Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3018 |
|
Injection SQL dans wordpress (CVE-2026-3018)
injection SQL dans wordpress (CVE-2026-3018). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8071 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8071)
XSS dans wordpress (CVE-2026-8071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3326 |
|
Injection SQL dans wordpress (CVE-2026-3326)
injection SQL dans wordpress (CVE-2026-3326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10846 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-10846)
vulnérabilité dans nlnetlabs (CVE-2026-10846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11837 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11837)
vulnérabilité dans privilege-escalation (CVE-2026-11837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26239 |
|
Vulnérabilité dans qnap (CVE-2026-26239)
vulnérabilité dans qnap (CVE-2026-26239). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26237 |
|
Vulnérabilité dans qnap (CVE-2026-26237)
vulnérabilité dans qnap (CVE-2026-26237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24724 |
|
Autorisation incorrecte dans qnap (CVE-2026-24724)
vulnérabilité dans qnap (CVE-2026-24724). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24719 |
|
Injection de commande OS dans qnap (CVE-2026-24719)
injection de commande OS dans qnap (CVE-2026-24719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24716 |
|
Vulnérabilité dans dos (CVE-2026-24716)
vulnérabilité dans dos (CVE-2026-24716). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22893 |
|
Injection de commande OS dans qnap (CVE-2026-22893)
injection de commande OS dans qnap (CVE-2026-22893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66281 |
|
Vulnérabilité dans dos (CVE-2025-66281)
vulnérabilité dans dos (CVE-2025-66281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66273 |
|
Injection de commande OS dans qnap (CVE-2025-66273)
injection de commande OS dans qnap (CVE-2025-66273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66279 |
|
Injection de commande OS dans qnap (CVE-2025-66279)
injection de commande OS dans qnap (CVE-2025-66279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-66280 |
|
Vulnérabilité dans qnap (CVE-2025-66280)
vulnérabilité dans qnap (CVE-2025-66280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62850 |
|
Vulnérabilité dans dos (CVE-2025-62850)
vulnérabilité dans dos (CVE-2025-62850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-58468 |
|
CSRF dans csrf (CVE-2025-58468)
vulnérabilité dans csrf (CVE-2025-58468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45542 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup p...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup path of the protocomm component. The first-phase handler (handle_session_command0() in components/pro...
|
| CVE-2026-45541 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation pat...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation path of the esp_http_server component. While parsing the client-supplied Sec-WebSocket-Protocol request...
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-53674 |
|
Vulnérabilité dans dos (CVE-2026-53674)
vulnérabilité dans dos (CVE-2026-53674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53673 |
|
Vulnérabilité dans buddypress/buddypress (CVE-2026-53673)
vulnérabilité dans buddypress/buddypress (CVE-2026-53673). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.5.0` ou plus.
|
| CVE-2026-41732 |
|
Désérialisation non sécurisée dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732)
vulnérabilité dans org.springframework.pulsar:spring-pulsar (CVE-2026-41732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41729 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41729). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41728 |
|
Vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728)
vulnérabilité dans org.springframework.data:spring-data-rest-core (CVE-2026-41728). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41731 |
|
Désérialisation non sécurisée dans org.springframework.kafka:spring-kafka (CVE-2026-41731)
vulnérabilité dans org.springframework.kafka:spring-kafka (CVE-2026-41731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40988 |
|
Vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40993 |
|
Désérialisation non sécurisée dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993)
vulnérabilité dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-40993). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-41717 |
|
Vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717)
vulnérabilité dans org.springframework.data:spring-data-mongodb (CVE-2026-41717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41716 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41003 |
|
XSS (Cross-Site Scripting) dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003)
XSS dans org.springframework.security:spring-security-saml2-service-provider (CVE-2026-41003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9753 |
|
Vulnérabilité dans mongodb (CVE-2026-9753)
vulnérabilité dans mongodb (CVE-2026-9753). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9740 |
|
Vulnérabilité dans mongodb (CVE-2026-9740)
vulnérabilité dans mongodb (CVE-2026-9740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.0.35, 8.0.24, 8.2.10, 8.3.3` ou plus.
|
| CVE-2026-9742 |
|
Vulnérabilité dans mongodb (CVE-2026-9742)
vulnérabilité dans mongodb (CVE-2026-9742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.10, 8.3.3` ou plus.
|
| CVE-2026-46541 |
|
Vulnérabilité dans CVE-2026-46541 (CVE-2026-46541)
vulnérabilité dans CVE-2026-46541 (CVE-2026-46541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46518 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-46518)
XSS dans csrf (CVE-2026-46518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41695 |
|
Vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695)
vulnérabilité dans org.springframework.data:spring-data-commons (CVE-2026-41695). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /things`.
|
| CVE-2026-34713 |
|
Vulnérabilité dans adobe (CVE-2026-34713)
vulnérabilité dans adobe (CVE-2026-34713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34712 |
|
Vulnérabilité dans adobe (CVE-2026-34712)
vulnérabilité dans adobe (CVE-2026-34712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34711 |
|
Vulnérabilité dans adobe (CVE-2026-34711)
vulnérabilité dans adobe (CVE-2026-34711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47929 |
|
Autorisation incorrecte dans adobe (CVE-2026-47929)
vulnérabilité dans adobe (CVE-2026-47929). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48291 |
|
Vulnérabilité dans adobe (CVE-2026-48291)
vulnérabilité dans adobe (CVE-2026-48291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48292 |
|
Vulnérabilité dans adobe (CVE-2026-48292)
vulnérabilité dans adobe (CVE-2026-48292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47960 |
|
XXE (Entité XML externe) dans adobe (CVE-2026-47960)
vulnérabilité dans adobe (CVE-2026-47960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47959 |
|
Vulnérabilité dans adobe (CVE-2026-47959)
vulnérabilité dans adobe (CVE-2026-47959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47955 |
|
Use-After-Free dans adobe (CVE-2026-47955)
vulnérabilité dans adobe (CVE-2026-47955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47937 |
|
Vulnérabilité dans adobe (CVE-2026-47937)
vulnérabilité dans adobe (CVE-2026-47937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47932 |
|
Traversée de chemin dans path-traversal (CVE-2026-47932)
traversée de chemin dans path-traversal (CVE-2026-47932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47952 |
|
Vulnérabilité dans adobe (CVE-2026-47952)
vulnérabilité dans adobe (CVE-2026-47952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47931 |
|
Vulnérabilité dans adobe (CVE-2026-47931)
vulnérabilité dans adobe (CVE-2026-47931). L'exploitation peut entraîner la prise de contrôle totale du système.
|