Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15369 |
|
Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82460 |
|
Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3627 |
|
Vulnérabilité dans sqli (CVE-2026-3627)
vulnérabilité dans sqli (CVE-2026-3627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19295 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82277 |
|
Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82222 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78032 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-40541 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40541 (CVE-2026-40541)
XSS dans CVE-2026-40541 (CVE-2026-40541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61800 |
|
Traversée de chemin dans CVE-2026-61800 (CVE-2026-61800)
traversée de chemin dans CVE-2026-61800 (CVE-2026-61800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75337 |
|
Traversée de chemin dans path-traversal (CVE-2026-75337)
traversée de chemin dans path-traversal (CVE-2026-75337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78288 |
|
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
|
| CVE-2026-78260 |
|
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
|
| CVE-2026-59354 |
|
Vulnérabilité dans ssrf (CVE-2026-59354)
vulnérabilité dans ssrf (CVE-2026-59354). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32479 |
|
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
|
| CVE-2026-32566 |
|
Vulnérabilité dans wordpress (CVE-2026-32566)
vulnérabilité dans wordpress (CVE-2026-32566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47884 |
|
Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
SSRF dans ssrf (CVE-2026-75332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75340 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
SSRF dans ssrf (CVE-2026-75340). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75336 |
|
Injection SQL dans sqli (CVE-2026-75336)
injection SQL dans sqli (CVE-2026-75336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75330 |
|
Injection SQL dans sqli (CVE-2026-75330)
injection SQL dans sqli (CVE-2026-75330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-74752 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-74752)
vulnérabilité dans privilege-escalation (CVE-2026-74752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54523 |
|
Vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523)
vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523). Des informations confidentielles peuvent être exposées. Exploitable via ``NamespacedMutatingPolicy``. Atténuation : mise à jour vers `1.18.2` ou plus.
|
| CVE-2026-77532 |
|
Vulnérabilité dans CVE-2026-77532 (CVE-2026-77532)
vulnérabilité dans CVE-2026-77532 (CVE-2026-77532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65083 |
|
Vulnérabilité dans dos (CVE-2026-65083)
vulnérabilité dans dos (CVE-2026-65083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76193 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71407 |
|
Écriture hors limites dans dos (CVE-2025-71407)
écriture hors limites dans dos (CVE-2025-71407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-51000 |
|
Use-After-Free dans dos (CVE-2022-51000)
vulnérabilité dans dos (CVE-2022-51000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79657 |
|
Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55976 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78477 |
|
Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13214 |
|
Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78683 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|