Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14182 |
|
Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17083 |
|
Écriture hors limites dans ibm (CVE-2026-17083)
écriture hors limites dans ibm (CVE-2026-17083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16956 |
|
Injection de commande OS dans ibm (CVE-2026-16956)
injection de commande OS dans ibm (CVE-2026-16956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17276 |
|
Élévation de privilèges dans ibm (CVE-2026-17276)
vulnérabilité dans ibm (CVE-2026-17276). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17218 |
|
Écriture hors limites dans ibm (CVE-2026-17218)
écriture hors limites dans ibm (CVE-2026-17218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16860 |
|
Vulnérabilité dans ibm (CVE-2026-16860)
vulnérabilité dans ibm (CVE-2026-16860). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16538 |
|
Vulnérabilité dans wordpress (CVE-2026-16538)
vulnérabilité dans wordpress (CVE-2026-16538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18366 |
|
Élévation de privilèges dans wordpress (CVE-2026-18366)
vulnérabilité dans wordpress (CVE-2026-18366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16051 |
|
Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16230 |
|
Vulnérabilité dans wordpress (CVE-2026-16230)
vulnérabilité dans wordpress (CVE-2026-16230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59124 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59124)
vulnérabilité dans deserialization (CVE-2026-59124). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50516 |
|
Vulnérabilité dans microsoft (CVE-2026-50516)
vulnérabilité dans microsoft (CVE-2026-50516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48362 |
|
Injection de commande OS dans adobe (CVE-2026-48362)
injection de commande OS dans adobe (CVE-2026-48362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71398 |
|
Autorisation incorrecte dans adobe (CVE-2026-71398)
vulnérabilité dans adobe (CVE-2026-71398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48381 |
|
Injection SQL dans c (CVE-2026-48381)
injection SQL dans c (CVE-2026-48381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27302 |
|
Autorisation incorrecte dans adobe (CVE-2026-27302)
vulnérabilité dans adobe (CVE-2026-27302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71384 |
|
Autorisation incorrecte dans adobe (CVE-2026-71384)
vulnérabilité dans adobe (CVE-2026-71384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70306 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70306)
XSS dans microsoft (CVE-2026-70306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65791 |
|
Vulnérabilité dans microsoft (CVE-2026-65791)
vulnérabilité dans microsoft (CVE-2026-65791). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62893 |
|
Use-After-Free dans microsoft (CVE-2026-62893)
vulnérabilité dans microsoft (CVE-2026-62893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62878 |
|
Vulnérabilité dans microsoft (CVE-2026-62878)
vulnérabilité dans microsoft (CVE-2026-62878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62815 |
|
Use after free in Microsoft QUIC allows an unauthorized attacker to execute code over a network.
Use after free in Microsoft QUIC allows an unauthorized attacker to execute code over a network.
|
| CVE-2026-72748 |
|
Vulnérabilité dans dos (CVE-2026-72748)
vulnérabilité dans dos (CVE-2026-72748). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72898 KEV |
|
[KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-18412 |
|
Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72592 |
|
Téléversement de fichier dangereux dans CVE-2026-72592 (CVE-2026-72592)
vulnérabilité dans CVE-2026-72592 (CVE-2026-72592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55799 |
|
Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44416 |
|
Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42537 |
|
Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40920 |
|
Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32227 |
|
Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28672 |
|
Injection de commande dans apache (CVE-2026-28672)
injection de commande dans apache (CVE-2026-28672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19089 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-19089)
vulnérabilité dans wordpress (CVE-2026-19089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19053 |
|
Injection SQL dans wordpress (CVE-2026-19053)
injection SQL dans wordpress (CVE-2026-19053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16299 |
|
Contournement d'authentification dans wordpress (CVE-2026-16299)
contournement d'authentification dans wordpress (CVE-2026-16299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16298 |
|
Élévation de privilèges dans wordpress (CVE-2026-16298)
vulnérabilité dans wordpress (CVE-2026-16298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18473 |
|
Injection SQL dans wordpress (CVE-2026-18473)
injection SQL dans wordpress (CVE-2026-18473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14526 |
|
Élévation de privilèges dans wordpress (CVE-2026-14526)
vulnérabilité dans wordpress (CVE-2026-14526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14205 |
|
Contournement d'authentification dans wordpress (CVE-2026-14205)
contournement d'authentification dans wordpress (CVE-2026-14205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|