Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-50509 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50454 |
|
Vulnérabilité dans path-traversal (CVE-2026-50454)
vulnérabilité dans path-traversal (CVE-2026-50454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50426 |
|
Vulnérabilité dans path-traversal (CVE-2026-50426)
vulnérabilité dans path-traversal (CVE-2026-50426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15715 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15715 (CVE-2026-15715)
XSS dans CVE-2026-15715 (CVE-2026-15715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15747 |
|
Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
|
| CVE-2026-47295 |
|
Injection SQL dans sqli (CVE-2026-47295)
injection SQL dans sqli (CVE-2026-47295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57101 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57101)
XSS dans microsoft (CVE-2026-57101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56196 |
|
Vulnérabilité dans path-traversal (CVE-2026-56196)
vulnérabilité dans path-traversal (CVE-2026-56196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55944 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55135 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55135)
XSS dans microsoft (CVE-2026-55135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55126 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55126)
XSS dans microsoft (CVE-2026-55126). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55051 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55051)
SSRF dans ssrf (CVE-2026-55051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55034 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55034)
XSS dans microsoft (CVE-2026-55034). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55030 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55030)
XSS dans microsoft (CVE-2026-55030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55021 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55021)
XSS dans microsoft (CVE-2026-55021). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55020 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55020)
XSS dans microsoft (CVE-2026-55020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55019 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55019)
XSS dans microsoft (CVE-2026-55019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55016 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55016)
XSS dans microsoft (CVE-2026-55016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50684 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-50684)
XSS dans microsoft (CVE-2026-50684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58647 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-58647)
XSS dans microsoft (CVE-2026-58647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58644 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55009 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55008 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54433 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54432 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54432 (CVE-2026-54432)
XSS dans CVE-2026-54432 (CVE-2026-54432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54117 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50522 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50652 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50652)
vulnérabilité dans deserialization (CVE-2026-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50663 |
|
Vulnérabilité dans path-traversal (CVE-2026-50663)
vulnérabilité dans path-traversal (CVE-2026-50663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45496 |
|
Traversée de chemin dans path-traversal (CVE-2026-45496)
traversée de chemin dans path-traversal (CVE-2026-45496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47296 |
|
Injection SQL dans sqli (CVE-2026-47296)
injection SQL dans sqli (CVE-2026-47296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40400 |
|
Vulnérabilité dans path-traversal (CVE-2026-40400)
vulnérabilité dans path-traversal (CVE-2026-40400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36214 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36214 (CVE-2026-36214)
XSS dans CVE-2026-36214 (CVE-2026-36214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15703 |
|
Vulnérabilité dans sqli (CVE-2026-15703)
vulnérabilité dans sqli (CVE-2026-15703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14646 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14646)
SSRF dans ssrf (CVE-2026-14646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15428 |
|
Injection de commande OS dans tp-link (CVE-2026-15428)
injection de commande OS dans tp-link (CVE-2026-15428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15429 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15429)
vulnérabilité dans privilege-escalation (CVE-2026-15429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9292 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9292 (CVE-2026-9292)
XSS dans CVE-2026-9292 (CVE-2026-9292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9127 |
|
Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
vulnérabilité dans rockwellautomation (CVE-2026-9127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9108 |
|
Traversée de chemin dans path-traversal (CVE-2026-9108)
traversée de chemin dans path-traversal (CVE-2026-9108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7494 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7494)
SSRF dans ssrf (CVE-2026-7494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60119 |
|
Vulnérabilité dans CVE-2026-60119 (CVE-2026-60119)
vulnérabilité dans CVE-2026-60119 (CVE-2026-60119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62641 |
|
Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62642 |
|
Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59839 |
|
Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55954 |
|
Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|