Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15216 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
XSS dans gitlab (CVE-2026-15216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13361 |
|
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
|
| CVE-2026-13267 |
|
Vulnérabilité dans ibm (CVE-2026-13267)
vulnérabilité dans ibm (CVE-2026-13267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12618 |
|
Vulnérabilité dans ibm (CVE-2026-12618)
vulnérabilité dans ibm (CVE-2026-12618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12359 |
|
Contournement d'authentification dans ibm (CVE-2026-12359)
contournement d'authentification dans ibm (CVE-2026-12359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12005 |
|
Injection de commande OS dans ibm (CVE-2026-12005)
injection de commande OS dans ibm (CVE-2026-12005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12004 |
|
Vulnérabilité dans dos (CVE-2026-12004)
vulnérabilité dans dos (CVE-2026-12004). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11923 |
|
Contournement d'authentification dans ibm (CVE-2026-11923)
contournement d'authentification dans ibm (CVE-2026-11923). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18713 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18713)
vulnérabilité dans privilege-escalation (CVE-2026-18713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18669 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18669)
vulnérabilité dans privilege-escalation (CVE-2026-18669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18235 |
|
Injection de commande OS dans ibm (CVE-2026-18235)
injection de commande OS dans ibm (CVE-2026-18235). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17418 |
|
Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73327 |
|
Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16627 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-16627)
XSS dans gitlab (CVE-2026-16627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15423 |
|
Autorisation incorrecte dans gitlab (CVE-2026-15423)
vulnérabilité dans gitlab (CVE-2026-15423). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17248 |
|
Injection de commande OS dans dos (CVE-2026-17248)
injection de commande OS dans dos (CVE-2026-17248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17110 |
|
Vulnérabilité dans ibm (CVE-2026-17110)
vulnérabilité dans ibm (CVE-2026-17110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17271 |
|
Vulnérabilité dans dos (CVE-2026-17271)
vulnérabilité dans dos (CVE-2026-17271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16906 |
|
Injection de commande OS dans ibm (CVE-2026-16906)
injection de commande OS dans ibm (CVE-2026-16906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16907 |
|
Écriture hors limites dans ibm (CVE-2026-16907)
écriture hors limites dans ibm (CVE-2026-16907). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16863 |
|
Lecture hors limites dans ibm (CVE-2026-16863)
vulnérabilité dans ibm (CVE-2026-16863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16931 |
|
Vulnérabilité dans dos (CVE-2026-16931)
vulnérabilité dans dos (CVE-2026-16931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16856 |
|
Injection de commande OS dans ibm (CVE-2026-16856)
injection de commande OS dans ibm (CVE-2026-16856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16904 |
|
Élévation de privilèges dans ibm (CVE-2026-16904)
vulnérabilité dans ibm (CVE-2026-16904). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18683 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-18683)
injection de commande OS dans privilege-escalation (CVE-2026-18683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18098 |
|
Vulnérabilité dans ibm (CVE-2026-18098)
vulnérabilité dans ibm (CVE-2026-18098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18847 |
|
Vulnérabilité dans ibm (CVE-2026-18847)
vulnérabilité dans ibm (CVE-2026-18847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17095 |
|
Vulnérabilité dans ibm (CVE-2026-17095)
vulnérabilité dans ibm (CVE-2026-17095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18499 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18499)
vulnérabilité dans privilege-escalation (CVE-2026-18499). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68968 |
|
Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
|
| CVE-2026-67587 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
|
| CVE-2026-67260 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
|
| CVE-2026-58076 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
|
| CVE-2026-32258 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32257 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-18057 |
|
Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18230 |
|
Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18049 |
|
Divulgation d'information dans wordpress (CVE-2026-18049)
vulnérabilité dans wordpress (CVE-2026-18049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16294 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18789 |
|
Vulnérabilité dans wordpress (CVE-2026-18789)
vulnérabilité dans wordpress (CVE-2026-18789). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18474 |
|
Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18048 |
|
Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16977 |
|
Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16253 |
|
Divulgation d'information dans wordpress (CVE-2026-16253)
vulnérabilité dans wordpress (CVE-2026-16253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14925 |
|
Divulgation d'information dans wordpress (CVE-2026-14925)
vulnérabilité dans wordpress (CVE-2026-14925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13171 |
|
Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13613 |
|
Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|