Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-10892 Écriture hors limites dans google (CVE-2026-10892)
écriture hors limites dans google (CVE-2026-10892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10886 Use-After-Free dans google (CVE-2026-10886)
vulnérabilité dans google (CVE-2026-10886). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10881 Lecture hors limites dans Google chrome (CVE-2026-10881)
vulnérabilité dans Google chrome (CVE-2026-10881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54458 XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
CVE-2026-50076 Désérialisation non sécurisée dans org.apache.fory:fory-core (CVE-2026-50076)
vulnérabilité dans org.apache.fory:fory-core (CVE-2026-50076). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2019-25738 Vulnérabilité dans wordpress (CVE-2019-25738)
vulnérabilité dans wordpress (CVE-2019-25738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25729 CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25727 Traversée de chemin dans wordpress (CVE-2019-25727)
traversée de chemin dans wordpress (CVE-2019-25727). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44182 Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44182). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/kernels`. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-44181 Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_XXX``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-44180 Vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180)
vulnérabilité dans jupyter_enterprise_gateway (CVE-2026-44180). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KERNEL_UID``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-47065 Désérialisation non sécurisée dans org.apache.mina:mina-core (CVE-2026-47065)
vulnérabilité dans org.apache.mina:mina-core (CVE-2026-47065). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.29` ou plus.
CVE-2026-42252 Vulnérabilité dans apache-airflow (CVE-2026-42252)
vulnérabilité dans apache-airflow (CVE-2026-42252). Des informations confidentielles peuvent être exposées. Exploitable via ``Dag.can_trigger``. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2018-25412 Vulnérabilité dans deltasql-project (CVE-2018-25412)
vulnérabilité dans deltasql-project (CVE-2018-25412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46376 Vulnérabilité dans sangoma (CVE-2026-46376)
vulnérabilité dans sangoma (CVE-2026-46376). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.45` ou plus.
CVE-2026-9559 Traversée de chemin dans mautic/core (CVE-2026-9559)
traversée de chemin dans mautic/core (CVE-2026-9559). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-9967 Écriture hors limites dans google (CVE-2026-9967)
écriture hors limites dans google (CVE-2026-9967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9918 Élévation de privilèges dans google (CVE-2026-9918)
vulnérabilité dans google (CVE-2026-9918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9891 Use-After-Free dans google (CVE-2026-9891)
vulnérabilité dans google (CVE-2026-9891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9886 Use-After-Free dans google (CVE-2026-9886)
vulnérabilité dans google (CVE-2026-9886). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9881 Use-After-Free dans google (CVE-2026-9881)
vulnérabilité dans google (CVE-2026-9881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9876 Use-After-Free dans google (CVE-2026-9876)
vulnérabilité dans google (CVE-2026-9876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9875 Lecture hors limites dans google (CVE-2026-9875)
vulnérabilité dans google (CVE-2026-9875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9874 Use-After-Free dans google (CVE-2026-9874)
vulnérabilité dans google (CVE-2026-9874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9872 Écriture hors limites dans Google chrome (CVE-2026-9872)
écriture hors limites dans Google chrome (CVE-2026-9872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9645 Injection de commande OS dans scadabr (CVE-2026-9645)
injection de commande OS dans scadabr (CVE-2026-9645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46819 Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
CVE-2026-46817 KEV [KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-24444 Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4408 Injection de commande OS dans redhat (CVE-2026-4408)
injection de commande OS dans redhat (CVE-2026-4408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-7524 Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9170 Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48904 Vulnérabilité dans joomla (CVE-2026-48904)
vulnérabilité dans joomla (CVE-2026-48904). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48902 Vulnérabilité dans joomla (CVE-2026-48902)
vulnérabilité dans joomla (CVE-2026-48902). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48899 Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
CVE-2026-48898 Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
CVE-2026-40383 Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
CVE-2026-35223 Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
CVE-2026-35222 Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
CVE-2026-35221 Injection SQL dans joomla (CVE-2026-35221)
injection SQL dans joomla (CVE-2026-35221). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48687 Injection de commande OS dans c (CVE-2026-48687)
injection de commande OS dans c (CVE-2026-48687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``date``.
CVE-2026-4480 Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45247 KEV [KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-25350 Vulnérabilité dans CVE-2018-25350 (CVE-2018-25350)
vulnérabilité dans CVE-2018-25350 (CVE-2018-25350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25357 Injection de code dans dolibarr/dolibarr (CVE-2018-25357)
injection de code dans dolibarr/dolibarr (CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.8` ou plus.
CVE-2026-23652 Injection de commande dans microsoft (CVE-2026-23652)
injection de commande dans microsoft (CVE-2026-23652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8670 Vulnérabilité dans avantra (CVE-2026-8670)
vulnérabilité dans avantra (CVE-2026-8670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44930 Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →