Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13488 |
|
Vulnérabilité dans sqli (CVE-2026-13488)
vulnérabilité dans sqli (CVE-2026-13488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13487 |
|
Vulnérabilité dans sqli (CVE-2026-13487)
vulnérabilité dans sqli (CVE-2026-13487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13486 |
|
Vulnérabilité dans sqli (CVE-2026-13486)
vulnérabilité dans sqli (CVE-2026-13486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13485 |
|
Vulnérabilité dans sqli (CVE-2026-13485)
vulnérabilité dans sqli (CVE-2026-13485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58054 |
|
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
|
| CVE-2026-8095 |
|
Vulnérabilité dans wordpress (CVE-2026-8095)
vulnérabilité dans wordpress (CVE-2026-8095). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52884 |
|
Vulnérabilité dans cpp (CVE-2026-52884)
vulnérabilité dans cpp (CVE-2026-52884). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.2` ou plus.
|
| CVE-2026-48800 |
|
Injection de commande OS dans cpp (CVE-2026-48800)
injection de commande OS dans cpp (CVE-2026-48800). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
|
| CVE-2026-48778 |
|
Injection de commande OS dans cpp (CVE-2026-48778)
injection de commande OS dans cpp (CVE-2026-48778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
|
| CVE-2026-46710 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-46710)
vulnérabilité dans privilege-escalation (CVE-2026-46710). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6` ou plus.
|
| CVE-2026-57518 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57518)
vulnérabilité dans privilege-escalation (CVE-2026-57518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56055 |
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
| CVE-2026-57915 |
|
Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49486 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
|
| CVE-2026-13281 |
|
Vulnérabilité dans Google chrome (CVE-2026-13281)
vulnérabilité dans Google chrome (CVE-2026-13281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13283 |
|
Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40083 |
|
Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37149 |
|
Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45233 |
|
Traversée de chemin dans path-traversal (CVE-2026-45233)
traversée de chemin dans path-traversal (CVE-2026-45233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55092 |
|
Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092). Les données peuvent être altérées par des attaquants. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.71.1` ou plus.
|
| CVE-2026-56053 |
|
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
Subscriber PHP Object Injection in EventPrime <= 4.3.4.1 versions.
|
| CVE-2026-10712 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-12053 |
|
Vulnérabilité dans gitlab (CVE-2026-12053)
vulnérabilité dans gitlab (CVE-2026-12053). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `19.1.1` ou plus.
|
| CVE-2026-10086 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10086)
XSS dans gitlab (CVE-2026-10086). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-9773 |
|
Injection de commande OS dans unraid (CVE-2026-9773)
injection de commande OS dans unraid (CVE-2026-9773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9772 |
|
Injection de commande OS dans unraid (CVE-2026-9772)
injection de commande OS dans unraid (CVE-2026-9772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39951 |
|
Injection SQL dans sqli (CVE-2026-39951)
injection SQL dans sqli (CVE-2026-39951). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52794 |
|
Vulnérabilité dans dos (CVE-2026-52794)
vulnérabilité dans dos (CVE-2026-52794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.5.2` ou plus.
|
| CVE-2026-13037 |
|
Use-After-Free dans google (CVE-2026-13037)
vulnérabilité dans google (CVE-2026-13037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13035 |
|
Use-After-Free dans google (CVE-2026-13035)
vulnérabilité dans google (CVE-2026-13035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13038 |
|
Use-After-Free dans google (CVE-2026-13038)
vulnérabilité dans google (CVE-2026-13038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13036 |
|
Use-After-Free dans google (CVE-2026-13036)
vulnérabilité dans google (CVE-2026-13036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13033 |
|
Lecture hors limites dans google (CVE-2026-13033)
vulnérabilité dans google (CVE-2026-13033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13026 |
|
Use-After-Free dans google (CVE-2026-13026)
vulnérabilité dans google (CVE-2026-13026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13027 |
|
Use-After-Free dans google (CVE-2026-13027)
vulnérabilité dans google (CVE-2026-13027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13025 |
|
Vulnérabilité dans google (CVE-2026-13025)
vulnérabilité dans google (CVE-2026-13025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13029 |
|
Use-After-Free dans google (CVE-2026-13029)
vulnérabilité dans google (CVE-2026-13029). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13031 |
|
Use-After-Free dans google (CVE-2026-13031)
vulnérabilité dans google (CVE-2026-13031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57301 |
|
Vulnérabilité dans jenkins (CVE-2026-57301)
vulnérabilité dans jenkins (CVE-2026-57301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57303 |
|
SSRF (Falsification de requête côté serveur) dans jenkins (CVE-2026-57303)
SSRF dans jenkins (CVE-2026-57303). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57281 |
|
Vulnérabilité dans jenkins (CVE-2026-57281)
vulnérabilité dans jenkins (CVE-2026-57281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57280 |
|
Vulnérabilité dans jenkins (CVE-2026-57280)
vulnérabilité dans jenkins (CVE-2026-57280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9643 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
XSS dans wordpress (CVE-2026-9643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_wpms_links.link_url``.
|
| CVE-2026-8705 |
|
Injection SQL dans wordpress (CVE-2026-8705)
injection SQL dans wordpress (CVE-2026-8705). Des informations confidentielles peuvent être exposées. Exploitable via ``clearsale_total_push``.
|
| CVE-2026-10749 |
|
Vulnérabilité dans wordpress (CVE-2026-10749)
vulnérabilité dans wordpress (CVE-2026-10749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2020-9695 |
|
Écriture hors limites dans adobe (CVE-2020-9695)
écriture hors limites dans adobe (CVE-2020-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55173 |
|
Injection de commande OS dans wwbn/avideo (CVE-2026-55173)
injection de commande OS dans wwbn/avideo (CVE-2026-55173). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``sanitizeFFmpegCommand``.
|