Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-54650 Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
CVE-2026-54638 Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
CVE-2026-14974 Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14512 Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14446 Vulnérabilité dans privilege-escalation (CVE-2026-14446)
vulnérabilité dans privilege-escalation (CVE-2026-14446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15057 Écriture hors limites dans dos (CVE-2026-15057)
écriture hors limites dans dos (CVE-2026-15057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14981 Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14515 XSS (Cross-Site Scripting) dans ibm (CVE-2026-14515)
XSS dans ibm (CVE-2026-14515). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14976 Vulnérabilité dans ibm (CVE-2026-14976)
vulnérabilité dans ibm (CVE-2026-14976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6881 Injection SQL dans sqli (CVE-2026-6881)
injection SQL dans sqli (CVE-2026-6881). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16192 Vulnérabilité dans dos (CVE-2026-16192)
vulnérabilité dans dos (CVE-2026-16192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11391 Tanium addressed a SQL injection vulnerability in Patch.
Tanium addressed a SQL injection vulnerability in Patch.
CVE-2026-7769 Injection SQL dans sqli (CVE-2026-7769)
injection SQL dans sqli (CVE-2026-7769). Des informations confidentielles peuvent être exposées.
CVE-2026-5114 Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
CVE-2026-50738 Use-After-Free dans enterprisedb (CVE-2026-50738)
vulnérabilité dans enterprisedb (CVE-2026-50738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48390 Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
CVE-2026-48374 Traversée de chemin dans path-traversal (CVE-2026-48374)
traversée de chemin dans path-traversal (CVE-2026-48374). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18107 Élévation de privilèges dans privilege-escalation (CVE-2026-18107)
vulnérabilité dans privilege-escalation (CVE-2026-18107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15992 Élévation de privilèges dans wordpress (CVE-2026-15992)
vulnérabilité dans wordpress (CVE-2026-15992). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Module_Password_Hint``.
CVE-2026-15304 Injection SQL dans wordpress (CVE-2026-15304)
injection SQL dans wordpress (CVE-2026-15304). Des informations confidentielles peuvent être exposées.
CVE-2026-67185 Traversée de chemin dans path-traversal (CVE-2026-67185)
traversée de chemin dans path-traversal (CVE-2026-67185). Des informations confidentielles peuvent être exposées.
CVE-2026-51275 Vulnérabilité dans dos (CVE-2026-51275)
vulnérabilité dans dos (CVE-2026-51275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51274 Vulnérabilité dans dos (CVE-2026-51274)
vulnérabilité dans dos (CVE-2026-51274). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18085 Vulnérabilité dans dos (CVE-2026-18085)
vulnérabilité dans dos (CVE-2026-18085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18084 XSS (Cross-Site Scripting) dans blackberry (CVE-2026-18084)
XSS dans blackberry (CVE-2026-18084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54609 Vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609)
vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECONNECT_REQUEST``.
CVE-2026-7775 XSS (Cross-Site Scripting) dans ibm (CVE-2026-7775)
XSS dans ibm (CVE-2026-7775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66748 Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51270 Vulnérabilité dans privilege-escalation (CVE-2026-51270)
vulnérabilité dans privilege-escalation (CVE-2026-51270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51267 Vulnérabilité dans privilege-escalation (CVE-2026-51267)
vulnérabilité dans privilege-escalation (CVE-2026-51267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51271 Vulnérabilité dans dos (CVE-2026-51271)
vulnérabilité dans dos (CVE-2026-51271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47483 Vulnérabilité dans dos (CVE-2026-47483)
vulnérabilité dans dos (CVE-2026-47483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54332 Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExtendedGatewayFlow``. Atténuation : mise à jour vers `1.6.1` ou plus.
CVE-2026-54345 Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headerSize``. Atténuation : mise à jour vers `1.6.1` ou plus.
CVE-2026-66713 Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67174 XSS (Cross-Site Scripting) dans CVE-2026-67174 (CVE-2026-67174)
XSS dans CVE-2026-67174 (CVE-2026-67174). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63727 Vulnérabilité dans privilege-escalation (CVE-2026-63727)
vulnérabilité dans privilege-escalation (CVE-2026-63727). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51259 Vulnérabilité dans dos (CVE-2026-51259)
vulnérabilité dans dos (CVE-2026-51259). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41874 Vulnérabilité dans privilege-escalation (CVE-2026-41874)
vulnérabilité dans privilege-escalation (CVE-2026-41874). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66922 Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66920 Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65882 XSS (Cross-Site Scripting) dans CVE-2026-65882 (CVE-2026-65882)
XSS dans CVE-2026-65882 (CVE-2026-65882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66919 XSS (Cross-Site Scripting) dans CVE-2026-66919 (CVE-2026-66919)
XSS dans CVE-2026-66919 (CVE-2026-66919). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15393)
XSS dans wordpress (CVE-2026-15393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18047 Vulnérabilité dans tomcat (CVE-2026-18047)
vulnérabilité dans tomcat (CVE-2026-18047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15016 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15016)
XSS dans wordpress (CVE-2026-15016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61609 Vulnérabilité dans pterodactyl/panel (CVE-2026-61609)
vulnérabilité dans pterodactyl/panel (CVE-2026-61609). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/login`. Atténuation : mise à jour vers `1.13.0` ou plus.
CVE-2026-47427 Vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427)
vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-47427). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CompletionsHandler``. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-13440 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13440)
XSS dans wordpress (CVE-2026-13440). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15444 Injection SQL dans wordpress (CVE-2026-15444)
injection SQL dans wordpress (CVE-2026-15444). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →