Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16878 |
|
Lecture hors limites dans ibm (CVE-2026-16878)
vulnérabilité dans ibm (CVE-2026-16878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16871 |
|
Écriture hors limites dans ibm (CVE-2026-16871)
écriture hors limites dans ibm (CVE-2026-16871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16868 |
|
Vulnérabilité dans dos (CVE-2026-16868)
vulnérabilité dans dos (CVE-2026-16868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16867 |
|
Contournement d'authentification dans ibm (CVE-2026-16867)
contournement d'authentification dans ibm (CVE-2026-16867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16861 |
|
Lecture hors limites dans dos (CVE-2026-16861)
vulnérabilité dans dos (CVE-2026-16861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16859 |
|
Lecture hors limites dans ibm (CVE-2026-16859)
vulnérabilité dans ibm (CVE-2026-16859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16853 |
|
Lecture hors limites dans ibm (CVE-2026-16853)
vulnérabilité dans ibm (CVE-2026-16853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16815 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
|
| CVE-2026-16722 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
|
| CVE-2026-16713 |
|
Vulnérabilité dans ibm (CVE-2026-16713)
vulnérabilité dans ibm (CVE-2026-16713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16692 |
|
Écriture hors limites dans dos (CVE-2026-16692)
écriture hors limites dans dos (CVE-2026-16692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16674 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-14875 |
|
Vulnérabilité dans ibm (CVE-2026-14875)
vulnérabilité dans ibm (CVE-2026-14875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13460 |
|
Vulnérabilité dans ibm (CVE-2026-13460)
vulnérabilité dans ibm (CVE-2026-13460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14525 |
|
Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10571 |
|
Désérialisation non sécurisée dans dos (CVE-2026-10571)
vulnérabilité dans dos (CVE-2026-10571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13365 |
|
CSRF dans ibm (CVE-2026-13365)
vulnérabilité dans ibm (CVE-2026-13365). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73481 |
|
CSRF dans csrf (CVE-2026-73481)
vulnérabilité dans csrf (CVE-2026-73481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18071 |
|
Élévation de privilèges dans ibm (CVE-2026-18071)
vulnérabilité dans ibm (CVE-2026-18071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17220 |
|
Vulnérabilité dans dos (CVE-2026-17220)
vulnérabilité dans dos (CVE-2026-17220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17197 |
|
Contournement d'authentification dans ibm (CVE-2026-17197)
contournement d'authentification dans ibm (CVE-2026-17197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73671 |
|
Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73571 |
|
Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73573 |
|
Vulnérabilité dans path-traversal (CVE-2026-73573)
vulnérabilité dans path-traversal (CVE-2026-73573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73574 |
|
Vulnérabilité dans synacor (CVE-2026-73574)
vulnérabilité dans synacor (CVE-2026-73574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73575 |
|
CSRF dans csrf (CVE-2026-73575)
vulnérabilité dans csrf (CVE-2026-73575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73576 |
|
Vulnérabilité dans synacor (CVE-2026-73576)
vulnérabilité dans synacor (CVE-2026-73576). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73533 |
|
Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
vulnérabilité dans CVE-2026-73533 (CVE-2026-73533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73532 |
|
Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
vulnérabilité dans CVE-2026-73532 (CVE-2026-73532). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19710 |
|
Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67990 |
|
CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66426 |
|
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-28149 |
|
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-49827 |
|
Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-15413 |
|
Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14332 |
|
Vulnérabilité dans wordpress (CVE-2026-14332)
vulnérabilité dans wordpress (CVE-2026-14332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3639 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-3835 |
|
Vulnérabilité dans wordpress (CVE-2026-3835)
vulnérabilité dans wordpress (CVE-2026-3835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIKE``.
|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|