Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82460 |
|
Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82454 |
|
Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82452 |
|
Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82448 |
|
Vulnérabilité dans CVE-2026-82448 (CVE-2026-82448)
vulnérabilité dans CVE-2026-82448 (CVE-2026-82448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19295 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19286 |
|
Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82329 |
|
Contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329)
contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82277 |
|
Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82266 |
|
Vulnérabilité dans CVE-2026-82266 (CVE-2026-82266)
vulnérabilité dans CVE-2026-82266 (CVE-2026-82266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54745 |
|
Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55247 |
|
Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-54755 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-54754 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-37751 |
|
Injection de commande OS dans CVE-2026-37751 (CVE-2026-37751)
injection de commande OS dans CVE-2026-37751 (CVE-2026-37751). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82222 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42007 |
|
Use-After-Free dans CVE-2026-42007 (CVE-2026-42007)
vulnérabilité dans CVE-2026-42007 (CVE-2026-42007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-78032 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40541 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40541 (CVE-2026-40541)
XSS dans CVE-2026-40541 (CVE-2026-40541). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82082 |
|
Injection de commande OS dans CVE-2026-82082 (CVE-2026-82082)
injection de commande OS dans CVE-2026-82082 (CVE-2026-82082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61800 |
|
Traversée de chemin dans CVE-2026-61800 (CVE-2026-61800)
traversée de chemin dans CVE-2026-61800 (CVE-2026-61800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76943 |
|
Vulnérabilité dans CVE-2026-76943 (CVE-2026-76943)
vulnérabilité dans CVE-2026-76943 (CVE-2026-76943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78239 |
|
Vulnérabilité dans CVE-2026-78239 (CVE-2026-78239)
vulnérabilité dans CVE-2026-78239 (CVE-2026-78239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75337 |
|
Traversée de chemin dans path-traversal (CVE-2026-75337)
traversée de chemin dans path-traversal (CVE-2026-75337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50152 |
|
Vulnérabilité dans CVE-2026-50152 (CVE-2026-50152)
vulnérabilité dans CVE-2026-50152 (CVE-2026-50152). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81934 |
|
Use-After-Free dans CVE-2026-81934 (CVE-2026-81934)
vulnérabilité dans CVE-2026-81934 (CVE-2026-81934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59313 |
|
Vulnérabilité dans spring (CVE-2026-59313)
vulnérabilité dans spring (CVE-2026-59313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59283 |
|
Vulnérabilité dans spring (CVE-2026-59283)
vulnérabilité dans spring (CVE-2026-59283). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-37006 |
|
Contournement d'authentification dans CVE-2026-37006 (CVE-2026-37006)
contournement d'authentification dans CVE-2026-37006 (CVE-2026-37006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19092 |
|
Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81735 |
|
Vulnérabilité dans CVE-2026-81735 (CVE-2026-81735)
vulnérabilité dans CVE-2026-81735 (CVE-2026-81735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81707 |
|
Vulnérabilité dans CVE-2026-81707 (CVE-2026-81707)
vulnérabilité dans CVE-2026-81707 (CVE-2026-81707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81700 |
|
Vulnérabilité dans CVE-2026-81700 (CVE-2026-81700)
vulnérabilité dans CVE-2026-81700 (CVE-2026-81700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81701 |
|
Vulnérabilité dans CVE-2026-81701 (CVE-2026-81701)
vulnérabilité dans CVE-2026-81701 (CVE-2026-81701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81098 |
|
Vulnérabilité dans CVE-2026-81098 (CVE-2026-81098)
vulnérabilité dans CVE-2026-81098 (CVE-2026-81098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81094 |
|
Vulnérabilité dans CVE-2026-81094 (CVE-2026-81094)
vulnérabilité dans CVE-2026-81094 (CVE-2026-81094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57499 |
|
Vulnérabilité dans CVE-2026-57499 (CVE-2026-57499)
vulnérabilité dans CVE-2026-57499 (CVE-2026-57499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ip_address``. Atténuation : mise à jour vers `2.2.2` ou plus.
|
| CVE-2026-16279 |
|
Vulnérabilité dans CVE-2026-16279 (CVE-2026-16279)
vulnérabilité dans CVE-2026-16279 (CVE-2026-16279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74233 |
|
Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74232 |
|
Vulnérabilité dans CVE-2026-74232 (CVE-2026-74232)
vulnérabilité dans CVE-2026-74232 (CVE-2026-74232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78286 |
|
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
|
| CVE-2026-78288 |
|
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
|