Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9381 |
|
Débordement de tampon dans CVE-2026-9381 (CVE-2026-9381)
vulnérabilité dans CVE-2026-9381 (CVE-2026-9381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9380 |
|
Débordement de tampon dans CVE-2026-9380 (CVE-2026-9380)
vulnérabilité dans CVE-2026-9380 (CVE-2026-9380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4372 |
|
Vulnérabilité dans transformers (CVE-2026-4372)
vulnérabilité dans transformers (CVE-2026-4372). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_attn_implementation_internal``. Atténuation : mise à jour vers `5.3.0` ou plus.
|
| CVE-2026-9383 |
|
Vulnérabilité dans sqli (CVE-2026-9383)
vulnérabilité dans sqli (CVE-2026-9383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9372 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-9372 (CVE-2026-9372)
SSRF dans CVE-2026-9372 (CVE-2026-9372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9368 |
|
Élévation de privilèges dans hermes-agent (CVE-2026-9368)
vulnérabilité dans hermes-agent (CVE-2026-9368). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-9364 |
|
Vulnérabilité dans sqli (CVE-2026-9364)
vulnérabilité dans sqli (CVE-2026-9364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9367 |
|
Injection de commande dans CVE-2026-9367 (CVE-2026-9367)
injection de commande dans CVE-2026-9367 (CVE-2026-9367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9366 |
|
Vulnérabilité dans hermes-agent (CVE-2026-9366)
vulnérabilité dans hermes-agent (CVE-2026-9366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-9355 |
|
Vulnérabilité dans sqli (CVE-2026-9355)
vulnérabilité dans sqli (CVE-2026-9355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9356 |
|
Vulnérabilité dans sqli (CVE-2026-9356)
vulnérabilité dans sqli (CVE-2026-9356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9360 |
|
Débordement de tampon dans CVE-2026-9360 (CVE-2026-9360)
vulnérabilité dans CVE-2026-9360 (CVE-2026-9360). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9353 |
|
Vulnérabilité dans hermes-agent (CVE-2026-9353)
vulnérabilité dans hermes-agent (CVE-2026-9353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-9350 |
|
Vulnérabilité dans CVE-2026-9350 (CVE-2026-9350)
vulnérabilité dans CVE-2026-9350 (CVE-2026-9350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3515 |
|
Vulnérabilité dans prefect (CVE-2026-3515)
vulnérabilité dans prefect (CVE-2026-3515). Des informations confidentielles peuvent être exposées. Exploitable via ``GitHubRepository``.
|
| CVE-2026-9344 |
|
Débordement de tampon dans CVE-2026-9344 (CVE-2026-9344)
vulnérabilité dans CVE-2026-9344 (CVE-2026-9344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9345 |
|
Débordement de tampon dans CVE-2026-9345 (CVE-2026-9345)
vulnérabilité dans CVE-2026-9345 (CVE-2026-9345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9346 |
|
Débordement de tampon dans CVE-2026-9346 (CVE-2026-9346)
vulnérabilité dans CVE-2026-9346 (CVE-2026-9346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48829 |
|
Vulnérabilité dans c (CVE-2026-48829)
vulnérabilité dans c (CVE-2026-48829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9348 |
|
Débordement de tampon dans CVE-2026-9348 (CVE-2026-9348)
vulnérabilité dans CVE-2026-9348 (CVE-2026-9348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25347 |
|
Injection SQL dans wordpress (CVE-2018-25347)
injection SQL dans wordpress (CVE-2018-25347). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25348 |
|
Injection SQL dans sqli (CVE-2018-25348)
injection SQL dans sqli (CVE-2018-25348). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25356 |
|
Vulnérabilité dans cpp (CVE-2018-25356)
vulnérabilité dans cpp (CVE-2018-25356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25351 |
|
Injection SQL dans sqli (CVE-2018-25351)
injection SQL dans sqli (CVE-2018-25351). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25353 |
|
Autorisation incorrecte dans CVE-2018-25353 (CVE-2018-25353)
vulnérabilité dans CVE-2018-25353 (CVE-2018-25353). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25352 |
|
Injection SQL dans wordpress (CVE-2018-25352)
injection SQL dans wordpress (CVE-2018-25352). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25355 |
|
Vulnérabilité dans CVE-2018-25355 (CVE-2018-25355)
vulnérabilité dans CVE-2018-25355 (CVE-2018-25355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25358 |
|
Vulnérabilité dans CVE-2018-25358 (CVE-2018-25358)
vulnérabilité dans CVE-2018-25358 (CVE-2018-25358). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25345 |
|
Vulnérabilité dans CVE-2018-25345 (CVE-2018-25345)
vulnérabilité dans CVE-2018-25345 (CVE-2018-25345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25344 |
|
Vulnérabilité dans CVE-2018-25344 (CVE-2018-25344)
vulnérabilité dans CVE-2018-25344 (CVE-2018-25344). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25346 |
|
Injection SQL dans wordpress (CVE-2018-25346)
injection SQL dans wordpress (CVE-2018-25346). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25340 |
|
Injection SQL dans sqli (CVE-2018-25340)
injection SQL dans sqli (CVE-2018-25340). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25341 |
|
Injection SQL dans sqli (CVE-2018-25341)
injection SQL dans sqli (CVE-2018-25341). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25342 |
|
Injection SQL dans sqli (CVE-2018-25342)
injection SQL dans sqli (CVE-2018-25342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43503 |
|
Vulnérabilité dans c (CVE-2026-43503)
vulnérabilité dans c (CVE-2026-43503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45659 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-45659)
vulnérabilité dans Microsoft deserialization (CVE-2026-45659). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-6898 |
|
Élévation de privilèges dans wordpress (CVE-2026-6898)
vulnérabilité dans wordpress (CVE-2026-6898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9284 |
|
Vulnérabilité dans wordpress (CVE-2026-9284)
vulnérabilité dans wordpress (CVE-2026-9284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6419 |
|
Élévation de privilèges dans wordpress (CVE-2026-6419)
vulnérabilité dans wordpress (CVE-2026-6419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6895 |
|
Élévation de privilèges dans wordpress (CVE-2026-6895)
vulnérabilité dans wordpress (CVE-2026-6895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6897 |
|
Élévation de privilèges dans wordpress (CVE-2026-6897)
vulnérabilité dans wordpress (CVE-2026-6897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9295 |
|
Débordement de tampon dans CVE-2026-9295 (CVE-2026-9295)
vulnérabilité dans CVE-2026-9295 (CVE-2026-9295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9294 |
|
Débordement de tampon dans CVE-2026-9294 (CVE-2026-9294)
vulnérabilité dans CVE-2026-9294 (CVE-2026-9294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5817 |
|
Vulnérabilité dans docker (CVE-2026-5817)
vulnérabilité dans docker (CVE-2026-5817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5843 |
|
Vulnérabilité dans docker (CVE-2026-5843)
vulnérabilité dans docker (CVE-2026-5843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3294 |
|
Vulnérabilité dans tp-link (CVE-2026-3294)
vulnérabilité dans tp-link (CVE-2026-3294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23663 |
|
Élévation de privilèges dans microsoft (CVE-2026-23663)
vulnérabilité dans microsoft (CVE-2026-23663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26147 |
|
Vulnérabilité dans microsoft (CVE-2026-26147)
vulnérabilité dans microsoft (CVE-2026-26147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35430 |
|
Vulnérabilité dans microsoft (CVE-2026-35430)
vulnérabilité dans microsoft (CVE-2026-35430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46727 |
|
Vulnérabilité dans ruby (CVE-2026-46727)
vulnérabilité dans ruby (CVE-2026-46727). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.5` ou plus.
|