Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55248 Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80670 Vulnérabilité dans c (CVE-2026-80670)
vulnérabilité dans c (CVE-2026-80670). Des informations confidentielles peuvent être exposées.
CVE-2026-80630 Vulnérabilité dans c (CVE-2026-80630)
vulnérabilité dans c (CVE-2026-80630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19092 Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81096 Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74233 Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78292 Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
CVE-2026-78286 Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
CVE-2026-51106 Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
CVE-2026-81032 Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80428 Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54569 Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-80589 Vulnérabilité dans c (CVE-2026-80589)
vulnérabilité dans c (CVE-2026-80589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80587 Vulnérabilité dans c (CVE-2026-80587)
vulnérabilité dans c (CVE-2026-80587). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80561 Vulnérabilité dans c (CVE-2026-80561)
vulnérabilité dans c (CVE-2026-80561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80203 Autorisation incorrecte dans CVE-2026-80203 (CVE-2026-80203)
vulnérabilité dans CVE-2026-80203 (CVE-2026-80203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18080 Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18431 Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16645 Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
CVE-2026-80104 Traversée de chemin dans CVE-2026-80104 (CVE-2026-80104)
traversée de chemin dans CVE-2026-80104 (CVE-2026-80104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78937 Use-After-Free dans c (CVE-2026-78937)
vulnérabilité dans c (CVE-2026-78937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73125 Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45018 Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-79675 Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55546 Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77915 Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
CVE-2026-76840 Vulnérabilité dans c (CVE-2026-76840)
vulnérabilité dans c (CVE-2026-76840). Les données peuvent être altérées par des attaquants.
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78207 Vulnérabilité dans c (CVE-2026-78207)
vulnérabilité dans c (CVE-2026-78207). Des informations confidentielles peuvent être exposées.
CVE-2026-21962 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-78183 Écriture hors limites dans c (CVE-2026-78183)
écriture hors limites dans c (CVE-2026-78183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5388 Vulnérabilité dans CVE-2026-5388 (CVE-2026-5388)
vulnérabilité dans CVE-2026-5388 (CVE-2026-5388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74586 Vulnérabilité dans c (CVE-2026-74586)
vulnérabilité dans c (CVE-2026-74586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4703 Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61539 Vulnérabilité dans xinference (CVE-2026-61539)
vulnérabilité dans xinference (CVE-2026-61539). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools``. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →