Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15369 |
|
Élévation de privilèges dans CVE-2026-15369 (CVE-2026-15369)
vulnérabilité dans CVE-2026-15369 (CVE-2026-15369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-76581 |
|
Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
|
| CVE-2026-19092 |
|
Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78286 |
|
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
|
| CVE-2026-78292 |
|
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
|
| CVE-2026-32566 |
|
Vulnérabilité dans wordpress (CVE-2026-32566)
vulnérabilité dans wordpress (CVE-2026-32566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77016 |
|
Vulnérabilité dans wordpress (CVE-2026-77016)
vulnérabilité dans wordpress (CVE-2026-77016). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-49105 KEV |
|
[KEV] Contournement d'authentification dans owncloud (CVE-2023-49105)
contournement d'authentification dans owncloud (CVE-2023-49105). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80203 |
|
Autorisation incorrecte dans CVE-2026-80203 (CVE-2026-80203)
vulnérabilité dans CVE-2026-80203 (CVE-2026-80203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19632 |
|
Vulnérabilité dans wordpress (CVE-2026-19632)
vulnérabilité dans wordpress (CVE-2026-19632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16644 |
|
Autorisation incorrecte dans drupal (CVE-2026-16644)
vulnérabilité dans drupal (CVE-2026-16644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16641 |
|
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68525 |
|
Autorisation incorrecte dans apache (CVE-2026-68525)
vulnérabilité dans apache (CVE-2026-68525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65637 |
|
Vulnérabilité dans apache (CVE-2026-65637)
vulnérabilité dans apache (CVE-2026-65637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65182 |
|
Vulnérabilité dans apache (CVE-2026-65182)
vulnérabilité dans apache (CVE-2026-65182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79188 |
|
Écriture hors limites dans google (CVE-2026-79188)
écriture hors limites dans google (CVE-2026-79188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79189 |
|
Écriture hors limites dans google (CVE-2026-79189)
écriture hors limites dans google (CVE-2026-79189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79149 |
|
Use-After-Free dans google (CVE-2026-79149)
vulnérabilité dans google (CVE-2026-79149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79152 |
|
Autorisation incorrecte dans google (CVE-2026-79152)
vulnérabilité dans google (CVE-2026-79152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79150 |
|
Use-After-Free dans google (CVE-2026-79150)
vulnérabilité dans google (CVE-2026-79150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79129 |
|
Use-After-Free dans google (CVE-2026-79129)
vulnérabilité dans google (CVE-2026-79129). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79140 |
|
Use-After-Free dans google (CVE-2026-79140)
vulnérabilité dans google (CVE-2026-79140). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79131 |
|
Écriture hors limites dans google (CVE-2026-79131)
écriture hors limites dans google (CVE-2026-79131). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79128 |
|
Use-After-Free dans google (CVE-2026-79128)
vulnérabilité dans google (CVE-2026-79128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79130 |
|
Vulnérabilité dans google (CVE-2026-79130)
vulnérabilité dans google (CVE-2026-79130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79138 |
|
Écriture hors limites dans google (CVE-2026-79138)
écriture hors limites dans google (CVE-2026-79138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79091 |
|
Use-After-Free dans google (CVE-2026-79091)
vulnérabilité dans google (CVE-2026-79091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79111 |
|
Vulnérabilité dans google (CVE-2026-79111)
vulnérabilité dans google (CVE-2026-79111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79090 |
|
Élévation de privilèges dans google (CVE-2026-79090)
vulnérabilité dans google (CVE-2026-79090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79052 |
|
Use-After-Free dans google (CVE-2026-79052)
vulnérabilité dans google (CVE-2026-79052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79064 |
|
Use-After-Free dans google (CVE-2026-79064)
vulnérabilité dans google (CVE-2026-79064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79078 |
|
Use-After-Free dans google (CVE-2026-79078)
vulnérabilité dans google (CVE-2026-79078). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79056 |
|
Use-After-Free dans google (CVE-2026-79056)
vulnérabilité dans google (CVE-2026-79056). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79026 |
|
Use-After-Free dans google (CVE-2026-79026)
vulnérabilité dans google (CVE-2026-79026). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79019 |
|
Écriture hors limites dans google (CVE-2026-79019)
écriture hors limites dans google (CVE-2026-79019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79043 |
|
Écriture hors limites dans google (CVE-2026-79043)
écriture hors limites dans google (CVE-2026-79043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79047 |
|
Use-After-Free dans google (CVE-2026-79047)
vulnérabilité dans google (CVE-2026-79047). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78985 |
|
Vulnérabilité dans google (CVE-2026-78985)
vulnérabilité dans google (CVE-2026-78985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78989 |
|
Lecture hors limites dans google (CVE-2026-78989)
vulnérabilité dans google (CVE-2026-78989). L'exploitation peut entraîner la prise de contrôle totale du système.
|