Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-61478 |
|
Vulnérabilité dans dos (CVE-2025-61478)
vulnérabilité dans dos (CVE-2025-61478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51675 |
|
Vulnérabilité dans dos (CVE-2025-51675)
vulnérabilité dans dos (CVE-2025-51675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61479 |
|
Vulnérabilité dans dos (CVE-2025-61479)
vulnérabilité dans dos (CVE-2025-61479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61480 |
|
Vulnérabilité dans dos (CVE-2025-61480)
vulnérabilité dans dos (CVE-2025-61480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61792 |
|
Traversée de chemin dans path-traversal (CVE-2026-61792)
traversée de chemin dans path-traversal (CVE-2026-61792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-74770 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-68861 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-68863 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
|
| CVE-2026-26447 |
|
Use-After-Free dans dos (CVE-2026-26447)
vulnérabilité dans dos (CVE-2026-26447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26446 |
|
Vulnérabilité dans dos (CVE-2026-26446)
vulnérabilité dans dos (CVE-2026-26446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80560 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-80560)
vulnérabilité dans privilege-escalation (CVE-2026-80560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73108 |
|
Vulnérabilité dans dos (CVE-2026-73108)
vulnérabilité dans dos (CVE-2026-73108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15990 |
|
Traversée de chemin dans wordpress (CVE-2026-15990)
traversée de chemin dans wordpress (CVE-2026-15990). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15985 |
|
Vulnérabilité dans wordpress (CVE-2026-15985)
vulnérabilité dans wordpress (CVE-2026-15985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80205 |
|
Vulnérabilité dans dos (CVE-2026-80205)
vulnérabilité dans dos (CVE-2026-80205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16444 |
|
Vulnérabilité dans path-traversal (CVE-2026-16444)
vulnérabilité dans path-traversal (CVE-2026-16444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80236 |
|
Injection SQL dans sqli (CVE-2026-80236)
injection SQL dans sqli (CVE-2026-80236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18884 |
|
Injection SQL dans wordpress (CVE-2026-18884)
injection SQL dans wordpress (CVE-2026-18884). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-80196 |
|
Vulnérabilité dans CVE-2026-80196 (CVE-2026-80196)
vulnérabilité dans CVE-2026-80196 (CVE-2026-80196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58092 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58092)
vulnérabilité dans privilege-escalation (CVE-2026-58092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41707 |
|
Vulnérabilité dans CVE-2026-41707 (CVE-2026-41707)
vulnérabilité dans CVE-2026-41707 (CVE-2026-41707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80186 |
|
Vulnérabilité dans dos (CVE-2026-80186)
vulnérabilité dans dos (CVE-2026-80186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79845 |
|
Vulnérabilité dans sqli (CVE-2026-79845)
vulnérabilité dans sqli (CVE-2026-79845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79804 |
|
Vulnérabilité dans sqli (CVE-2026-79804)
vulnérabilité dans sqli (CVE-2026-79804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-0995 KEV |
|
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
|
| CVE-2015-5287 KEV |
|
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-65089 |
|
Injection de commande OS dans dos (CVE-2026-65089)
injection de commande OS dans dos (CVE-2026-65089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65092 |
|
Traversée de chemin dans path-traversal (CVE-2026-65092)
traversée de chemin dans path-traversal (CVE-2026-65092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65090 |
|
Injection de commande OS dans dos (CVE-2026-65090)
injection de commande OS dans dos (CVE-2026-65090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65099 |
|
Injection de commande OS dans dos (CVE-2026-65099)
injection de commande OS dans dos (CVE-2026-65099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65105 |
|
Vulnérabilité dans dos (CVE-2026-65105)
vulnérabilité dans dos (CVE-2026-65105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65081 |
|
Vulnérabilité dans dos (CVE-2026-65081)
vulnérabilité dans dos (CVE-2026-65081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79788 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-79788)
SSRF dans ssrf (CVE-2026-79788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66152 |
|
Vulnérabilité dans path-traversal (CVE-2026-66152)
vulnérabilité dans path-traversal (CVE-2026-66152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65082 |
|
Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55099 |
|
Vulnérabilité dans icalendar (CVE-2026-55099)
vulnérabilité dans icalendar (CVE-2026-55099). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Component.__eq__``. Atténuation : mise à jour vers `7.1.3` ou plus.
|
| CVE-2026-75496 |
|
Téléversement de fichier dangereux dans CVE-2026-75496 (CVE-2026-75496)
vulnérabilité dans CVE-2026-75496 (CVE-2026-75496). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `153ec1c` ou plus.
|
| CVE-2026-24263 |
|
Vulnérabilité dans dos (CVE-2026-24263)
vulnérabilité dans dos (CVE-2026-24263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24262 |
|
Écriture hors limites dans dos (CVE-2026-24262)
écriture hors limites dans dos (CVE-2026-24262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47626 |
|
Écriture hors limites dans dos (CVE-2026-47626)
écriture hors limites dans dos (CVE-2026-47626). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79774 |
|
Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79770 |
|
Vulnérabilité dans dos (CVE-2026-79770)
vulnérabilité dans dos (CVE-2026-79770). Risque d'opérations non autorisées ou de divulgation.
|