Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8709 |
|
Élévation de privilèges dans CVE-2026-8709 (CVE-2026-8709)
vulnérabilité dans CVE-2026-8709 (CVE-2026-8709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7557 |
|
Vulnérabilité dans CVE-2026-7557 (CVE-2026-7557)
vulnérabilité dans CVE-2026-7557 (CVE-2026-7557). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7329 |
|
Élévation de privilèges dans CVE-2026-7329 (CVE-2026-7329)
vulnérabilité dans CVE-2026-7329 (CVE-2026-7329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60053 |
|
Vulnérabilité dans apache (CVE-2026-60053)
vulnérabilité dans apache (CVE-2026-60053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71289 |
|
Vulnérabilité dans c (CVE-2026-71289)
vulnérabilité dans c (CVE-2026-71289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71278 |
|
Injection de code dans CVE-2026-71278 (CVE-2026-71278)
injection de code dans CVE-2026-71278 (CVE-2026-71278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /calc-rule/create`.
|
| CVE-2026-71277 |
|
Contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277)
contournement d'authentification dans CVE-2026-71277 (CVE-2026-71277). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-71268 |
|
Traversée de chemin dans CVE-2026-71268 (CVE-2026-71268)
traversée de chemin dans CVE-2026-71268 (CVE-2026-71268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71267 |
|
Vulnérabilité dans c (CVE-2026-71267)
vulnérabilité dans c (CVE-2026-71267). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
|
| CVE-2026-71263 |
|
Écriture hors limites dans c (CVE-2026-71263)
écriture hors limites dans c (CVE-2026-71263). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71262 |
|
Vulnérabilité dans path-traversal (CVE-2026-71262)
vulnérabilité dans path-traversal (CVE-2026-71262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71256 |
|
Lecture hors limites dans c (CVE-2026-71256)
vulnérabilité dans c (CVE-2026-71256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71254 |
|
Écriture hors limites dans c (CVE-2026-71254)
écriture hors limites dans c (CVE-2026-71254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71248 |
|
Injection SQL dans sqli (CVE-2026-71248)
injection SQL dans sqli (CVE-2026-71248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71238 |
|
Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71237 |
|
Injection SQL dans sqli (CVE-2026-71237)
injection SQL dans sqli (CVE-2026-71237). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /userlogin`.
|
| CVE-2026-66747 |
|
Vulnérabilité dans CVE-2026-66747 (CVE-2026-66747)
vulnérabilité dans CVE-2026-66747 (CVE-2026-66747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71231 |
|
Injection SQL dans sqli (CVE-2026-71231)
injection SQL dans sqli (CVE-2026-71231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44945 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44945)
vulnérabilité dans privilege-escalation (CVE-2026-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10059 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10059)
vulnérabilité dans privilege-escalation (CVE-2026-10059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10090 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10090)
vulnérabilité dans privilege-escalation (CVE-2026-10090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71214 |
|
Vulnérabilité dans CVE-2026-71214 (CVE-2026-71214)
vulnérabilité dans CVE-2026-71214 (CVE-2026-71214). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /command-expansion/put-expansion`.
|
| CVE-2026-71213 |
|
Vulnérabilité dans CVE-2026-71213 (CVE-2026-71213)
vulnérabilité dans CVE-2026-71213 (CVE-2026-71213). Des informations confidentielles peuvent être exposées. Exploitable via `POST /tm/login`.
|
| CVE-2026-71207 |
|
Injection SQL dans CVE-2026-71207 (CVE-2026-71207)
injection SQL dans CVE-2026-71207 (CVE-2026-71207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70376 |
|
CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-64566 |
|
Vulnérabilité dans CVE-2026-64566 (CVE-2026-64566)
vulnérabilité dans CVE-2026-64566 (CVE-2026-64566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61486 |
|
Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61484 |
|
Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5581 |
|
Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
|
| CVE-2026-4431 |
|
Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
|
| CVE-2026-16940 |
|
Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15360 |
|
Injection SQL dans wordpress (CVE-2026-15360)
injection SQL dans wordpress (CVE-2026-15360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15210 |
|
Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9273 |
|
Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45537 |
|
Vulnérabilité dans CVE-2026-45537 (CVE-2026-45537)
vulnérabilité dans CVE-2026-45537 (CVE-2026-45537). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45100 |
|
Vulnérabilité dans c (CVE-2026-45100)
vulnérabilité dans c (CVE-2026-45100). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70554 |
|
Désérialisation non sécurisée dans CVE-2026-70554 (CVE-2026-70554)
vulnérabilité dans CVE-2026-70554 (CVE-2026-70554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66902 |
|
Injection de commande OS dans c (CVE-2026-66902)
injection de commande OS dans c (CVE-2026-66902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67979 |
|
Vulnérabilité dans CVE-2026-67979 (CVE-2026-67979)
vulnérabilité dans CVE-2026-67979 (CVE-2026-67979). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45538 |
|
Vulnérabilité dans c (CVE-2026-45538)
vulnérabilité dans c (CVE-2026-45538). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70553 |
|
Injection de code dans CVE-2026-70553 (CVE-2026-70553)
injection de code dans CVE-2026-70553 (CVE-2026-70553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70552 |
|
Vulnérabilité dans CVE-2026-70552 (CVE-2026-70552)
vulnérabilité dans CVE-2026-70552 (CVE-2026-70552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69703 |
|
Vulnérabilité dans CVE-2026-69703 (CVE-2026-69703)
vulnérabilité dans CVE-2026-69703 (CVE-2026-69703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49435 |
|
Vulnérabilité dans CVE-2026-49435 (CVE-2026-49435)
vulnérabilité dans CVE-2026-49435 (CVE-2026-49435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0163 |
|
Use-After-Free dans c (CVE-2026-0163)
vulnérabilité dans c (CVE-2026-0163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20242 |
|
Vulnérabilité dans CVE-2017-20242 (CVE-2017-20242)
vulnérabilité dans CVE-2017-20242 (CVE-2017-20242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20241 |
|
Vulnérabilité dans CVE-2017-20241 (CVE-2017-20241)
vulnérabilité dans CVE-2017-20241 (CVE-2017-20241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24254 |
|
Vulnérabilité dans dos (CVE-2026-24254)
vulnérabilité dans dos (CVE-2026-24254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63456 |
|
Contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456)
contournement d'authentification dans CVE-2026-63456 (CVE-2026-63456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63455 |
|
Vulnérabilité dans CVE-2026-63455 (CVE-2026-63455)
vulnérabilité dans CVE-2026-63455 (CVE-2026-63455). L'exploitation peut entraîner la prise de contrôle totale du système.
|