp (CVE-2026-25550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10880 |
|
Injection SQL dans sqli (CVE-2026-10880)
injection SQL dans sqli (CVE-2026-10880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25551 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-25551)
vulnérabilité dans csharp (CVE-2026-25551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67448 |
|
XSS (Cross-Site Scripting) dans CVE-2025-67448 (CVE-2025-67448)
XSS dans CVE-2025-67448 (CVE-2025-67448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49941 |
|
Vulnérabilité dans dos (CVE-2026-49941)
vulnérabilité dans dos (CVE-2026-49941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50076 |
|
Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2025-67446 |
|
Vulnérabilité dans CVE-2025-67446 (CVE-2025-67446)
vulnérabilité dans CVE-2025-67446 (CVE-2025-67446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43986 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-43986)
SSRF dans ssrf (CVE-2026-43986). Des informations confidentielles peuvent être exposées. Exploitable via ``image_hash_lookup``.
|
| CVE-2026-43985 |
|
CSRF dans csrf (CVE-2026-43985)
vulnérabilité dans csrf (CVE-2026-43985). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``configUpdate``.
|
| CVE-2026-43984 |
|
XSS (Cross-Site Scripting) dans CVE-2026-43984 (CVE-2026-43984)
XSS dans CVE-2026-43984 (CVE-2026-43984). Des informations confidentielles peuvent être exposées. Exploitable via ``log_js_errors``.
|
| CVE-2026-38570 |
|
Lecture hors limites dans dos (CVE-2026-38570)
vulnérabilité dans dos (CVE-2026-38570). Risque d'opérations non autorisées ou de divulgation.
|