Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-68823 Vulnérabilité dans microsoft (CVE-2026-68823)
vulnérabilité dans microsoft (CVE-2026-68823). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70332 XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65667 Vulnérabilité dans microsoft (CVE-2026-65667)
vulnérabilité dans microsoft (CVE-2026-65667). Des informations confidentielles peuvent être exposées.
CVE-2026-63508 Vulnérabilité dans microsoft (CVE-2026-63508)
vulnérabilité dans microsoft (CVE-2026-63508). Des informations confidentielles peuvent être exposées.
CVE-2026-62896 Contournement d'authentification dans microsoft (CVE-2026-62896)
contournement d'authentification dans microsoft (CVE-2026-62896). Des informations confidentielles peuvent être exposées.
CVE-2026-62873 Vulnérabilité dans microsoft (CVE-2026-62873)
vulnérabilité dans microsoft (CVE-2026-62873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56161 Vulnérabilité dans microsoft (CVE-2026-56161)
vulnérabilité dans microsoft (CVE-2026-56161). Des informations confidentielles peuvent être exposées.
CVE-2026-59115 Vulnérabilité dans microsoft (CVE-2026-59115)
vulnérabilité dans microsoft (CVE-2026-59115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50515 Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50481 Vulnérabilité dans microsoft (CVE-2026-50481)
vulnérabilité dans microsoft (CVE-2026-50481). Des informations confidentielles peuvent être exposées.
CVE-2026-59118 Vulnérabilité dans microsoft (CVE-2026-59118)
vulnérabilité dans microsoft (CVE-2026-59118). Des informations confidentielles peuvent être exposées.
CVE-2026-62830 Vulnérabilité dans microsoft (CVE-2026-62830)
vulnérabilité dans microsoft (CVE-2026-62830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56162 Contournement d'authentification dans microsoft (CVE-2026-56162)
contournement d'authentification dans microsoft (CVE-2026-56162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70558 Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
CVE-2026-67689 Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
CVE-2026-67688 Téléversement de fichier dangereux dans CVE-2026-67688 (CVE-2026-67688)
vulnérabilité dans CVE-2026-67688 (CVE-2026-67688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67622 Vulnérabilité dans CVE-2026-67622 (CVE-2026-67622)
vulnérabilité dans CVE-2026-67622 (CVE-2026-67622). Des informations confidentielles peuvent être exposées.
CVE-2026-65400 KEV [KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-53984 Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
CVE-2026-48088 Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
CVE-2026-48087 Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
CVE-2026-48086 Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
CVE-2026-48085 Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
CVE-2026-3418 Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19175 Use-After-Free dans google (CVE-2026-19175)
vulnérabilité dans google (CVE-2026-19175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19171 Use-After-Free dans google (CVE-2026-19171)
vulnérabilité dans google (CVE-2026-19171). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19170 Use-After-Free dans google (CVE-2026-19170)
vulnérabilité dans google (CVE-2026-19170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19166 Use-After-Free dans google (CVE-2026-19166)
vulnérabilité dans google (CVE-2026-19166). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19164 Vulnérabilité dans google (CVE-2026-19164)
vulnérabilité dans google (CVE-2026-19164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19157 Écriture hors limites dans google (CVE-2026-19157)
écriture hors limites dans google (CVE-2026-19157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19149 Use-After-Free dans google (CVE-2026-19149)
vulnérabilité dans google (CVE-2026-19149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18367 Vulnérabilité dans privilege-escalation (CVE-2026-18367)
vulnérabilité dans privilege-escalation (CVE-2026-18367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17032 Vulnérabilité dans CVE-2026-17032 (CVE-2026-17032)
vulnérabilité dans CVE-2026-17032 (CVE-2026-17032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15734 Vulnérabilité dans CVE-2026-15734 (CVE-2026-15734)
vulnérabilité dans CVE-2026-15734 (CVE-2026-15734). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15733 Injection de commande OS dans CVE-2026-15733 (CVE-2026-15733)
injection de commande OS dans CVE-2026-15733 (CVE-2026-15733). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15732 SSRF (Falsification de requête côté serveur) dans CVE-2026-15732 (CVE-2026-15732)
SSRF dans CVE-2026-15732 (CVE-2026-15732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14812 Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11976 Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14561 Vulnérabilité dans CVE-2025-14561 (CVE-2025-14561)
vulnérabilité dans CVE-2025-14561 (CVE-2025-14561). Des informations confidentielles peuvent être exposées.
CVE-2026-67261 Injection de commande OS dans dell (CVE-2026-67261)
injection de commande OS dans dell (CVE-2026-67261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-66665 Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
CVE-2026-66662 Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
CVE-2026-66447 Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
CVE-2026-65581 Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
CVE-2026-65579 Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
CVE-2026-65578 Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
CVE-2026-65577 Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
CVE-2026-65576 Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
CVE-2026-65575 Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →