Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49446 |
|
Vulnérabilité dans github.com/azukaar/cosmos-server (CVE-2026-49446)
vulnérabilité dans github.com/azukaar/cosmos-server (CVE-2026-49446). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenMiddleware``. Atténuation : mise à jour vers `0.22.19` ou plus.
|
| CVE-2026-49447 |
|
Contournement d'authentification dans github.com/azukaar/cosmos-server (CVE-2026-49447)
contournement d'authentification dans github.com/azukaar/cosmos-server (CVE-2026-49447). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cosmos/api/constellation/public-devices`. Atténuation : mise à jour vers `0.22.19` ou plus.
|
| CVE-2026-57511 |
|
Vulnérabilité dans CVE-2026-57511 (CVE-2026-57511)
vulnérabilité dans CVE-2026-57511 (CVE-2026-57511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57510 |
|
Vulnérabilité dans CVE-2026-57510 (CVE-2026-57510)
vulnérabilité dans CVE-2026-57510 (CVE-2026-57510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3158 |
|
Vulnérabilité dans ibm (CVE-2026-3158)
vulnérabilité dans ibm (CVE-2026-3158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3157 |
|
Vulnérabilité dans ibm (CVE-2026-3157)
vulnérabilité dans ibm (CVE-2026-3157). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1918 |
|
Vulnérabilité dans ibm (CVE-2026-1918)
vulnérabilité dans ibm (CVE-2026-1918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16192 |
|
Vulnérabilité dans dos (CVE-2026-16192)
vulnérabilité dans dos (CVE-2026-16192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16184 |
|
Vulnérabilité dans ibm (CVE-2026-16184)
vulnérabilité dans ibm (CVE-2026-16184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16107 |
|
Vulnérabilité dans CVE-2026-16107 (CVE-2026-16107)
vulnérabilité dans CVE-2026-16107 (CVE-2026-16107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11391 |
|
Tanium addressed a SQL injection vulnerability in Patch.
Tanium addressed a SQL injection vulnerability in Patch.
|
| CVE-2026-7769 |
|
Injection SQL dans sqli (CVE-2026-7769)
injection SQL dans sqli (CVE-2026-7769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7362 |
|
Vulnérabilité dans ibm (CVE-2026-7362)
vulnérabilité dans ibm (CVE-2026-7362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5114 |
|
Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50738 |
|
Use-After-Free dans enterprisedb (CVE-2026-50738)
vulnérabilité dans enterprisedb (CVE-2026-50738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50737 |
|
Vulnérabilité dans enterprisedb (CVE-2026-50737)
vulnérabilité dans enterprisedb (CVE-2026-50737). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50736 |
|
Injection SQL dans enterprisedb (CVE-2026-50736)
injection SQL dans enterprisedb (CVE-2026-50736). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50735 |
|
Lecture hors limites dans enterprisedb (CVE-2026-50735)
vulnérabilité dans enterprisedb (CVE-2026-50735). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4932 |
|
Vulnérabilité dans CVE-2026-4932 (CVE-2026-4932)
vulnérabilité dans CVE-2026-4932 (CVE-2026-4932). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4912 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-4912)
SSRF dans wordpress (CVE-2026-4912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48396 |
|
Autorisation incorrecte dans adobe (CVE-2026-48396)
vulnérabilité dans adobe (CVE-2026-48396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48395 |
|
Vulnérabilité dans adobe (CVE-2026-48395)
vulnérabilité dans adobe (CVE-2026-48395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48394 |
|
Écriture hors limites dans adobe (CVE-2026-48394)
écriture hors limites dans adobe (CVE-2026-48394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48393 |
|
Écriture hors limites dans adobe (CVE-2026-48393)
écriture hors limites dans adobe (CVE-2026-48393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48392 |
|
Écriture hors limites dans adobe (CVE-2026-48392)
écriture hors limites dans adobe (CVE-2026-48392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48391 |
|
Vulnérabilité dans adobe (CVE-2026-48391)
vulnérabilité dans adobe (CVE-2026-48391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48390 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48374 |
|
Traversée de chemin dans path-traversal (CVE-2026-48374)
traversée de chemin dans path-traversal (CVE-2026-48374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18107 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18107)
vulnérabilité dans privilege-escalation (CVE-2026-18107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16771 |
|
Vulnérabilité dans CVE-2026-16771 (CVE-2026-16771)
vulnérabilité dans CVE-2026-16771 (CVE-2026-16771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16498 |
|
Vulnérabilité dans CVE-2026-16498 (CVE-2026-16498)
vulnérabilité dans CVE-2026-16498 (CVE-2026-16498). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16496 |
|
Vulnérabilité dans CVE-2026-16496 (CVE-2026-16496)
vulnérabilité dans CVE-2026-16496 (CVE-2026-16496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15992 |
|
Élévation de privilèges dans wordpress (CVE-2026-15992)
vulnérabilité dans wordpress (CVE-2026-15992). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Module_Password_Hint``.
|
| CVE-2026-15304 |
|
Injection SQL dans wordpress (CVE-2026-15304)
injection SQL dans wordpress (CVE-2026-15304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14869 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-14869 (CVE-2026-14869)
SSRF dans CVE-2026-14869 (CVE-2026-14869). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48388 |
|
Vulnérabilité dans adobe (CVE-2026-48388)
vulnérabilité dans adobe (CVE-2026-48388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48372 |
|
Vulnérabilité dans adobe (CVE-2026-48372)
vulnérabilité dans adobe (CVE-2026-48372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67185 |
|
Traversée de chemin dans path-traversal (CVE-2026-67185)
traversée de chemin dans path-traversal (CVE-2026-67185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67184 |
|
Vulnérabilité dans CVE-2026-67184 (CVE-2026-67184)
vulnérabilité dans CVE-2026-67184 (CVE-2026-67184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67183 |
|
Vulnérabilité dans CVE-2026-67183 (CVE-2026-67183)
vulnérabilité dans CVE-2026-67183 (CVE-2026-67183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67182 |
|
Vulnérabilité dans CVE-2026-67182 (CVE-2026-67182)
vulnérabilité dans CVE-2026-67182 (CVE-2026-67182). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51275 |
|
Vulnérabilité dans dos (CVE-2026-51275)
vulnérabilité dans dos (CVE-2026-51275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51274 |
|
Vulnérabilité dans dos (CVE-2026-51274)
vulnérabilité dans dos (CVE-2026-51274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51273 |
|
Vulnérabilité dans CVE-2026-51273 (CVE-2026-51273)
vulnérabilité dans CVE-2026-51273 (CVE-2026-51273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18085 |
|
Vulnérabilité dans dos (CVE-2026-18085)
vulnérabilité dans dos (CVE-2026-18085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18084 |
|
XSS (Cross-Site Scripting) dans blackberry (CVE-2026-18084)
XSS dans blackberry (CVE-2026-18084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16313 |
|
Vulnérabilité dans CVE-2026-16313 (CVE-2026-16313)
vulnérabilité dans CVE-2026-16313 (CVE-2026-16313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54635 |
|
Contournement d'authentification dans pytonapi (CVE-2026-54635)
contournement d'authentification dans pytonapi (CVE-2026-54635). Les données peuvent être altérées par des attaquants. Exploitable via `POST /hook/custom`. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-54632 |
|
Vulnérabilité dans SIPSorcery (CVE-2026-54632)
vulnérabilité dans SIPSorcery (CVE-2026-54632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Close``. Atténuation : mise à jour vers `10.0.9` ou plus.
|