Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54650 |
|
Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-54638 |
|
Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
|
| CVE-2026-14974 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14512 |
|
Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14446 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14446)
vulnérabilité dans privilege-escalation (CVE-2026-14446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15057 |
|
Écriture hors limites dans dos (CVE-2026-15057)
écriture hors limites dans dos (CVE-2026-15057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14981 |
|
Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14515 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-14515)
XSS dans ibm (CVE-2026-14515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14976 |
|
Vulnérabilité dans ibm (CVE-2026-14976)
vulnérabilité dans ibm (CVE-2026-14976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6881 |
|
Injection SQL dans sqli (CVE-2026-6881)
injection SQL dans sqli (CVE-2026-6881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16192 |
|
Vulnérabilité dans dos (CVE-2026-16192)
vulnérabilité dans dos (CVE-2026-16192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11391 |
|
Tanium addressed a SQL injection vulnerability in Patch.
Tanium addressed a SQL injection vulnerability in Patch.
|
| CVE-2026-7769 |
|
Injection SQL dans sqli (CVE-2026-7769)
injection SQL dans sqli (CVE-2026-7769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5114 |
|
Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50738 |
|
Use-After-Free dans enterprisedb (CVE-2026-50738)
vulnérabilité dans enterprisedb (CVE-2026-50738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48390 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48374 |
|
Traversée de chemin dans path-traversal (CVE-2026-48374)
traversée de chemin dans path-traversal (CVE-2026-48374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18107 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18107)
vulnérabilité dans privilege-escalation (CVE-2026-18107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15992 |
|
Élévation de privilèges dans wordpress (CVE-2026-15992)
vulnérabilité dans wordpress (CVE-2026-15992). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Module_Password_Hint``.
|
| CVE-2026-15304 |
|
Injection SQL dans wordpress (CVE-2026-15304)
injection SQL dans wordpress (CVE-2026-15304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67185 |
|
Traversée de chemin dans path-traversal (CVE-2026-67185)
traversée de chemin dans path-traversal (CVE-2026-67185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51275 |
|
Vulnérabilité dans dos (CVE-2026-51275)
vulnérabilité dans dos (CVE-2026-51275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51274 |
|
Vulnérabilité dans dos (CVE-2026-51274)
vulnérabilité dans dos (CVE-2026-51274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18085 |
|
Vulnérabilité dans dos (CVE-2026-18085)
vulnérabilité dans dos (CVE-2026-18085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18084 |
|
XSS (Cross-Site Scripting) dans blackberry (CVE-2026-18084)
XSS dans blackberry (CVE-2026-18084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54609 |
|
Vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609)
vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECONNECT_REQUEST``.
|
| CVE-2026-7775 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-7775)
XSS dans ibm (CVE-2026-7775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66748 |
|
Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51270 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-51270)
vulnérabilité dans privilege-escalation (CVE-2026-51270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51267 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-51267)
vulnérabilité dans privilege-escalation (CVE-2026-51267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51271 |
|
Vulnérabilité dans dos (CVE-2026-51271)
vulnérabilité dans dos (CVE-2026-51271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47483 |
|
Vulnérabilité dans dos (CVE-2026-47483)
vulnérabilité dans dos (CVE-2026-47483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54332 |
|
Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExtendedGatewayFlow``. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-54345 |
|
Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headerSize``. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67174 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67174 (CVE-2026-67174)
XSS dans CVE-2026-67174 (CVE-2026-67174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63727 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63727)
vulnérabilité dans privilege-escalation (CVE-2026-63727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51259 |
|
Vulnérabilité dans dos (CVE-2026-51259)
vulnérabilité dans dos (CVE-2026-51259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41874 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-41874)
vulnérabilité dans privilege-escalation (CVE-2026-41874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66922 |
|
Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66920 |
|
Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65882 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65882 (CVE-2026-65882)
XSS dans CVE-2026-65882 (CVE-2026-65882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66919 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66919 (CVE-2026-66919)
XSS dans CVE-2026-66919 (CVE-2026-66919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15393 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15393)
XSS dans wordpress (CVE-2026-15393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18047 |
|
Vulnérabilité dans tomcat (CVE-2026-18047)
vulnérabilité dans tomcat (CVE-2026-18047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15016 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15016)
XSS dans wordpress (CVE-2026-15016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61609 |
|
Vulnérabilité dans pterodactyl/panel (CVE-2026-61609)
vulnérabilité dans pterodactyl/panel (CVE-2026-61609). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-47427 |
|
Vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427)
vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CompletionsHandler``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-13440 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13440)
XSS dans wordpress (CVE-2026-13440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15444 |
|
Injection SQL dans wordpress (CVE-2026-15444)
injection SQL dans wordpress (CVE-2026-15444). Des informations confidentielles peuvent être exposées.
|