Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-5865 Vulnérabilité dans google (CVE-2026-5865)
vulnérabilité dans google (CVE-2026-5865). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5867 Vulnérabilité dans google (CVE-2026-5867)
vulnérabilité dans google (CVE-2026-5867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5870 Vulnérabilité dans google (CVE-2026-5870)
vulnérabilité dans google (CVE-2026-5870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5866 Use-After-Free dans google (CVE-2026-5866)
vulnérabilité dans google (CVE-2026-5866). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5869 Vulnérabilité dans google (CVE-2026-5869)
vulnérabilité dans google (CVE-2026-5869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5871 Vulnérabilité dans google (CVE-2026-5871)
vulnérabilité dans google (CVE-2026-5871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5872 Use-After-Free dans google (CVE-2026-5872)
vulnérabilité dans google (CVE-2026-5872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5873 Lecture hors limites dans google (CVE-2026-5873)
vulnérabilité dans google (CVE-2026-5873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5868 Vulnérabilité dans google (CVE-2026-5868)
vulnérabilité dans google (CVE-2026-5868). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5860 Use-After-Free dans google (CVE-2026-5860)
vulnérabilité dans google (CVE-2026-5860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5858 Vulnérabilité dans google (CVE-2026-5858)
vulnérabilité dans google (CVE-2026-5858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5859 Vulnérabilité dans google (CVE-2026-5859)
vulnérabilité dans google (CVE-2026-5859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5861 Use-After-Free dans google (CVE-2026-5861)
vulnérabilité dans google (CVE-2026-5861). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5862 Vulnérabilité dans google (CVE-2026-5862)
vulnérabilité dans google (CVE-2026-5862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5864 Vulnérabilité dans google (CVE-2026-5864)
vulnérabilité dans google (CVE-2026-5864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5806 XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
XSS dans CVE-2026-5806 (CVE-2026-5806). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5805 Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39844 Traversée de chemin dans nicegui (CVE-2026-39844)
traversée de chemin dans nicegui (CVE-2026-39844). Les données peuvent être altérées par des attaquants. Exploitable via ``PurePosixPath``. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-33458 SSRF (Falsification de requête côté serveur) dans elastic (CVE-2026-33458)
SSRF dans elastic (CVE-2026-33458). Des informations confidentielles peuvent être exposées.
CVE-2026-33459 Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4498 Vulnérabilité dans elastic (CVE-2026-4498)
vulnérabilité dans elastic (CVE-2026-4498). Des informations confidentielles peuvent être exposées.
CVE-2026-33461 Autorisation incorrecte dans elastic (CVE-2026-33461)
vulnérabilité dans elastic (CVE-2026-33461). Des informations confidentielles peuvent être exposées.
CVE-2026-33460 Autorisation incorrecte dans elastic (CVE-2026-33460)
vulnérabilité dans elastic (CVE-2026-33460). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35023 Vulnérabilité dans wimi-teamwork (CVE-2026-35023)
vulnérabilité dans wimi-teamwork (CVE-2026-35023). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-39684 Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39677 Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39679 Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39681 Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39623 Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39613 Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39611 Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39544 Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39538 Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3646 Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-31789 Écriture hors limites dans openssl (CVE-2026-31789)
écriture hors limites dans openssl (CVE-2026-31789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28389 Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28390 Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31790 Vulnérabilité dans openssl (CVE-2026-31790)
vulnérabilité dans openssl (CVE-2026-31790). Des informations confidentielles peuvent être exposées.
CVE-2026-28387 Use-After-Free dans openssl (CVE-2026-28387)
vulnérabilité dans openssl (CVE-2026-28387). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →