Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15693 |
|
Débordement de tampon dans CVE-2026-15693 (CVE-2026-15693)
vulnérabilité dans CVE-2026-15693 (CVE-2026-15693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8314 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8314)
écriture hors limites dans rockwellautomation (CVE-2026-8314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8085 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8085)
écriture hors limites dans rockwellautomation (CVE-2026-8085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8312 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8312)
écriture hors limites dans rockwellautomation (CVE-2026-8312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8313 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8313)
écriture hors limites dans rockwellautomation (CVE-2026-8313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15692 |
|
Débordement de tampon dans CVE-2026-15692 (CVE-2026-15692)
vulnérabilité dans CVE-2026-15692 (CVE-2026-15692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15691 |
|
Débordement de tampon dans CVE-2026-15691 (CVE-2026-15691)
vulnérabilité dans CVE-2026-15691 (CVE-2026-15691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54429 |
|
Vulnérabilité dans cisa (CVE-2026-54429)
vulnérabilité dans cisa (CVE-2026-54429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15076 |
|
Vulnérabilité dans eclipse (CVE-2026-15076)
vulnérabilité dans eclipse (CVE-2026-15076). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6851 |
|
Vulnérabilité dans bitdefender (CVE-2026-6851)
vulnérabilité dans bitdefender (CVE-2026-6851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15075 |
|
Divulgation d'information dans eclipse (CVE-2026-15075)
vulnérabilité dans eclipse (CVE-2026-15075). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15416 |
|
Vulnérabilité dans CVE-2026-15416 (CVE-2026-15416)
vulnérabilité dans CVE-2026-15416 (CVE-2026-15416). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-7708 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.23` ou plus.
|
| CVE-2026-10051 |
|
Divulgation d'information dans org.eclipse.jetty:jetty-server (CVE-2026-10051)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-10051). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-15677 |
|
Vulnérabilité dans CVE-2026-15677 (CVE-2026-15677)
vulnérabilité dans CVE-2026-15677 (CVE-2026-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12511 |
|
Vulnérabilité dans wordpress (CVE-2026-12511)
vulnérabilité dans wordpress (CVE-2026-12511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44745 |
|
Redirection ouverte dans CVE-2026-44745 (CVE-2026-44745)
vulnérabilité dans CVE-2026-44745 (CVE-2026-44745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0487 |
|
Vulnérabilité dans CVE-2026-0487 (CVE-2026-0487)
vulnérabilité dans CVE-2026-0487 (CVE-2026-0487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15410 KEV |
|
[KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-58101 |
|
Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62242 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-62242)
SSRF dans spring (CVE-2026-62242). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62328 |
|
Vulnérabilité dans CVE-2026-62328 (CVE-2026-62328)
vulnérabilité dans CVE-2026-62328 (CVE-2026-62328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62240 |
|
SSRF (Falsification de requête côté serveur) dans crewai (CVE-2026-62240)
SSRF dans crewai (CVE-2026-62240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62196 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62195 |
|
Vulnérabilité dans openclaw (CVE-2026-62195)
vulnérabilité dans openclaw (CVE-2026-62195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62197 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62197)
SSRF dans openclaw (CVE-2026-62197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62199 |
|
Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62192 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62192)
vulnérabilité dans openclaw (CVE-2026-62192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62189 |
|
Vulnérabilité dans openclaw (CVE-2026-62189)
vulnérabilité dans openclaw (CVE-2026-62189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62190 |
|
Vulnérabilité dans openclaw (CVE-2026-62190)
vulnérabilité dans openclaw (CVE-2026-62190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62191 |
|
Vulnérabilité dans openclaw (CVE-2026-62191)
vulnérabilité dans openclaw (CVE-2026-62191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-62188 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62188)
vulnérabilité dans openclaw (CVE-2026-62188). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61458 |
|
Vulnérabilité dans CVE-2026-61458 (CVE-2026-61458)
vulnérabilité dans CVE-2026-61458 (CVE-2026-61458). Des informations confidentielles peuvent être exposées. Exploitable via `POST /p/`.
|
| CVE-2026-62187 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62187)
vulnérabilité dans openclaw (CVE-2026-62187). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62186 |
|
Vulnérabilité dans openclaw (CVE-2026-62186)
vulnérabilité dans openclaw (CVE-2026-62186). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62185 |
|
Vulnérabilité dans CVE-2026-62185 (CVE-2026-62185)
vulnérabilité dans CVE-2026-62185 (CVE-2026-62185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62184 |
|
Vulnérabilité dans CVE-2026-62184 (CVE-2026-62184)
vulnérabilité dans CVE-2026-62184 (CVE-2026-62184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58500 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58500)
XSS dans appium (CVE-2026-58500). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51539 |
|
Vulnérabilité dans dos (CVE-2026-51539)
vulnérabilité dans dos (CVE-2026-51539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15685 |
|
Vulnérabilité dans ollama (CVE-2026-15685)
vulnérabilité dans ollama (CVE-2026-15685). Risque d'opérations non autorisées ou de divulgation.
|