Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5827 |
|
Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5863 |
|
Vulnérabilité dans google (CVE-2026-5863)
vulnérabilité dans google (CVE-2026-5863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5824 |
|
Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5815 |
|
Débordement de tampon dans CVE-2026-5815 (CVE-2026-5815)
vulnérabilité dans CVE-2026-5815 (CVE-2026-5815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5814 |
|
Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5813 |
|
Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5173 |
|
Vulnérabilité dans gitlab (CVE-2026-5173)
vulnérabilité dans gitlab (CVE-2026-5173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1092 |
|
Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12664 |
|
Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5912 |
|
Vulnérabilité dans google (CVE-2026-5912)
vulnérabilité dans google (CVE-2026-5912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5913 |
|
Lecture hors limites dans google (CVE-2026-5913)
vulnérabilité dans google (CVE-2026-5913). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5914 |
|
Vulnérabilité dans google (CVE-2026-5914)
vulnérabilité dans google (CVE-2026-5914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5915 |
|
Vulnérabilité dans google (CVE-2026-5915)
vulnérabilité dans google (CVE-2026-5915). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5907 |
|
Lecture hors limites dans google (CVE-2026-5907)
vulnérabilité dans google (CVE-2026-5907). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5908 |
|
Vulnérabilité dans google (CVE-2026-5908)
vulnérabilité dans google (CVE-2026-5908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5909 |
|
Vulnérabilité dans google (CVE-2026-5909)
vulnérabilité dans google (CVE-2026-5909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5910 |
|
Vulnérabilité dans google (CVE-2026-5910)
vulnérabilité dans google (CVE-2026-5910). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5884 |
|
Vulnérabilité dans google (CVE-2026-5884)
vulnérabilité dans google (CVE-2026-5884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5879 |
|
Vulnérabilité dans google (CVE-2026-5879)
vulnérabilité dans google (CVE-2026-5879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5883 |
|
Use-After-Free dans google (CVE-2026-5883)
vulnérabilité dans google (CVE-2026-5883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5877 |
|
Use-After-Free dans google (CVE-2026-5877)
vulnérabilité dans google (CVE-2026-5877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5865 |
|
Vulnérabilité dans google (CVE-2026-5865)
vulnérabilité dans google (CVE-2026-5865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5870 |
|
Vulnérabilité dans google (CVE-2026-5870)
vulnérabilité dans google (CVE-2026-5870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5866 |
|
Use-After-Free dans google (CVE-2026-5866)
vulnérabilité dans google (CVE-2026-5866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5868 |
|
Vulnérabilité dans google (CVE-2026-5868)
vulnérabilité dans google (CVE-2026-5868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5871 |
|
Vulnérabilité dans google (CVE-2026-5871)
vulnérabilité dans google (CVE-2026-5871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5872 |
|
Use-After-Free dans google (CVE-2026-5872)
vulnérabilité dans google (CVE-2026-5872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5873 |
|
Lecture hors limites dans google (CVE-2026-5873)
vulnérabilité dans google (CVE-2026-5873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5860 |
|
Use-After-Free dans google (CVE-2026-5860)
vulnérabilité dans google (CVE-2026-5860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5858 |
|
Vulnérabilité dans google (CVE-2026-5858)
vulnérabilité dans google (CVE-2026-5858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5859 |
|
Vulnérabilité dans google (CVE-2026-5859)
vulnérabilité dans google (CVE-2026-5859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5861 |
|
Use-After-Free dans google (CVE-2026-5861)
vulnérabilité dans google (CVE-2026-5861). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5862 |
|
Vulnérabilité dans google (CVE-2026-5862)
vulnérabilité dans google (CVE-2026-5862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40036 |
|
Vulnérabilité dans dfir-unfurl (CVE-2026-40036)
vulnérabilité dans dfir-unfurl (CVE-2026-40036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260405` ou plus.
|
| CVE-2026-40029 |
|
Injection de commande OS dans khyrenz (CVE-2026-40029)
injection de commande OS dans khyrenz (CVE-2026-40029). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40030 |
|
Injection de commande OS dans khyrenz (CVE-2026-40030)
injection de commande OS dans khyrenz (CVE-2026-40030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40031 |
|
Vulnérabilité dans ufrisk (CVE-2026-40031)
vulnérabilité dans ufrisk (CVE-2026-40031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40032 |
|
Injection de commande OS dans CVE-2026-40032 (CVE-2026-40032)
injection de commande OS dans CVE-2026-40032 (CVE-2026-40032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40027 |
|
Traversée de chemin dans path-traversal (CVE-2026-40027)
traversée de chemin dans path-traversal (CVE-2026-40027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40024 |
|
Traversée de chemin dans path-traversal (CVE-2026-40024)
traversée de chemin dans path-traversal (CVE-2026-40024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5805 |
|
Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39889 |
|
Divulgation d'information dans praisonai (CVE-2026-39889)
vulnérabilité dans praisonai (CVE-2026-39889). Des informations confidentielles peuvent être exposées. Exploitable via `GET /a2u/info`. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-39891 |
|
Injection de code dans praisonai (CVE-2026-39891)
injection de code dans praisonai (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``acp_create_file``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-5436 |
|
Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39883 |
|
Vulnérabilité dans opentelemetry (CVE-2026-39883)
vulnérabilité dans opentelemetry (CVE-2026-39883). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.43.0` ou plus.
|
| CVE-2026-39885 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39885)
SSRF dans ssrf (CVE-2026-39885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-39429 |
|
Vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429)
vulnérabilité dans github.com/kcp-dev/kcp (CVE-2026-39429). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.3` ou plus.
|
| CVE-2026-5802 |
|
Injection de commande dans CVE-2026-5802 (CVE-2026-5802)
injection de commande dans CVE-2026-5802 (CVE-2026-5802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39859 |
|
Traversée de chemin dans liquidjs (CVE-2026-39859)
traversée de chemin dans liquidjs (CVE-2026-39859). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.25.3` ou plus.
|