Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-45057 Vulnérabilité dans dos (CVE-2025-45057)
vulnérabilité dans dos (CVE-2025-45057). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45058 Vulnérabilité dans dos (CVE-2025-45058)
vulnérabilité dans dos (CVE-2025-45058). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45059 Vulnérabilité dans dos (CVE-2025-45059)
vulnérabilité dans dos (CVE-2025-45059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27806 Injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806)
injection de commande OS dans github.com/fleetdm/fleet/v4 (CVE-2026-27806). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.81.1` ou plus.
CVE-2026-4498 Vulnérabilité dans elastic (CVE-2026-4498)
vulnérabilité dans elastic (CVE-2026-4498). Des informations confidentielles peuvent être exposées.
CVE-2026-33461 Autorisation incorrecte dans elastic (CVE-2026-33461)
vulnérabilité dans elastic (CVE-2026-33461). Des informations confidentielles peuvent être exposées.
CVE-2026-30075 Vulnérabilité dans dos (CVE-2026-30075)
vulnérabilité dans dos (CVE-2026-30075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30080 Vulnérabilité dans openairinterface (CVE-2026-30080)
vulnérabilité dans openairinterface (CVE-2026-30080). Les données peuvent être altérées par des attaquants.
CVE-2026-39393 Vulnérabilité dans ci4-cms-erp (CVE-2026-39393)
vulnérabilité dans ci4-cms-erp (CVE-2026-39393). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39394 Vulnérabilité dans csrf (CVE-2026-39394)
vulnérabilité dans csrf (CVE-2026-39394). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-5795 Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
CVE-2026-28261 Vulnérabilité dans dell (CVE-2026-28261)
vulnérabilité dans dell (CVE-2026-28261). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5208 Injection de commande OS dans coolercontrol (CVE-2026-5208)
injection de commande OS dans coolercontrol (CVE-2026-5208). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-3396 Injection SQL dans sqli (CVE-2026-3396)
injection SQL dans sqli (CVE-2026-3396). Des informations confidentielles peuvent être exposées.
CVE-2026-39684 Vulnérabilité dans CVE-2026-39684 (CVE-2026-39684)
vulnérabilité dans CVE-2026-39684 (CVE-2026-39684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39677 Vulnérabilité dans CVE-2026-39677 (CVE-2026-39677)
vulnérabilité dans CVE-2026-39677 (CVE-2026-39677). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39679 Vulnérabilité dans CVE-2026-39679 (CVE-2026-39679)
vulnérabilité dans CVE-2026-39679 (CVE-2026-39679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39681 Vulnérabilité dans CVE-2026-39681 (CVE-2026-39681)
vulnérabilité dans CVE-2026-39681 (CVE-2026-39681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39671 CSRF dans csrf (CVE-2026-39671)
vulnérabilité dans csrf (CVE-2026-39671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39621 CSRF dans csrf (CVE-2026-39621)
vulnérabilité dans csrf (CVE-2026-39621). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39623 Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39613 Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39611 Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39544 Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39538 Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39497 Injection SQL dans sqli (CVE-2026-39497)
injection SQL dans sqli (CVE-2026-39497). Des informations confidentielles peuvent être exposées.
CVE-2026-39486 Injection SQL dans sqli (CVE-2026-39486)
injection SQL dans sqli (CVE-2026-39486). Des informations confidentielles peuvent être exposées.
CVE-2026-39487 Injection SQL dans sqli (CVE-2026-39487)
injection SQL dans sqli (CVE-2026-39487). Des informations confidentielles peuvent être exposées.
CVE-2026-39495 Injection SQL dans sqli (CVE-2026-39495)
injection SQL dans sqli (CVE-2026-39495). Des informations confidentielles peuvent être exposées.
CVE-2026-39496 Injection SQL dans sqli (CVE-2026-39496)
injection SQL dans sqli (CVE-2026-39496). Des informations confidentielles peuvent être exposées.
CVE-2026-39475 Injection SQL dans sqli (CVE-2026-39475)
injection SQL dans sqli (CVE-2026-39475). Des informations confidentielles peuvent être exposées.
CVE-2026-39479 Injection SQL dans sqli (CVE-2026-39479)
injection SQL dans sqli (CVE-2026-39479). Des informations confidentielles peuvent être exposées.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4338 Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
CVE-2026-33273 Téléversement de fichier dangereux dans icz (CVE-2026-33273)
vulnérabilité dans icz (CVE-2026-33273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24913 Injection SQL dans sqli (CVE-2026-24913)
injection SQL dans sqli (CVE-2026-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5726 ASDA-Soft Stack-based Buffer Overflow Vulnerability
ASDA-Soft Stack-based Buffer Overflow Vulnerability
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4788 Vulnérabilité dans ibm (CVE-2026-4788)
vulnérabilité dans ibm (CVE-2026-4788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1343 SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-1343)
SSRF dans ibm (CVE-2026-1343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39376 Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-35585 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →