Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-68823 |
|
Vulnérabilité dans microsoft (CVE-2026-68823)
vulnérabilité dans microsoft (CVE-2026-68823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70332 |
|
XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65667 |
|
Vulnérabilité dans microsoft (CVE-2026-65667)
vulnérabilité dans microsoft (CVE-2026-65667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63508 |
|
Vulnérabilité dans microsoft (CVE-2026-63508)
vulnérabilité dans microsoft (CVE-2026-63508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62896 |
|
Contournement d'authentification dans microsoft (CVE-2026-62896)
contournement d'authentification dans microsoft (CVE-2026-62896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62873 |
|
Vulnérabilité dans microsoft (CVE-2026-62873)
vulnérabilité dans microsoft (CVE-2026-62873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56161 |
|
Vulnérabilité dans microsoft (CVE-2026-56161)
vulnérabilité dans microsoft (CVE-2026-56161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59115 |
|
Vulnérabilité dans microsoft (CVE-2026-59115)
vulnérabilité dans microsoft (CVE-2026-59115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50515 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50481 |
|
Vulnérabilité dans microsoft (CVE-2026-50481)
vulnérabilité dans microsoft (CVE-2026-50481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59118 |
|
Vulnérabilité dans microsoft (CVE-2026-59118)
vulnérabilité dans microsoft (CVE-2026-59118). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62830 |
|
Vulnérabilité dans microsoft (CVE-2026-62830)
vulnérabilité dans microsoft (CVE-2026-62830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56162 |
|
Contournement d'authentification dans microsoft (CVE-2026-56162)
contournement d'authentification dans microsoft (CVE-2026-56162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70558 |
|
Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
|
| CVE-2026-67689 |
|
Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
|
| CVE-2026-67688 |
|
Téléversement de fichier dangereux dans CVE-2026-67688 (CVE-2026-67688)
vulnérabilité dans CVE-2026-67688 (CVE-2026-67688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67622 |
|
Vulnérabilité dans CVE-2026-67622 (CVE-2026-67622)
vulnérabilité dans CVE-2026-67622 (CVE-2026-67622). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65400 KEV |
|
[KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-53984 |
|
Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-48087 |
|
Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
|
| CVE-2026-48086 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-3418 |
|
Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19175 |
|
Use-After-Free dans google (CVE-2026-19175)
vulnérabilité dans google (CVE-2026-19175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19171 |
|
Use-After-Free dans google (CVE-2026-19171)
vulnérabilité dans google (CVE-2026-19171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19170 |
|
Use-After-Free dans google (CVE-2026-19170)
vulnérabilité dans google (CVE-2026-19170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19166 |
|
Use-After-Free dans google (CVE-2026-19166)
vulnérabilité dans google (CVE-2026-19166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19164 |
|
Vulnérabilité dans google (CVE-2026-19164)
vulnérabilité dans google (CVE-2026-19164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19157 |
|
Écriture hors limites dans google (CVE-2026-19157)
écriture hors limites dans google (CVE-2026-19157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19149 |
|
Use-After-Free dans google (CVE-2026-19149)
vulnérabilité dans google (CVE-2026-19149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18367 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18367)
vulnérabilité dans privilege-escalation (CVE-2026-18367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17032 |
|
Vulnérabilité dans CVE-2026-17032 (CVE-2026-17032)
vulnérabilité dans CVE-2026-17032 (CVE-2026-17032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15734 |
|
Vulnérabilité dans CVE-2026-15734 (CVE-2026-15734)
vulnérabilité dans CVE-2026-15734 (CVE-2026-15734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15733 |
|
Injection de commande OS dans CVE-2026-15733 (CVE-2026-15733)
injection de commande OS dans CVE-2026-15733 (CVE-2026-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15732 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15732 (CVE-2026-15732)
SSRF dans CVE-2026-15732 (CVE-2026-15732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11976 |
|
Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14561 |
|
Vulnérabilité dans CVE-2025-14561 (CVE-2025-14561)
vulnérabilité dans CVE-2025-14561 (CVE-2025-14561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67261 |
|
Injection de commande OS dans dell (CVE-2026-67261)
injection de commande OS dans dell (CVE-2026-67261). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-66665 |
|
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
|
| CVE-2026-66662 |
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|