Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-82460 Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82454 Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82448 Vulnérabilité dans CVE-2026-82448 (CVE-2026-82448)
vulnérabilité dans CVE-2026-82448 (CVE-2026-82448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19295 Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19286 Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82329 Contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329)
contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82277 Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82266 Vulnérabilité dans CVE-2026-82266 (CVE-2026-82266)
vulnérabilité dans CVE-2026-82266 (CVE-2026-82266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54745 Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55247 Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
CVE-2026-55248 Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-54755 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-54754 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-37751 Injection de commande OS dans CVE-2026-37751 (CVE-2026-37751)
injection de commande OS dans CVE-2026-37751 (CVE-2026-37751). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82222 Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42007 Use-After-Free dans CVE-2026-42007 (CVE-2026-42007)
vulnérabilité dans CVE-2026-42007 (CVE-2026-42007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76581 Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
CVE-2026-78032 Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40541 XSS (Cross-Site Scripting) dans CVE-2026-40541 (CVE-2026-40541)
XSS dans CVE-2026-40541 (CVE-2026-40541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82082 Injection de commande OS dans CVE-2026-82082 (CVE-2026-82082)
injection de commande OS dans CVE-2026-82082 (CVE-2026-82082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61800 Traversée de chemin dans CVE-2026-61800 (CVE-2026-61800)
traversée de chemin dans CVE-2026-61800 (CVE-2026-61800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76943 Vulnérabilité dans CVE-2026-76943 (CVE-2026-76943)
vulnérabilité dans CVE-2026-76943 (CVE-2026-76943). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78239 Vulnérabilité dans CVE-2026-78239 (CVE-2026-78239)
vulnérabilité dans CVE-2026-78239 (CVE-2026-78239). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75337 Traversée de chemin dans path-traversal (CVE-2026-75337)
traversée de chemin dans path-traversal (CVE-2026-75337). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50152 Vulnérabilité dans CVE-2026-50152 (CVE-2026-50152)
vulnérabilité dans CVE-2026-50152 (CVE-2026-50152). Des informations confidentielles peuvent être exposées.
CVE-2026-81934 Use-After-Free dans CVE-2026-81934 (CVE-2026-81934)
vulnérabilité dans CVE-2026-81934 (CVE-2026-81934). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59313 Vulnérabilité dans spring (CVE-2026-59313)
vulnérabilité dans spring (CVE-2026-59313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59283 Vulnérabilité dans spring (CVE-2026-59283)
vulnérabilité dans spring (CVE-2026-59283). Les données peuvent être altérées par des attaquants.
CVE-2026-37006 Contournement d'authentification dans CVE-2026-37006 (CVE-2026-37006)
contournement d'authentification dans CVE-2026-37006 (CVE-2026-37006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19092 Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81735 Vulnérabilité dans CVE-2026-81735 (CVE-2026-81735)
vulnérabilité dans CVE-2026-81735 (CVE-2026-81735). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81707 Vulnérabilité dans CVE-2026-81707 (CVE-2026-81707)
vulnérabilité dans CVE-2026-81707 (CVE-2026-81707). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81700 Vulnérabilité dans CVE-2026-81700 (CVE-2026-81700)
vulnérabilité dans CVE-2026-81700 (CVE-2026-81700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81701 Vulnérabilité dans CVE-2026-81701 (CVE-2026-81701)
vulnérabilité dans CVE-2026-81701 (CVE-2026-81701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81098 Vulnérabilité dans CVE-2026-81098 (CVE-2026-81098)
vulnérabilité dans CVE-2026-81098 (CVE-2026-81098). Des informations confidentielles peuvent être exposées.
CVE-2026-81096 Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81094 Vulnérabilité dans CVE-2026-81094 (CVE-2026-81094)
vulnérabilité dans CVE-2026-81094 (CVE-2026-81094). Des informations confidentielles peuvent être exposées.
CVE-2026-57499 Vulnérabilité dans CVE-2026-57499 (CVE-2026-57499)
vulnérabilité dans CVE-2026-57499 (CVE-2026-57499). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ip_address``. Atténuation : mise à jour vers `2.2.2` ou plus.
CVE-2026-16279 Vulnérabilité dans CVE-2026-16279 (CVE-2026-16279)
vulnérabilité dans CVE-2026-16279 (CVE-2026-16279). Des informations confidentielles peuvent être exposées.
CVE-2026-74233 Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74232 Vulnérabilité dans CVE-2026-74232 (CVE-2026-74232)
vulnérabilité dans CVE-2026-74232 (CVE-2026-74232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78286 Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
CVE-2026-78288 Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →