Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18821 |
|
Écriture hors limites dans ibm (CVE-2026-18821)
écriture hors limites dans ibm (CVE-2026-18821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18871 |
|
Vulnérabilité dans ibm (CVE-2026-18871)
vulnérabilité dans ibm (CVE-2026-18871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17063 |
|
Autorisation incorrecte dans ibm (CVE-2026-17063)
vulnérabilité dans ibm (CVE-2026-17063). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17414 |
|
Vulnérabilité dans ibm (CVE-2026-17414)
vulnérabilité dans ibm (CVE-2026-17414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17091 |
|
Vulnérabilité dans ibm (CVE-2026-17091)
vulnérabilité dans ibm (CVE-2026-17091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17042 |
|
Lecture hors limites dans ibm (CVE-2026-17042)
vulnérabilité dans ibm (CVE-2026-17042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16919 |
|
Vulnérabilité dans ibm (CVE-2026-16919)
vulnérabilité dans ibm (CVE-2026-16919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16913 |
|
Écriture hors limites dans ibm (CVE-2026-16913)
écriture hors limites dans ibm (CVE-2026-16913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16933 |
|
Vulnérabilité dans ibm (CVE-2026-16933)
vulnérabilité dans ibm (CVE-2026-16933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16914 |
|
Écriture hors limites dans ibm (CVE-2026-16914)
écriture hors limites dans ibm (CVE-2026-16914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17028 |
|
Lecture hors limites dans ibm (CVE-2026-17028)
vulnérabilité dans ibm (CVE-2026-17028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16883 |
|
Lecture hors limites dans ibm (CVE-2026-16883)
vulnérabilité dans ibm (CVE-2026-16883). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16875 |
|
Injection de commande OS dans ibm (CVE-2026-16875)
injection de commande OS dans ibm (CVE-2026-16875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53965 |
|
Vulnérabilité dans mcp/sdk (CVE-2026-53965)
vulnérabilité dans mcp/sdk (CVE-2026-53965). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_limit``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55694 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-55703 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-18681 |
|
Vulnérabilité dans ibm (CVE-2026-18681)
vulnérabilité dans ibm (CVE-2026-18681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19321 |
|
Vulnérabilité dans ibm (CVE-2026-19321)
vulnérabilité dans ibm (CVE-2026-19321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18848 |
|
CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17494 |
|
Vulnérabilité dans ibm (CVE-2026-17494)
vulnérabilité dans ibm (CVE-2026-17494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17429 |
|
Autorisation incorrecte dans ibm (CVE-2026-17429)
vulnérabilité dans ibm (CVE-2026-17429). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17100 |
|
Écriture hors limites dans ibm (CVE-2026-17100)
écriture hors limites dans ibm (CVE-2026-17100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17093 |
|
Vulnérabilité dans ibm (CVE-2026-17093)
vulnérabilité dans ibm (CVE-2026-17093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16930 |
|
Vulnérabilité dans ibm (CVE-2026-16930)
vulnérabilité dans ibm (CVE-2026-16930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16828 |
|
Lecture hors limites dans ibm (CVE-2026-16828)
vulnérabilité dans ibm (CVE-2026-16828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16687 |
|
Vulnérabilité dans ibm (CVE-2026-16687)
vulnérabilité dans ibm (CVE-2026-16687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16832 |
|
Vulnérabilité dans ibm (CVE-2026-16832)
vulnérabilité dans ibm (CVE-2026-16832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16938 |
|
Vulnérabilité dans c (CVE-2026-16938)
vulnérabilité dans c (CVE-2026-16938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16835 |
|
Vulnérabilité dans ibm (CVE-2026-16835)
vulnérabilité dans ibm (CVE-2026-16835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19234 |
|
Vulnérabilité dans ibm (CVE-2026-19234)
vulnérabilité dans ibm (CVE-2026-19234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19653 |
|
Vulnérabilité dans dos (CVE-2026-19653)
vulnérabilité dans dos (CVE-2026-19653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19875 |
|
Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72530 KEV |
|
[KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72529 KEV |
|
[KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64851 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64850 |
|
Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63408 |
|
Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-62672 |
|
Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61690 |
|
Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16819 |
|
Vulnérabilité dans dos (CVE-2026-16819)
vulnérabilité dans dos (CVE-2026-16819). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20302 |
|
Vulnérabilité dans cisco (CVE-2026-20302)
vulnérabilité dans cisco (CVE-2026-20302). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20177 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20177)
vulnérabilité dans Cisco dos (CVE-2026-20177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20320 |
|
XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
|