Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : cwe-95 Effacer
ID Titre
CVE-2026-19295 Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54569 Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-75062 Vulnérabilité dans CVE-2026-75062 (CVE-2026-75062)
vulnérabilité dans CVE-2026-75062 (CVE-2026-75062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-61539 Vulnérabilité dans xinference (CVE-2026-61539)
vulnérabilité dans xinference (CVE-2026-61539). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools``. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-77810 Vulnérabilité dans Amazon aws (CVE-2026-77810)
vulnérabilité dans Amazon aws (CVE-2026-77810). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76833 Vulnérabilité dans CVE-2026-76833 (CVE-2026-76833)
vulnérabilité dans CVE-2026-76833 (CVE-2026-76833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71867 Injection SQL dans CVE-2026-71867 (CVE-2026-71867)
injection SQL dans CVE-2026-71867 (CVE-2026-71867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71866 Injection SQL dans CVE-2026-71866 (CVE-2026-71866)
injection SQL dans CVE-2026-71866 (CVE-2026-71866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71865 Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71864 Injection de code dans CVE-2026-71864 (CVE-2026-71864)
injection de code dans CVE-2026-71864 (CVE-2026-71864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34399 Vulnérabilité dans CVE-2026-34399 (CVE-2026-34399)
vulnérabilité dans CVE-2026-34399 (CVE-2026-34399). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34398 Vulnérabilité dans CVE-2026-34398 (CVE-2026-34398)
vulnérabilité dans CVE-2026-34398 (CVE-2026-34398). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74234 Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
CVE-2026-74899 Vulnérabilité dans jahlives (CVE-2026-74899)
vulnérabilité dans jahlives (CVE-2026-74899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19626 Vulnérabilité dans tenable (CVE-2026-19626)
vulnérabilité dans tenable (CVE-2026-19626). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13048 Traversée de chemin dans CVE-2026-13048 (CVE-2026-13048)
traversée de chemin dans CVE-2026-13048 (CVE-2026-13048). Les données peuvent être altérées par des attaquants.
CVE-2026-73601 Vulnérabilité dans CVE-2026-73601 (CVE-2026-73601)
vulnérabilité dans CVE-2026-73601 (CVE-2026-73601). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73602 Vulnérabilité dans path-traversal (CVE-2026-73602)
vulnérabilité dans path-traversal (CVE-2026-73602). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73248 Injection de code dans CVE-2026-73248 (CVE-2026-73248)
injection de code dans CVE-2026-73248 (CVE-2026-73248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73231 Vulnérabilité dans CVE-2026-73231 (CVE-2026-73231)
vulnérabilité dans CVE-2026-73231 (CVE-2026-73231). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-31114 Vulnérabilité dans CVE-2025-31114 (CVE-2025-31114)
vulnérabilité dans CVE-2025-31114 (CVE-2025-31114). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72904 Injection de commande dans ssrf (CVE-2026-72904)
injection de commande dans ssrf (CVE-2026-72904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69264 Injection de code dans flowise (CVE-2026-69264)
injection de code dans flowise (CVE-2026-69264). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/prediction/`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-67195 Vulnérabilité dans CVE-2026-67195 (CVE-2026-67195)
vulnérabilité dans CVE-2026-67195 (CVE-2026-67195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69253 Vulnérabilité dans flowise (CVE-2026-69253)
vulnérabilité dans flowise (CVE-2026-69253). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/login`. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-48317 Vulnérabilité dans adobe (CVE-2026-48317)
vulnérabilité dans adobe (CVE-2026-48317). Des informations confidentielles peuvent être exposées.
CVE-2026-39932 Vulnérabilité dans CVE-2026-39932 (CVE-2026-39932)
vulnérabilité dans CVE-2026-39932 (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15971 Vulnérabilité dans lmsys (CVE-2026-15971)
vulnérabilité dans lmsys (CVE-2026-15971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55415 Injection de code dans datamodel-code-generator (CVE-2026-55415)
injection de code dans datamodel-code-generator (CVE-2026-55415). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``customTypePath``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-45293 Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
CVE-2026-61511 Vulnérabilité dans CVE-2026-61511 (CVE-2026-61511)
vulnérabilité dans CVE-2026-61511 (CVE-2026-61511). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71408 Vulnérabilité dans nltk (CVE-2025-71408)
vulnérabilité dans nltk (CVE-2025-71408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-64193 Vulnérabilité dans CVE-2026-64193 (CVE-2026-64193)
vulnérabilité dans CVE-2026-64193 (CVE-2026-64193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14380 Vulnérabilité dans perl (CVE-2026-14380)
vulnérabilité dans perl (CVE-2026-14380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40187 Injection de commande OS dans egroupware/egroupware (CVE-2026-40187)
injection de commande OS dans egroupware/egroupware (CVE-2026-40187). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chgrp``. Atténuation : mise à jour vers `23.1.20260601` ou plus.
CVE-2026-45406 Vulnérabilité dans dokku (CVE-2026-45406)
vulnérabilité dans dokku (CVE-2026-45406). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-44939 Vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939)
vulnérabilité dans github.com/rancher/rancher (CVE-2026-44939). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``authImage``. Atténuation : mise à jour vers `0.0.0-20260617231817-2aa77eb283e7` ou plus.
CVE-2026-53875 Vulnérabilité dans picklescan (CVE-2026-53875)
vulnérabilité dans picklescan (CVE-2026-53875). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scan_pytorch``. Atténuation : mise à jour vers `1.0.3` ou plus.
CVE-2026-47103 Vulnérabilité dans python-statemachine (CVE-2026-47103)
vulnérabilité dans python-statemachine (CVE-2026-47103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SCXMLProcessor``. Atténuation : mise à jour vers `3.2.0` ou plus.
CVE-2026-52858 Injection de code dans vim (CVE-2026-52858)
injection de code dans vim (CVE-2026-52858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47167 Injection de code dans vim (CVE-2026-47167)
injection de code dans vim (CVE-2026-47167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11422 Vulnérabilité dans CVE-2026-11422 (CVE-2026-11422)
vulnérabilité dans CVE-2026-11422 (CVE-2026-11422). Des informations confidentielles peuvent être exposées.
CVE-2026-50733 Vulnérabilité dans CVE-2026-50733 (CVE-2026-50733)
vulnérabilité dans CVE-2026-50733 (CVE-2026-50733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-8914 Vulnérabilité dans CVE-2026-8914 (CVE-2026-8914)
vulnérabilité dans CVE-2026-8914 (CVE-2026-8914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47391 Vulnérabilité dans PraisonAI (CVE-2026-47391)
vulnérabilité dans PraisonAI (CVE-2026-47391). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /a2a`. Atténuation : mise à jour vers `4.6.40` ou plus.
CVE-2026-46562 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-48962 Injection de code dans CVE-2026-48962 (CVE-2026-48962)
injection de code dans CVE-2026-48962 (CVE-2026-48962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46586 Injection de code dans apache (CVE-2026-46586)
injection de code dans apache (CVE-2026-46586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31254 Vulnérabilité dans CVE-2026-31254 (CVE-2026-31254)
vulnérabilité dans CVE-2026-31254 (CVE-2026-31254). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →