Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62688 |
|
Vulnérabilité dans microsoft (CVE-2026-62688)
vulnérabilité dans microsoft (CVE-2026-62688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61939 |
|
Use after free in Winlogon allows an authorized attacker to elevate privileges locally.
Use after free in Winlogon allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-61938 |
|
Use after free in Windows Installer allows an authorized attacker to elevate privileges locally.
Use after free in Windows Installer allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-61937 |
|
Vulnérabilité dans microsoft (CVE-2026-61937)
vulnérabilité dans microsoft (CVE-2026-61937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61936 |
|
Vulnérabilité dans microsoft (CVE-2026-61936)
vulnérabilité dans microsoft (CVE-2026-61936). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61934 |
|
Use-After-Free dans microsoft (CVE-2026-61934)
vulnérabilité dans microsoft (CVE-2026-61934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61933 |
|
Lecture hors limites dans microsoft (CVE-2026-61933)
vulnérabilité dans microsoft (CVE-2026-61933). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61932 |
|
Vulnérabilité dans microsoft (CVE-2026-61932)
vulnérabilité dans microsoft (CVE-2026-61932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61930 |
|
Vulnérabilité dans microsoft (CVE-2026-61930)
vulnérabilité dans microsoft (CVE-2026-61930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61929 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-61928 |
|
Vulnérabilité dans microsoft (CVE-2026-61928)
vulnérabilité dans microsoft (CVE-2026-61928). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61927 |
|
Vulnérabilité dans microsoft (CVE-2026-61927)
vulnérabilité dans microsoft (CVE-2026-61927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61926 |
|
Vulnérabilité dans microsoft (CVE-2026-61926)
vulnérabilité dans microsoft (CVE-2026-61926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61925 |
|
Autorisation incorrecte dans microsoft (CVE-2026-61925)
vulnérabilité dans microsoft (CVE-2026-61925). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61924 |
|
Lecture hors limites dans microsoft (CVE-2026-61924)
vulnérabilité dans microsoft (CVE-2026-61924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61923 |
|
Vulnérabilité dans microsoft (CVE-2026-61923)
vulnérabilité dans microsoft (CVE-2026-61923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61921 |
|
Lecture hors limites dans microsoft (CVE-2026-61921)
vulnérabilité dans microsoft (CVE-2026-61921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61920 |
|
Vulnérabilité dans microsoft (CVE-2026-61920)
vulnérabilité dans microsoft (CVE-2026-61920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61918 |
|
Lecture hors limites dans microsoft (CVE-2026-61918)
vulnérabilité dans microsoft (CVE-2026-61918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61368 |
|
Vulnérabilité dans microsoft (CVE-2026-61368)
vulnérabilité dans microsoft (CVE-2026-61368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61366 |
|
Vulnérabilité dans microsoft (CVE-2026-61366)
vulnérabilité dans microsoft (CVE-2026-61366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61365 |
|
Vulnérabilité dans microsoft (CVE-2026-61365)
vulnérabilité dans microsoft (CVE-2026-61365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61364 |
|
Vulnérabilité dans microsoft (CVE-2026-61364)
vulnérabilité dans microsoft (CVE-2026-61364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61363 |
|
Vulnérabilité dans microsoft (CVE-2026-61363)
vulnérabilité dans microsoft (CVE-2026-61363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61361 |
|
Use after free in Windows DHCP Client allows an authorized attacker to execute code locally.
Use after free in Windows DHCP Client allows an authorized attacker to execute code locally.
|
| CVE-2026-61358 |
|
Vulnérabilité dans microsoft (CVE-2026-61358)
vulnérabilité dans microsoft (CVE-2026-61358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61356 |
|
Vulnérabilité dans microsoft (CVE-2026-61356)
vulnérabilité dans microsoft (CVE-2026-61356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61355 |
|
Vulnérabilité dans microsoft (CVE-2026-61355)
vulnérabilité dans microsoft (CVE-2026-61355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61353 |
|
Vulnérabilité dans microsoft (CVE-2026-61353)
vulnérabilité dans microsoft (CVE-2026-61353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61352 |
|
Vulnérabilité dans microsoft (CVE-2026-61352)
vulnérabilité dans microsoft (CVE-2026-61352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48483 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48483)
SSRF dans ssrf (CVE-2026-48483). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``safeKy``.
|
| CVE-2026-47704 |
|
Vulnérabilité dans CVE-2026-47704 (CVE-2026-47704)
vulnérabilité dans CVE-2026-47704 (CVE-2026-47704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``typebotId``.
|
| CVE-2026-9214 |
|
Vulnérabilité dans CVE-2026-9214 (CVE-2026-9214)
vulnérabilité dans CVE-2026-9214 (CVE-2026-9214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73079 |
|
Traversée de chemin dans path-traversal (CVE-2026-73079)
traversée de chemin dans path-traversal (CVE-2026-73079). Des informations confidentielles peuvent être exposées. Exploitable via `POST /responses/`. Atténuation : mise à jour vers `0.1.169` ou plus.
|
| CVE-2026-73078 |
|
Injection de commande dans CVE-2026-73078 (CVE-2026-73078)
injection de commande dans CVE-2026-73078 (CVE-2026-73078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73077 |
|
Injection de commande OS dans CVE-2026-73077 (CVE-2026-73077)
injection de commande OS dans CVE-2026-73077 (CVE-2026-73077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73076 |
|
Injection de code dans CVE-2026-73076 (CVE-2026-73076)
injection de code dans CVE-2026-73076 (CVE-2026-73076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73075 |
|
Vulnérabilité dans c (CVE-2026-73075)
vulnérabilité dans c (CVE-2026-73075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73074 |
|
Vulnérabilité dans c (CVE-2026-73074)
vulnérabilité dans c (CVE-2026-73074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73072 |
|
Vulnérabilité dans c (CVE-2026-73072)
vulnérabilité dans c (CVE-2026-73072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73071 |
|
Use-After-Free dans c (CVE-2026-73071)
vulnérabilité dans c (CVE-2026-73071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73070 |
|
Vulnérabilité dans c (CVE-2026-73070)
vulnérabilité dans c (CVE-2026-73070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73069 |
|
Injection SQL dans CVE-2026-73069 (CVE-2026-73069)
injection SQL dans CVE-2026-73069 (CVE-2026-73069). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/metadata/fields/`.
|
| CVE-2026-73068 |
|
Vulnérabilité dans CVE-2026-73068 (CVE-2026-73068)
vulnérabilité dans CVE-2026-73068 (CVE-2026-73068). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/tooljet-db/organizations/`.
|
| CVE-2026-6727 |
|
Vulnérabilité dans CVE-2026-6727 (CVE-2026-6727)
vulnérabilité dans CVE-2026-6727 (CVE-2026-6727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6726 |
|
Vulnérabilité dans jvn (CVE-2026-6726)
vulnérabilité dans jvn (CVE-2026-6726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67180 |
|
Injection de commande OS dans CVE-2026-67180 (CVE-2026-67180)
injection de commande OS dans CVE-2026-67180 (CVE-2026-67180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67179 |
|
Vulnérabilité dans CVE-2026-67179 (CVE-2026-67179)
vulnérabilité dans CVE-2026-67179 (CVE-2026-67179). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/runAction`.
|
| CVE-2026-56721 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56721)
vulnérabilité dans privilege-escalation (CVE-2026-56721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56720 |
|
Vulnérabilité dans CVE-2026-56720 (CVE-2026-56720)
vulnérabilité dans CVE-2026-56720 (CVE-2026-56720). Risque d'opérations non autorisées ou de divulgation.
|