Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-64232 Vulnérabilité dans c (CVE-2026-64232)
vulnérabilité dans c (CVE-2026-64232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64216 Use-After-Free dans linux (CVE-2026-64216)
vulnérabilité dans linux (CVE-2026-64216). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-57106 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56163 Vulnérabilité dans microsoft (CVE-2026-56163)
vulnérabilité dans microsoft (CVE-2026-56163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58586 Vulnérabilité dans CVE-2026-58586 (CVE-2026-58586)
vulnérabilité dans CVE-2026-58586 (CVE-2026-58586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58630 Vulnérabilité dans microsoft (CVE-2026-58630)
vulnérabilité dans microsoft (CVE-2026-58630). Des informations confidentielles peuvent être exposées.
CVE-2026-16634 Vulnérabilité dans CVE-2026-16634 (CVE-2026-16634)
vulnérabilité dans CVE-2026-16634 (CVE-2026-16634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15704 Vulnérabilité dans CVE-2026-15704 (CVE-2026-15704)
vulnérabilité dans CVE-2026-15704 (CVE-2026-15704). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /shells/`.
CVE-2026-12877 Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
CVE-2026-62825 Contournement d'authentification dans microsoft (CVE-2026-62825)
contournement d'authentification dans microsoft (CVE-2026-62825). Les données peuvent être altérées par des attaquants.
CVE-2026-58275 Vulnérabilité dans microsoft (CVE-2026-58275)
vulnérabilité dans microsoft (CVE-2026-58275). Les données peuvent être altérées par des attaquants.
CVE-2026-56191 Contournement d'authentification dans microsoft (CVE-2026-56191)
contournement d'authentification dans microsoft (CVE-2026-56191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56165 Vulnérabilité dans microsoft (CVE-2026-56165)
vulnérabilité dans microsoft (CVE-2026-56165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56160 Vulnérabilité dans microsoft (CVE-2026-56160)
vulnérabilité dans microsoft (CVE-2026-56160). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54120 Vulnérabilité dans microsoft (CVE-2026-54120)
vulnérabilité dans microsoft (CVE-2026-54120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50517 Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
vulnérabilité dans deserialization (CVE-2026-50517). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42933 Vulnérabilité dans CVE-2026-42933 (CVE-2026-42933)
vulnérabilité dans CVE-2026-42933 (CVE-2026-42933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63732 Injection de commande OS dans CVE-2026-63732 (CVE-2026-63732)
injection de commande OS dans CVE-2026-63732 (CVE-2026-63732). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `0.4.60` ou plus.
CVE-2025-71389 Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58354 Injection de commande dans CVE-2024-58354 (CVE-2024-58354)
injection de commande dans CVE-2024-58354 (CVE-2024-58354). Les données peuvent être altérées par des attaquants.
CVE-2026-52439 Vulnérabilité dans CVE-2026-52439 (CVE-2026-52439)
vulnérabilité dans CVE-2026-52439 (CVE-2026-52439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15630 Élévation de privilèges dans CVE-2026-15630 (CVE-2026-15630)
vulnérabilité dans CVE-2026-15630 (CVE-2026-15630). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15981 Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63359 Injection SQL dans CVE-2026-63359 (CVE-2026-63359)
injection SQL dans CVE-2026-63359 (CVE-2026-63359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6516 Injection de commande OS dans CVE-2026-6516 (CVE-2026-6516)
injection de commande OS dans CVE-2026-6516 (CVE-2026-6516). Des informations confidentielles peuvent être exposées.
CVE-2026-65701 Traversée de chemin dans path-traversal (CVE-2026-65701)
traversée de chemin dans path-traversal (CVE-2026-65701). Des informations confidentielles peuvent être exposées.
CVE-2026-65700 Traversée de chemin dans path-traversal (CVE-2026-65700)
traversée de chemin dans path-traversal (CVE-2026-65700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47752 Vulnérabilité dans CVE-2026-47752 (CVE-2026-47752)
vulnérabilité dans CVE-2026-47752 (CVE-2026-47752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title_template``.
CVE-2026-15617 Vulnérabilité dans CVE-2026-15617 (CVE-2026-15617)
vulnérabilité dans CVE-2026-15617 (CVE-2026-15617). Des informations confidentielles peuvent être exposées.
CVE-2026-15616 Vulnérabilité dans CVE-2026-15616 (CVE-2026-15616)
vulnérabilité dans CVE-2026-15616 (CVE-2026-15616). Des informations confidentielles peuvent être exposées.
CVE-2026-15612 Vulnérabilité dans CVE-2026-15612 (CVE-2026-15612)
vulnérabilité dans CVE-2026-15612 (CVE-2026-15612). Des informations confidentielles peuvent être exposées.
CVE-2026-15611 Contournement d'authentification dans CVE-2026-15611 (CVE-2026-15611)
contournement d'authentification dans CVE-2026-15611 (CVE-2026-15611). Des informations confidentielles peuvent être exposées.
CVE-2026-65687 Traversée de chemin dans path-traversal (CVE-2026-65687)
traversée de chemin dans path-traversal (CVE-2026-65687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65907 In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
CVE-2026-65689 Traversée de chemin dans path-traversal (CVE-2026-65689)
traversée de chemin dans path-traversal (CVE-2026-65689). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65688 Traversée de chemin dans path-traversal (CVE-2026-65688)
traversée de chemin dans path-traversal (CVE-2026-65688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65606 XSS (Cross-Site Scripting) dans CVE-2026-65606 (CVE-2026-65606)
XSS dans CVE-2026-65606 (CVE-2026-65606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65605 XSS (Cross-Site Scripting) dans CVE-2026-65605 (CVE-2026-65605)
XSS dans CVE-2026-65605 (CVE-2026-65605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65471 Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.
CVE-2026-65461 Administrator Arbitrary File Upload in Really Simple CSV Importer <= 1.3 versions.
Administrator Arbitrary File Upload in Really Simple CSV Importer <= 1.3 versions.
CVE-2026-65455 Administrator Arbitrary File Upload in MapSVG <= 8.14.0 versions.
Administrator Arbitrary File Upload in MapSVG <= 8.14.0 versions.
CVE-2026-61949 Unauthenticated SQL Injection in Bookly <= 27.7 versions.
Unauthenticated SQL Injection in Bookly <= 27.7 versions.
CVE-2026-61950 Unauthenticated SQL Injection in TrueBooker <= 1.2.3 versions.
Unauthenticated SQL Injection in TrueBooker <= 1.2.3 versions.
CVE-2026-61948 Unauthenticated SQL Injection in WPDM – Premium Packages <= 6.2.0 versions.
Unauthenticated SQL Injection in WPDM – Premium Packages <= 6.2.0 versions.
CVE-2026-64812 Vulnérabilité dans jetbrains (CVE-2026-64812)
vulnérabilité dans jetbrains (CVE-2026-64812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64813 Vulnérabilité dans jetbrains (CVE-2026-64813)
vulnérabilité dans jetbrains (CVE-2026-64813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59555 Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
CVE-2026-61951 Unauthenticated Privilege Escalation in TrueBooker <= 1.2.3 versions.
Unauthenticated Privilege Escalation in TrueBooker <= 1.2.3 versions.
CVE-2026-57784 CSRF dans csrf (CVE-2026-57784)
vulnérabilité dans csrf (CVE-2026-57784). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →