Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55378 |
|
Injection de commande OS dans CVE-2026-55378 (CVE-2026-55378)
injection de commande OS dans CVE-2026-55378 (CVE-2026-55378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55673 |
|
Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-81698 |
|
Injection de commande OS dans c (CVE-2026-81698)
injection de commande OS dans c (CVE-2026-81698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81097 |
|
Injection de commande OS dans CVE-2026-81097 (CVE-2026-81097)
injection de commande OS dans CVE-2026-81097 (CVE-2026-81097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74233 |
|
Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76060 |
|
Injection de commande OS dans cisa (CVE-2026-76060)
injection de commande OS dans cisa (CVE-2026-76060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45018 |
|
Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-55581 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-55582 |
|
Injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582)
injection de commande OS dans github.com/sonirico/mcp-shell (CVE-2026-55582). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.yaml``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-71924 |
|
Injection de commande OS dans c (CVE-2026-71924)
injection de commande OS dans c (CVE-2026-71924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71910 |
|
Injection de commande OS dans c (CVE-2026-71910)
injection de commande OS dans c (CVE-2026-71910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76055 |
|
Injection de commande OS dans c (CVE-2026-76055)
injection de commande OS dans c (CVE-2026-76055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68560 |
|
Injection de commande OS dans c (CVE-2026-68560)
injection de commande OS dans c (CVE-2026-68560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76228 |
|
Injection de commande OS dans c (CVE-2026-76228)
injection de commande OS dans c (CVE-2026-76228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52876 |
|
Vulnérabilité dans CVE-2026-52876 (CVE-2026-52876)
vulnérabilité dans CVE-2026-52876 (CVE-2026-52876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68939 |
|
Injection de commande OS dans CVE-2026-68939 (CVE-2026-68939)
injection de commande OS dans CVE-2026-68939 (CVE-2026-68939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19978 |
|
Injection de commande dans CVE-2026-19978 (CVE-2026-19978)
injection de commande dans CVE-2026-19978 (CVE-2026-19978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-73667 |
|
Injection de commande OS dans c (CVE-2026-73667)
injection de commande OS dans c (CVE-2026-73667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73662 |
|
Injection de commande OS dans CVE-2026-73662 (CVE-2026-73662)
injection de commande OS dans CVE-2026-73662 (CVE-2026-73662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73483 |
|
Injection de commande OS dans CVE-2026-73483 (CVE-2026-73483)
injection de commande OS dans CVE-2026-73483 (CVE-2026-73483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-49819 |
|
Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
|
| CVE-2026-49481 |
|
Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73263 |
|
Injection de commande OS dans CVE-2026-73263 (CVE-2026-73263)
injection de commande OS dans CVE-2026-73263 (CVE-2026-73263). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/providers/{id}/connection`.
|
| CVE-2026-5917 |
|
Injection de commande OS dans c (CVE-2026-5917)
injection de commande OS dans c (CVE-2026-5917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73224 |
|
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
|
| CVE-2026-73222 |
|
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds t...
Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The PO...
|
| CVE-2026-72556 |
|
Injection de commande OS dans CVE-2026-72556 (CVE-2026-72556)
injection de commande OS dans CVE-2026-72556 (CVE-2026-72556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72551 |
|
Injection de commande OS dans CVE-2026-72551 (CVE-2026-72551)
injection de commande OS dans CVE-2026-72551 (CVE-2026-72551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72878 |
|
Injection de commande OS dans c (CVE-2026-72878)
injection de commande OS dans c (CVE-2026-72878). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-71966 |
|
Injection de commande OS dans c (CVE-2026-71966)
injection de commande OS dans c (CVE-2026-71966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72865 |
|
Injection de commande OS dans c (CVE-2026-72865)
injection de commande OS dans c (CVE-2026-72865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72869 |
|
Injection de commande dans CVE-2026-72869 (CVE-2026-72869)
injection de commande dans CVE-2026-72869 (CVE-2026-72869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72573 |
|
Injection de commande OS dans CVE-2026-72573 (CVE-2026-72573)
injection de commande OS dans CVE-2026-72573 (CVE-2026-72573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71991 |
|
Injection de commande OS dans c (CVE-2026-71991)
injection de commande OS dans c (CVE-2026-71991). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71951 |
|
Injection de commande OS dans c (CVE-2026-71951)
injection de commande OS dans c (CVE-2026-71951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71950 |
|
Injection de commande OS dans c (CVE-2026-71950)
injection de commande OS dans c (CVE-2026-71950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71949 |
|
Injection de commande OS dans c (CVE-2026-71949)
injection de commande OS dans c (CVE-2026-71949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48122 |
|
Injection de commande OS dans CVE-2026-48122 (CVE-2026-48122)
injection de commande OS dans CVE-2026-48122 (CVE-2026-48122). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gemfile``.
|
| CVE-2026-63725 |
|
Injection de commande OS dans apache (CVE-2026-63725)
injection de commande OS dans apache (CVE-2026-63725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-53975 |
|
Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70611 |
|
Injection de commande OS dans electron (CVE-2026-70611)
injection de commande OS dans electron (CVE-2026-70611). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `42.0.0-beta.3` ou plus.
|
| CVE-2026-71284 |
|
Injection de commande OS dans CVE-2026-71284 (CVE-2026-71284)
injection de commande OS dans CVE-2026-71284 (CVE-2026-71284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70374 |
|
Injection de commande OS dans CVE-2026-70374 (CVE-2026-70374)
injection de commande OS dans CVE-2026-70374 (CVE-2026-70374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/{project}/{environment}/media/new.`.
|
| CVE-2026-70375 |
|
Injection de commande OS dans CVE-2026-70375 (CVE-2026-70375)
injection de commande OS dans CVE-2026-70375 (CVE-2026-70375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66902 |
|
Injection de commande OS dans c (CVE-2026-66902)
injection de commande OS dans c (CVE-2026-66902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67599 |
|
Injection de commande OS dans CVE-2026-67599 (CVE-2026-67599)
injection de commande OS dans CVE-2026-67599 (CVE-2026-67599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69096 |
|
Injection de commande OS dans CVE-2026-69096 (CVE-2026-69096)
injection de commande OS dans CVE-2026-69096 (CVE-2026-69096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67608 |
|
Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
|