Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63298 |
|
Injection de commande OS dans CVE-2026-63298 (CVE-2026-63298)
injection de commande OS dans CVE-2026-63298 (CVE-2026-63298). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63297 |
|
Vulnérabilité dans CVE-2026-63297 (CVE-2026-63297)
vulnérabilité dans CVE-2026-63297 (CVE-2026-63297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63296 |
|
Autorisation incorrecte dans CVE-2026-63296 (CVE-2026-63296)
vulnérabilité dans CVE-2026-63296 (CVE-2026-63296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63294 |
|
Vulnérabilité dans CVE-2026-63294 (CVE-2026-63294)
vulnérabilité dans CVE-2026-63294 (CVE-2026-63294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63293 |
|
Vulnérabilité dans CVE-2026-63293 (CVE-2026-63293)
vulnérabilité dans CVE-2026-63293 (CVE-2026-63293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62420 |
|
Autorisation incorrecte dans CVE-2026-62420 (CVE-2026-62420)
vulnérabilité dans CVE-2026-62420 (CVE-2026-62420). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /1.0/instances/{name}`.
|
| CVE-2026-19656 |
|
Vulnérabilité dans scada-lts (CVE-2026-19656)
vulnérabilité dans scada-lts (CVE-2026-19656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17083 |
|
Écriture hors limites dans ibm (CVE-2026-17083)
écriture hors limites dans ibm (CVE-2026-17083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16956 |
|
Injection de commande OS dans ibm (CVE-2026-16956)
injection de commande OS dans ibm (CVE-2026-16956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17276 |
|
Élévation de privilèges dans ibm (CVE-2026-17276)
vulnérabilité dans ibm (CVE-2026-17276). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17218 |
|
Écriture hors limites dans ibm (CVE-2026-17218)
écriture hors limites dans ibm (CVE-2026-17218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16860 |
|
Vulnérabilité dans ibm (CVE-2026-16860)
vulnérabilité dans ibm (CVE-2026-16860). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73300 |
|
Injection SQL dans @budibase/server (CVE-2026-73300)
injection SQL dans @budibase/server (CVE-2026-73300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73299 |
|
Injection de code dans CVE-2026-73299 (CVE-2026-73299)
injection de code dans CVE-2026-73299 (CVE-2026-73299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73296 |
|
Vulnérabilité dans CVE-2026-73296 (CVE-2026-73296)
vulnérabilité dans CVE-2026-73296 (CVE-2026-73296). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73294 |
|
Injection de commande OS dans CVE-2026-73294 (CVE-2026-73294)
injection de commande OS dans CVE-2026-73294 (CVE-2026-73294). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/project/{id}/repositories`.
|
| CVE-2025-59324 |
|
Vulnérabilité dans CVE-2025-59324 (CVE-2025-59324)
vulnérabilité dans CVE-2025-59324 (CVE-2025-59324). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59321 |
|
Vulnérabilité dans CVE-2025-59321 (CVE-2025-59321)
vulnérabilité dans CVE-2025-59321 (CVE-2025-59321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73263 |
|
Injection de commande OS dans CVE-2026-73263 (CVE-2026-73263)
injection de commande OS dans CVE-2026-73263 (CVE-2026-73263). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/providers/{id}/connection`.
|
| CVE-2026-50561 |
|
Contournement d'authentification dans CVE-2026-50561 (CVE-2026-50561)
contournement d'authentification dans CVE-2026-50561 (CVE-2026-50561). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2025-59326 |
|
Vulnérabilité dans CVE-2025-59326 (CVE-2025-59326)
vulnérabilité dans CVE-2025-59326 (CVE-2025-59326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26035 |
|
Contournement d'authentification dans CVE-2026-26035 (CVE-2026-26035)
contournement d'authentification dans CVE-2026-26035 (CVE-2026-26035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41769 |
|
Vulnérabilité dans CVE-2025-41769 (CVE-2025-41769)
vulnérabilité dans CVE-2025-41769 (CVE-2025-41769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66659 |
|
Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16538 |
|
Vulnérabilité dans wordpress (CVE-2026-16538)
vulnérabilité dans wordpress (CVE-2026-16538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18366 |
|
Élévation de privilèges dans wordpress (CVE-2026-18366)
vulnérabilité dans wordpress (CVE-2026-18366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16051 |
|
Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72526 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72526)
vulnérabilité dans privilege-escalation (CVE-2026-72526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70398 |
|
Vulnérabilité dans CVE-2026-70398 (CVE-2026-70398)
vulnérabilité dans CVE-2026-70398 (CVE-2026-70398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68431 |
|
Vulnérabilité dans CVE-2026-68431 (CVE-2026-68431)
vulnérabilité dans CVE-2026-68431 (CVE-2026-68431). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68067 |
|
Vulnérabilité dans CVE-2026-68067 (CVE-2026-68067)
vulnérabilité dans CVE-2026-68067 (CVE-2026-68067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67568 |
|
Vulnérabilité dans CVE-2026-67568 (CVE-2026-67568)
vulnérabilité dans CVE-2026-67568 (CVE-2026-67568). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66147 |
|
Injection de code dans CVE-2026-66147 (CVE-2026-66147)
injection de code dans CVE-2026-66147 (CVE-2026-66147). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48765 |
|
Vulnérabilité dans CVE-2026-48765 (CVE-2026-48765)
vulnérabilité dans CVE-2026-48765 (CVE-2026-48765). Des informations confidentielles peuvent être exposées. Exploitable via ``credentialsId``.
|
| CVE-2026-73034 |
|
Traversée de chemin dans path-traversal (CVE-2026-73034)
traversée de chemin dans path-traversal (CVE-2026-73034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73032 |
|
Injection de code dans CVE-2026-73032 (CVE-2026-73032)
injection de code dans CVE-2026-73032 (CVE-2026-73032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66145 |
|
Injection de code dans CVE-2026-66145 (CVE-2026-66145)
injection de code dans CVE-2026-66145 (CVE-2026-66145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16230 |
|
Vulnérabilité dans wordpress (CVE-2026-16230)
vulnérabilité dans wordpress (CVE-2026-16230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59124 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59124)
vulnérabilité dans deserialization (CVE-2026-59124). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50516 |
|
Vulnérabilité dans microsoft (CVE-2026-50516)
vulnérabilité dans microsoft (CVE-2026-50516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48362 |
|
Injection de commande OS dans adobe (CVE-2026-48362)
injection de commande OS dans adobe (CVE-2026-48362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12571 |
|
Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73211 |
|
Injection SQL dans CVE-2026-73211 (CVE-2026-73211)
injection SQL dans CVE-2026-73211 (CVE-2026-73211). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73090 |
|
Autorisation incorrecte dans CVE-2026-73090 (CVE-2026-73090)
vulnérabilité dans CVE-2026-73090 (CVE-2026-73090). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71398 |
|
Autorisation incorrecte dans adobe (CVE-2026-71398)
vulnérabilité dans adobe (CVE-2026-71398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71362 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-71362)
vulnérabilité dans privilege-escalation (CVE-2026-71362). Des informations confidentielles peuvent être exposées.
|