Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15369 Élévation de privilèges dans CVE-2026-15369 (CVE-2026-15369)
vulnérabilité dans CVE-2026-15369 (CVE-2026-15369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-82460 Traversée de chemin dans path-traversal (CVE-2026-82460)
traversée de chemin dans path-traversal (CVE-2026-82460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82456 Vulnérabilité dans CVE-2026-82456 (CVE-2026-82456)
vulnérabilité dans CVE-2026-82456 (CVE-2026-82456). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82454 Vulnérabilité dans CVE-2026-82454 (CVE-2026-82454)
vulnérabilité dans CVE-2026-82454 (CVE-2026-82454). Des informations confidentielles peuvent être exposées.
CVE-2026-82452 Vulnérabilité dans c (CVE-2026-82452)
vulnérabilité dans c (CVE-2026-82452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82448 Vulnérabilité dans CVE-2026-82448 (CVE-2026-82448)
vulnérabilité dans CVE-2026-82448 (CVE-2026-82448). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3627 Vulnérabilité dans sqli (CVE-2026-3627)
vulnérabilité dans sqli (CVE-2026-3627). Des informations confidentielles peuvent être exposées.
CVE-2026-19295 Vulnérabilité dans privilege-escalation (CVE-2026-19295)
vulnérabilité dans privilege-escalation (CVE-2026-19295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19286 Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18527 Vulnérabilité dans CVE-2026-18527 (CVE-2026-18527)
vulnérabilité dans CVE-2026-18527 (CVE-2026-18527). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82329 Contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329)
contournement d'authentification dans CVE-2026-82329 (CVE-2026-82329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82277 Vulnérabilité dans csrf (CVE-2026-82277)
vulnérabilité dans csrf (CVE-2026-82277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82266 Vulnérabilité dans CVE-2026-82266 (CVE-2026-82266)
vulnérabilité dans CVE-2026-82266 (CVE-2026-82266). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54745 Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55247 Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
CVE-2026-55248 Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-54755 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-54754 Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
CVE-2026-37751 Injection de commande OS dans CVE-2026-37751 (CVE-2026-37751)
injection de commande OS dans CVE-2026-37751 (CVE-2026-37751). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82222 Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42007 Use-After-Free dans CVE-2026-42007 (CVE-2026-42007)
vulnérabilité dans CVE-2026-42007 (CVE-2026-42007). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80714 Vulnérabilité dans CVE-2026-80714 (CVE-2026-80714)
vulnérabilité dans CVE-2026-80714 (CVE-2026-80714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80694 Vulnérabilité dans CVE-2026-80694 (CVE-2026-80694)
vulnérabilité dans CVE-2026-80694 (CVE-2026-80694). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80693 Vulnérabilité dans CVE-2026-80693 (CVE-2026-80693)
vulnérabilité dans CVE-2026-80693 (CVE-2026-80693). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80684 Vulnérabilité dans CVE-2026-80684 (CVE-2026-80684)
vulnérabilité dans CVE-2026-80684 (CVE-2026-80684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80681 Vulnérabilité dans CVE-2026-80681 (CVE-2026-80681)
vulnérabilité dans CVE-2026-80681 (CVE-2026-80681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80674 Vulnérabilité dans CVE-2026-80674 (CVE-2026-80674)
vulnérabilité dans CVE-2026-80674 (CVE-2026-80674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80673 Vulnérabilité dans CVE-2026-80673 (CVE-2026-80673)
vulnérabilité dans CVE-2026-80673 (CVE-2026-80673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80671 Vulnérabilité dans CVE-2026-80671 (CVE-2026-80671)
vulnérabilité dans CVE-2026-80671 (CVE-2026-80671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80670 Vulnérabilité dans c (CVE-2026-80670)
vulnérabilité dans c (CVE-2026-80670). Des informations confidentielles peuvent être exposées.
CVE-2026-80668 Vulnérabilité dans CVE-2026-80668 (CVE-2026-80668)
vulnérabilité dans CVE-2026-80668 (CVE-2026-80668). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80634 Vulnérabilité dans CVE-2026-80634 (CVE-2026-80634)
vulnérabilité dans CVE-2026-80634 (CVE-2026-80634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80630 Vulnérabilité dans c (CVE-2026-80630)
vulnérabilité dans c (CVE-2026-80630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80617 Vulnérabilité dans CVE-2026-80617 (CVE-2026-80617)
vulnérabilité dans CVE-2026-80617 (CVE-2026-80617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80612 Vulnérabilité dans CVE-2026-80612 (CVE-2026-80612)
vulnérabilité dans CVE-2026-80612 (CVE-2026-80612). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80609 Vulnérabilité dans CVE-2026-80609 (CVE-2026-80609)
vulnérabilité dans CVE-2026-80609 (CVE-2026-80609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80603 Vulnérabilité dans CVE-2026-80603 (CVE-2026-80603)
vulnérabilité dans CVE-2026-80603 (CVE-2026-80603). Des informations confidentielles peuvent être exposées.
CVE-2026-80600 Vulnérabilité dans CVE-2026-80600 (CVE-2026-80600)
vulnérabilité dans CVE-2026-80600 (CVE-2026-80600). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78032 Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76581 Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
CVE-2026-40541 XSS (Cross-Site Scripting) dans CVE-2026-40541 (CVE-2026-40541)
XSS dans CVE-2026-40541 (CVE-2026-40541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82082 Injection de commande OS dans CVE-2026-82082 (CVE-2026-82082)
injection de commande OS dans CVE-2026-82082 (CVE-2026-82082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61800 Traversée de chemin dans CVE-2026-61800 (CVE-2026-61800)
traversée de chemin dans CVE-2026-61800 (CVE-2026-61800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76179 Vulnérabilité dans CVE-2026-76179 (CVE-2026-76179)
vulnérabilité dans CVE-2026-76179 (CVE-2026-76179). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →