Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
CVE-2026-58076 Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-19559 Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19560 Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19557 Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19558 Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19556 Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-19091 Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
CVE-2026-13457 Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
CVE-2026-15426 The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
CVE-2026-58641 Vulnérabilité dans csharp (CVE-2026-58641)
vulnérabilité dans csharp (CVE-2026-58641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57105 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57105)
XSS dans microsoft (CVE-2026-57105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48440 Vulnérabilité dans adobe (CVE-2026-48440)
vulnérabilité dans adobe (CVE-2026-48440). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48386 Vulnérabilité dans adobe (CVE-2026-48386)
vulnérabilité dans adobe (CVE-2026-48386). Des informations confidentielles peuvent être exposées.
CVE-2026-48385 Injection de commande OS dans adobe (CVE-2026-48385)
injection de commande OS dans adobe (CVE-2026-48385). Les données peuvent être altérées par des attaquants.
CVE-2026-34635 Vulnérabilité dans adobe (CVE-2026-34635)
vulnérabilité dans adobe (CVE-2026-34635). Des informations confidentielles peuvent être exposées.
CVE-2026-25652 Autorisation incorrecte dans privilege-escalation (CVE-2026-25652)
vulnérabilité dans privilege-escalation (CVE-2026-25652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21273 Vulnérabilité dans privilege-escalation (CVE-2026-21273)
vulnérabilité dans privilege-escalation (CVE-2026-21273). Des informations confidentielles peuvent être exposées.
CVE-2026-21279 Vulnérabilité dans adobe (CVE-2026-21279)
vulnérabilité dans adobe (CVE-2026-21279). Des informations confidentielles peuvent être exposées.
CVE-2026-48447 Autorisation incorrecte dans adobe (CVE-2026-48447)
vulnérabilité dans adobe (CVE-2026-48447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48441 Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48408 Écriture hors limites dans adobe (CVE-2026-48408)
écriture hors limites dans adobe (CVE-2026-48408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48410 Écriture hors limites dans adobe (CVE-2026-48410)
écriture hors limites dans adobe (CVE-2026-48410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48409 Écriture hors limites dans adobe (CVE-2026-48409)
écriture hors limites dans adobe (CVE-2026-48409). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48407 Écriture hors limites dans adobe (CVE-2026-48407)
écriture hors limites dans adobe (CVE-2026-48407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48397 Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48404 Écriture hors limites dans adobe (CVE-2026-48404)
écriture hors limites dans adobe (CVE-2026-48404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48406 Écriture hors limites dans adobe (CVE-2026-48406)
écriture hors limites dans adobe (CVE-2026-48406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48405 Écriture hors limites dans adobe (CVE-2026-48405)
écriture hors limites dans adobe (CVE-2026-48405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47940 Vulnérabilité dans adobe (CVE-2026-47940)
vulnérabilité dans adobe (CVE-2026-47940). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71383 Autorisation incorrecte dans adobe (CVE-2026-71383)
vulnérabilité dans adobe (CVE-2026-71383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71387 Autorisation incorrecte dans adobe (CVE-2026-71387)
vulnérabilité dans adobe (CVE-2026-71387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71386 XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70354 Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
CVE-2026-70355 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
CVE-2026-70326 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70324 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70329 Vulnérabilité dans microsoft (CVE-2026-70329)
vulnérabilité dans microsoft (CVE-2026-70329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70321 Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70311 Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
CVE-2026-68817 Vulnérabilité dans microsoft (CVE-2026-68817)
vulnérabilité dans microsoft (CVE-2026-68817). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68812 Vulnérabilité dans microsoft (CVE-2026-68812)
vulnérabilité dans microsoft (CVE-2026-68812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68814 Lecture hors limites dans microsoft (CVE-2026-68814)
vulnérabilité dans microsoft (CVE-2026-68814). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68815 Vulnérabilité dans microsoft (CVE-2026-68815)
vulnérabilité dans microsoft (CVE-2026-68815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68811 Vulnérabilité dans microsoft (CVE-2026-68811)
vulnérabilité dans microsoft (CVE-2026-68811). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68816 Vulnérabilité dans microsoft (CVE-2026-68816)
vulnérabilité dans microsoft (CVE-2026-68816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68810 Vulnérabilité dans microsoft (CVE-2026-68810)
vulnérabilité dans microsoft (CVE-2026-68810). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →