Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46332 |
|
Vulnérabilité dans linux (CVE-2026-46332)
vulnérabilité dans linux (CVE-2026-46332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46317 |
|
Vulnérabilité dans linux (CVE-2026-46317)
vulnérabilité dans linux (CVE-2026-46317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46319 |
|
Use-After-Free dans csharp (CVE-2026-46319)
vulnérabilité dans csharp (CVE-2026-46319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46320 |
|
Vulnérabilité dans linux (CVE-2026-46320)
vulnérabilité dans linux (CVE-2026-46320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46321 |
|
Vulnérabilité dans linux (CVE-2026-46321)
vulnérabilité dans linux (CVE-2026-46321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46322 |
|
Vulnérabilité dans linux (CVE-2026-46322)
vulnérabilité dans linux (CVE-2026-46322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46323 |
|
Use-After-Free dans linux (CVE-2026-46323)
vulnérabilité dans linux (CVE-2026-46323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46324 |
|
Vulnérabilité dans linux (CVE-2026-46324)
vulnérabilité dans linux (CVE-2026-46324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20244 |
|
Injection SQL dans wordpress (CVE-2017-20244)
injection SQL dans wordpress (CVE-2017-20244). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20245 |
|
Injection SQL dans wordpress (CVE-2017-20245)
injection SQL dans wordpress (CVE-2017-20245). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20246 |
|
Injection SQL dans wordpress (CVE-2017-20246)
injection SQL dans wordpress (CVE-2017-20246). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20247 |
|
Injection SQL dans wordpress (CVE-2017-20247)
injection SQL dans wordpress (CVE-2017-20247). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20248 |
|
Traversée de chemin dans path-traversal (CVE-2017-20248)
traversée de chemin dans path-traversal (CVE-2017-20248). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20249 |
|
Injection SQL dans sqli (CVE-2017-20249)
injection SQL dans sqli (CVE-2017-20249). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20250 |
|
Traversée de chemin dans wordpress (CVE-2017-20250)
traversée de chemin dans wordpress (CVE-2017-20250). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20063 |
|
Injection SQL dans sqli (CVE-2016-20063)
injection SQL dans sqli (CVE-2016-20063). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20065 |
|
Injection SQL dans wordpress (CVE-2016-20065)
injection SQL dans wordpress (CVE-2016-20065). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20243 |
|
Injection SQL dans wordpress (CVE-2017-20243)
injection SQL dans wordpress (CVE-2017-20243). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20062 |
|
Injection SQL dans wordpress (CVE-2016-20062)
injection SQL dans wordpress (CVE-2016-20062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46746 |
|
Injection de commande OS dans siemens (CVE-2026-46746)
injection de commande OS dans siemens (CVE-2026-46746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46748 |
|
Vulnérabilité dans siemens (CVE-2026-46748)
vulnérabilité dans siemens (CVE-2026-46748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46749 |
|
Vulnérabilité dans siemens (CVE-2026-46749)
vulnérabilité dans siemens (CVE-2026-46749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41031 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41031 (CVE-2026-41031)
XSS dans CVE-2026-41031 (CVE-2026-41031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24349 |
|
Vulnérabilité dans siemens (CVE-2026-24349)
vulnérabilité dans siemens (CVE-2026-24349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11616 |
|
Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5068 |
|
Écriture hors limites dans c (CVE-2026-5068)
écriture hors limites dans c (CVE-2026-5068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11572 |
|
Injection de commande dans degit (CVE-2026-11572)
injection de commande dans degit (CVE-2026-11572). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-9185 |
|
Vulnérabilité dans wordpress (CVE-2026-9185)
vulnérabilité dans wordpress (CVE-2026-9185). Des informations confidentielles peuvent être exposées. Exploitable via ``userId``.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41007 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41720 |
|
Contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720)
contournement d'authentification dans org.springframework.ldap:spring-ldap-core (CVE-2026-41720). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26236 |
|
Vulnérabilité dans qnap (CVE-2026-26236)
vulnérabilité dans qnap (CVE-2026-26236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40983 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.12` ou plus.
|
| CVE-2026-40984 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41006 |
|
Vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnérabilité dans org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11618 |
|
Contournement d'authentification dans CVE-2026-11618 (CVE-2026-11618)
contournement d'authentification dans CVE-2026-11618 (CVE-2026-11618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7556 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7556)
XSS dans wordpress (CVE-2026-7556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8795 |
|
Vulnérabilité dans CVE-2026-8795 (CVE-2026-8795)
vulnérabilité dans CVE-2026-8795 (CVE-2026-8795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44751 |
|
Vulnérabilité dans CVE-2026-44751 (CVE-2026-44751)
vulnérabilité dans CVE-2026-44751 (CVE-2026-44751). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11698 |
|
Use-After-Free dans google (CVE-2026-11698)
vulnérabilité dans google (CVE-2026-11698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11699 |
|
Use-After-Free dans google (CVE-2026-11699)
vulnérabilité dans google (CVE-2026-11699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11700 |
|
Use-After-Free dans google (CVE-2026-11700)
vulnérabilité dans google (CVE-2026-11700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11687 |
|
Use-After-Free dans google (CVE-2026-11687)
vulnérabilité dans google (CVE-2026-11687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11688 |
|
Injection de code dans google (CVE-2026-11688)
injection de code dans google (CVE-2026-11688). L'exploitation peut entraîner la prise de contrôle totale du système.
|