Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72642 |
|
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
|
| CVE-2026-6471 |
|
Vulnérabilité dans postgresql (CVE-2026-6471)
vulnérabilité dans postgresql (CVE-2026-6471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6464 |
|
Vulnérabilité dans postgresql (CVE-2026-6464)
vulnérabilité dans postgresql (CVE-2026-6464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18408 |
|
Vulnérabilité dans postgresql (CVE-2026-18408)
vulnérabilité dans postgresql (CVE-2026-18408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19385 |
|
Vulnérabilité dans postgresql (CVE-2026-19385)
vulnérabilité dans postgresql (CVE-2026-19385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15742 |
|
Vulnérabilité dans postgresql (CVE-2026-15742)
vulnérabilité dans postgresql (CVE-2026-15742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16238 |
|
Vulnérabilité dans postgresql (CVE-2026-16238)
vulnérabilité dans postgresql (CVE-2026-16238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16239 |
|
Vulnérabilité dans postgresql (CVE-2026-16239)
vulnérabilité dans postgresql (CVE-2026-16239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14677 |
|
Vulnérabilité dans postgresql (CVE-2026-14677)
vulnérabilité dans postgresql (CVE-2026-14677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14679 |
|
Vulnérabilité dans postgresql (CVE-2026-14679)
vulnérabilité dans postgresql (CVE-2026-14679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14680 |
|
Vulnérabilité dans postgresql (CVE-2026-14680)
vulnérabilité dans postgresql (CVE-2026-14680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15741 |
|
Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14669 |
|
Vulnérabilité dans postgresql (CVE-2026-14669)
vulnérabilité dans postgresql (CVE-2026-14669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14668 |
|
Vulnérabilité dans postgresql (CVE-2026-14668)
vulnérabilité dans postgresql (CVE-2026-14668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14676 |
|
Vulnérabilité dans postgresql (CVE-2026-14676)
vulnérabilité dans postgresql (CVE-2026-14676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14670 |
|
Vulnérabilité dans postgresql (CVE-2026-14670)
vulnérabilité dans postgresql (CVE-2026-14670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14671 |
|
Vulnérabilité dans postgresql (CVE-2026-14671)
vulnérabilité dans postgresql (CVE-2026-14671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14664 |
|
Vulnérabilité dans postgresql (CVE-2026-14664)
vulnérabilité dans postgresql (CVE-2026-14664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14662 |
|
Vulnérabilité dans postgresql (CVE-2026-14662)
vulnérabilité dans postgresql (CVE-2026-14662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18692 |
|
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
|
| CVE-2026-18691 |
|
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
|
| CVE-2026-17346 |
|
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
|
| CVE-2026-51304 |
|
Use-After-Free dans dos (CVE-2026-51304)
vulnérabilité dans dos (CVE-2026-51304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51296 |
|
Use-After-Free dans sqlite (CVE-2026-51296)
vulnérabilité dans sqlite (CVE-2026-51296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51297 |
|
Use-After-Free dans sqlite (CVE-2026-51297)
vulnérabilité dans sqlite (CVE-2026-51297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51302 |
|
Use-After-Free dans dos (CVE-2026-51302)
vulnérabilité dans dos (CVE-2026-51302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-13078 |
|
Vulnérabilité dans mongodb (CVE-2026-13078)
vulnérabilité dans mongodb (CVE-2026-13078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13077 |
|
Lecture hors limites dans mongodb (CVE-2026-13077)
vulnérabilité dans mongodb (CVE-2026-13077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13072 |
|
Vulnérabilité dans mongodb (CVE-2026-13072)
vulnérabilité dans mongodb (CVE-2026-13072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13059 |
|
Vulnérabilité dans mongodb (CVE-2026-13059)
vulnérabilité dans mongodb (CVE-2026-13059). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47835 |
|
Vulnérabilité dans CVE-2026-47835 (CVE-2026-47835)
vulnérabilité dans CVE-2026-47835 (CVE-2026-47835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48163 |
|
Injection de commande OS dans mariadb (CVE-2026-48163)
injection de commande OS dans mariadb (CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48165 |
|
Injection de commande OS dans mariadb (CVE-2026-48165)
injection de commande OS dans mariadb (CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44168 |
|
Injection de commande OS dans mariadb (CVE-2026-44168)
injection de commande OS dans mariadb (CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11933 |
|
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9740 |
|
Vulnérabilité dans mongodb (CVE-2026-9740)
vulnérabilité dans mongodb (CVE-2026-9740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-11824 |
|
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate
|
| CVE-2026-11822 |
|
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
SQLite before 3.53.2 Memory Corruption in FTS5 Extension
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-47784 |
|
Vulnérabilité dans memcached (CVE-2026-47784)
vulnérabilité dans memcached (CVE-2026-47784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
|
| CVE-2026-47783 |
|
Vulnérabilité dans memcached (CVE-2026-47783)
vulnérabilité dans memcached (CVE-2026-47783). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.42` ou plus.
|
| CVE-2026-6476 |
|
Injection SQL dans postgresql (CVE-2026-6476)
injection SQL dans postgresql (CVE-2026-6476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6473 |
|
Vulnérabilité dans postgresql (CVE-2026-6473)
vulnérabilité dans postgresql (CVE-2026-6473). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6479 |
|
Vulnérabilité dans postgresql (CVE-2026-6479)
vulnérabilité dans postgresql (CVE-2026-6479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6475 |
|
Vulnérabilité dans postgresql (CVE-2026-6475)
vulnérabilité dans postgresql (CVE-2026-6475). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6477 |
|
Vulnérabilité dans postgresql (CVE-2026-6477)
vulnérabilité dans postgresql (CVE-2026-6477). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6637 |
|
Injection SQL dans postgresql (CVE-2026-6637)
injection SQL dans postgresql (CVE-2026-6637). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|