Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28317 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28312 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28307 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28305 |
|
Vulnérabilité dans solarwinds (CVE-2026-28305)
vulnérabilité dans solarwinds (CVE-2026-28305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28309 |
|
Vulnérabilité dans solarwinds (CVE-2026-28309)
vulnérabilité dans solarwinds (CVE-2026-28309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16449 |
|
Vulnérabilité dans sqli (CVE-2026-16449)
vulnérabilité dans sqli (CVE-2026-16449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28310 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28306 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28304 |
|
Vulnérabilité dans solarwinds (CVE-2026-28304)
vulnérabilité dans solarwinds (CVE-2026-28304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16450 |
|
Vulnérabilité dans CVE-2026-16450 (CVE-2026-16450)
vulnérabilité dans CVE-2026-16450 (CVE-2026-16450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28308 |
|
Vulnérabilité dans solarwinds (CVE-2026-28308)
vulnérabilité dans solarwinds (CVE-2026-28308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28302 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-frvp-7c67-39w9 |
|
Traversée de chemin dans @hono/node-server (GHSA-frvp-7c67-39w9)
traversée de chemin dans @hono/node-server (GHSA-frvp-7c67-39w9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hono``. Atténuation : mise à jour vers `1.19.15` ou plus.
|
| CVE-2026-47657 |
|
Vulnérabilité dans CVE-2026-47657 (CVE-2026-47657)
vulnérabilité dans CVE-2026-47657 (CVE-2026-47657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44907 |
|
Vulnérabilité dans react-server-dom-webpack (CVE-2026-44907)
vulnérabilité dans react-server-dom-webpack (CVE-2026-44907). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.8` ou plus.
|
| CVE-2026-15793 |
|
Vulnérabilité dans mobyproject (CVE-2026-15793)
vulnérabilité dans mobyproject (CVE-2026-15793). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15792 |
|
Vulnérabilité dans mobyproject (CVE-2026-15792)
vulnérabilité dans mobyproject (CVE-2026-15792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15791 |
|
Traversée de chemin dans c (CVE-2026-15791)
traversée de chemin dans c (CVE-2026-15791). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15789 |
|
Traversée de chemin dans mobyproject (CVE-2026-15789)
traversée de chemin dans mobyproject (CVE-2026-15789). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61884 |
|
Vulnérabilité dans cisa (CVE-2026-61884)
vulnérabilité dans cisa (CVE-2026-61884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65052 |
|
Vulnérabilité dans wordpress (CVE-2026-65052)
vulnérabilité dans wordpress (CVE-2026-65052). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8933 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65051 |
|
Vulnérabilité dans wordpress (CVE-2026-65051)
vulnérabilité dans wordpress (CVE-2026-65051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65050 |
|
Vulnérabilité dans wordpress (CVE-2026-65050)
vulnérabilité dans wordpress (CVE-2026-65050). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_localize_script``.
|
| CVE-2026-65048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65049 |
|
Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56584 |
|
Divulgation d'information dans nginx (CVE-2026-56584)
vulnérabilité dans nginx (CVE-2026-56584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15226 |
|
Vulnérabilité dans CVE-2026-15226 (CVE-2026-15226)
vulnérabilité dans CVE-2026-15226 (CVE-2026-15226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56587 |
|
Vulnérabilité dans hcltech (CVE-2026-56587)
vulnérabilité dans hcltech (CVE-2026-56587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59849 |
|
Vulnérabilité dans dos (CVE-2026-59849)
vulnérabilité dans dos (CVE-2026-59849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16448 |
|
Vulnérabilité dans CVE-2026-16448 (CVE-2026-16448)
vulnérabilité dans CVE-2026-16448 (CVE-2026-16448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-5300 |
|
Vulnérabilité dans CVE-2024-5300 (CVE-2024-5300)
vulnérabilité dans CVE-2024-5300 (CVE-2024-5300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59850 |
|
Use-After-Free dans libssh (CVE-2026-59850)
vulnérabilité dans libssh (CVE-2026-59850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59851 |
|
Autorisation incorrecte dans libssh (CVE-2026-59851)
vulnérabilité dans libssh (CVE-2026-59851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11876 |
|
Vulnérabilité dans CVE-2026-11876 (CVE-2026-11876)
vulnérabilité dans CVE-2026-11876 (CVE-2026-11876). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/stack-deployment/stack`.
|
| CVE-2026-59847 |
|
Vulnérabilité dans libssh (CVE-2026-59847)
vulnérabilité dans libssh (CVE-2026-59847). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-66390 |
|
Vulnérabilité dans CVE-2025-66390 (CVE-2025-66390)
vulnérabilité dans CVE-2025-66390 (CVE-2025-66390). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-8285 |
|
Vulnérabilité dans CVE-2026-8285 (CVE-2026-8285)
vulnérabilité dans CVE-2026-8285 (CVE-2026-8285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16412 |
|
Débordement de tampon dans mozilla (CVE-2026-16412)
vulnérabilité dans mozilla (CVE-2026-16412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9499 |
|
Lecture hors limites dans dos (CVE-2026-9499)
vulnérabilité dans dos (CVE-2026-9499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16447 |
|
Vulnérabilité dans CVE-2026-16447 (CVE-2026-16447)
vulnérabilité dans CVE-2026-16447 (CVE-2026-16447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59848 |
|
Vulnérabilité dans dos (CVE-2026-59848)
vulnérabilité dans dos (CVE-2026-59848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6792 |
|
Vulnérabilité dans CVE-2026-6792 (CVE-2026-6792)
vulnérabilité dans CVE-2026-6792 (CVE-2026-6792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16445 |
|
Injection de commande OS dans CVE-2026-16445 (CVE-2026-16445)
injection de commande OS dans CVE-2026-16445 (CVE-2026-16445). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59846 |
|
Injection de commande dans libssh (CVE-2026-59846)
injection de commande dans libssh (CVE-2026-59846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8284 |
|
Redirection ouverte dans CVE-2026-8284 (CVE-2026-8284)
vulnérabilité dans CVE-2026-8284 (CVE-2026-8284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16409 |
|
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16410 |
|
Vulnérabilité dans mozilla (CVE-2026-16410)
vulnérabilité dans mozilla (CVE-2026-16410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16407 |
|
Vulnérabilité dans mozilla (CVE-2026-16407)
vulnérabilité dans mozilla (CVE-2026-16407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16406 |
|
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
|