Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-17642 |
|
Injection de commande OS dans ibm (CVE-2026-17642)
injection de commande OS dans ibm (CVE-2026-17642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17445 |
|
Vulnérabilité dans ibm (CVE-2026-17445)
vulnérabilité dans ibm (CVE-2026-17445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17417 |
|
Injection de commande OS dans ibm (CVE-2026-17417)
injection de commande OS dans ibm (CVE-2026-17417). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17111 |
|
Injection SQL dans sqli (CVE-2026-17111)
injection SQL dans sqli (CVE-2026-17111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17083 |
|
Écriture hors limites dans ibm (CVE-2026-17083)
écriture hors limites dans ibm (CVE-2026-17083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17082 |
|
Élévation de privilèges dans ibm (CVE-2026-17082)
vulnérabilité dans ibm (CVE-2026-17082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16494 |
|
Vulnérabilité dans gitlab (CVE-2026-16494)
vulnérabilité dans gitlab (CVE-2026-16494). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15217 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15217)
XSS dans gitlab (CVE-2026-15217). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15216 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
XSS dans gitlab (CVE-2026-15216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13361 |
|
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
|
| CVE-2026-13267 |
|
Vulnérabilité dans ibm (CVE-2026-13267)
vulnérabilité dans ibm (CVE-2026-13267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12618 |
|
Vulnérabilité dans ibm (CVE-2026-12618)
vulnérabilité dans ibm (CVE-2026-12618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12359 |
|
Contournement d'authentification dans ibm (CVE-2026-12359)
contournement d'authentification dans ibm (CVE-2026-12359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12005 |
|
Injection de commande OS dans ibm (CVE-2026-12005)
injection de commande OS dans ibm (CVE-2026-12005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12004 |
|
Vulnérabilité dans dos (CVE-2026-12004)
vulnérabilité dans dos (CVE-2026-12004). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11937 |
|
Use-After-Free dans dos (CVE-2026-11937)
vulnérabilité dans dos (CVE-2026-11937). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11923 |
|
Contournement d'authentification dans ibm (CVE-2026-11923)
contournement d'authentification dans ibm (CVE-2026-11923). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9486 |
|
Vulnérabilité dans gitlab (CVE-2025-9486)
vulnérabilité dans gitlab (CVE-2025-9486). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-pfvm-w89x-94jw |
|
Vulnérabilité dans SIPSorcery (GHSA-pfvm-w89x-94jw)
vulnérabilité dans SIPSorcery (GHSA-pfvm-w89x-94jw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TurnServer.ReceiveUdpAsync``. Atténuation : mise à jour vers `10.0.14` ou plus.
|
| GHSA-jwjp-4649-v8jp |
|
Lecture hors limites dans SIPSorcery (GHSA-jwjp-4649-v8jp)
vulnérabilité dans SIPSorcery (GHSA-jwjp-4649-v8jp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SctpSackChunk.ParseChunk``. Atténuation : mise à jour vers `10.0.14` ou plus.
|
| CVE-2026-19311 |
|
Vulnérabilité dans Amazon aws (CVE-2026-19311)
vulnérabilité dans Amazon aws (CVE-2026-19311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55071 |
|
Injection de code dans stata-mcp (CVE-2026-55071)
injection de code dans stata-mcp (CVE-2026-55071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``package``. Atténuation : mise à jour vers `1.19.0` ou plus.
|
| CVE-2026-18952 |
|
SSRF (Falsification de requête côté serveur) dans Amazon aws (CVE-2026-18952)
SSRF dans Amazon aws (CVE-2026-18952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18678 |
|
Vulnérabilité dans CVE-2026-18678 (CVE-2026-18678)
vulnérabilité dans CVE-2026-18678 (CVE-2026-18678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18677 |
|
Vulnérabilité dans CVE-2026-18677 (CVE-2026-18677)
vulnérabilité dans CVE-2026-18677 (CVE-2026-18677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18676 |
|
Vulnérabilité dans c (CVE-2026-18676)
vulnérabilité dans c (CVE-2026-18676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18675 |
|
Vulnérabilité dans CVE-2026-18675 (CVE-2026-18675)
vulnérabilité dans CVE-2026-18675 (CVE-2026-18675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18673 |
|
Divulgation d'information dans CVE-2026-18673 (CVE-2026-18673)
vulnérabilité dans CVE-2026-18673 (CVE-2026-18673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7427 |
|
Vulnérabilité dans dos (CVE-2026-7427)
vulnérabilité dans dos (CVE-2026-7427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73327 |
|
Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42018 |
|
Contournement d'authentification dans CVE-2026-42018 (CVE-2026-42018)
contournement d'authentification dans CVE-2026-42018 (CVE-2026-42018). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18713 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18713)
vulnérabilité dans privilege-escalation (CVE-2026-18713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18669 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18669)
vulnérabilité dans privilege-escalation (CVE-2026-18669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17420 |
|
Injection de commande OS dans ibm (CVE-2026-17420)
injection de commande OS dans ibm (CVE-2026-17420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18235 |
|
Injection de commande OS dans ibm (CVE-2026-18235)
injection de commande OS dans ibm (CVE-2026-18235). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69106 |
|
Vulnérabilité dans CVE-2026-69106 (CVE-2026-69106)
vulnérabilité dans CVE-2026-69106 (CVE-2026-69106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18250 |
|
Vulnérabilité dans ibm (CVE-2026-18250)
vulnérabilité dans ibm (CVE-2026-18250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8667 |
|
Autorisation incorrecte dans gitlab (CVE-2026-8667)
vulnérabilité dans gitlab (CVE-2026-8667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18244 |
|
Vulnérabilité dans gitlab (CVE-2026-18244)
vulnérabilité dans gitlab (CVE-2026-18244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17418 |
|
Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17419 |
|
Injection SQL dans ibm (CVE-2026-17419)
injection SQL dans ibm (CVE-2026-17419). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17248 |
|
Injection de commande OS dans dos (CVE-2026-17248)
injection de commande OS dans dos (CVE-2026-17248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17268 |
|
Vulnérabilité dans ibm (CVE-2026-17268)
vulnérabilité dans ibm (CVE-2026-17268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17109 |
|
Vulnérabilité dans ibm (CVE-2026-17109)
vulnérabilité dans ibm (CVE-2026-17109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16956 |
|
Injection de commande OS dans ibm (CVE-2026-16956)
injection de commande OS dans ibm (CVE-2026-16956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16627 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-16627)
XSS dans gitlab (CVE-2026-16627). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17110 |
|
Vulnérabilité dans ibm (CVE-2026-17110)
vulnérabilité dans ibm (CVE-2026-17110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17222 |
|
Injection SQL dans ibm (CVE-2026-17222)
injection SQL dans ibm (CVE-2026-17222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17276 |
|
Élévation de privilèges dans ibm (CVE-2026-17276)
vulnérabilité dans ibm (CVE-2026-17276). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17266 |
|
Traversée de chemin dans ibm (CVE-2026-17266)
traversée de chemin dans ibm (CVE-2026-17266). Des informations confidentielles peuvent être exposées.
|