Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-57784 CSRF dans csrf (CVE-2026-57784)
vulnérabilité dans csrf (CVE-2026-57784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59526 Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
CVE-2026-59543 Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
CVE-2026-59525 Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-59514 Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
CVE-2026-27064 Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
CVE-2026-65431 Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-64874 CDN credentials were exposed in administrator request URLs.
CDN credentials were exposed in administrator request URLs.
CVE-2026-14282 Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15015 Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16723 Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60369 Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60372 Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60367 Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60366 Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10050 Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
CVE-2026-56817 XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-64796 Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64793 Vulnérabilité dans CVE-2026-64793 (CVE-2026-64793)
vulnérabilité dans CVE-2026-64793 (CVE-2026-64793). Des informations confidentielles peuvent être exposées.
CVE-2026-64798 Vulnérabilité dans CVE-2026-64798 (CVE-2026-64798)
vulnérabilité dans CVE-2026-64798 (CVE-2026-64798). Des informations confidentielles peuvent être exposées.
CVE-2025-50329 Vulnérabilité dans CVE-2025-50329 (CVE-2025-50329)
vulnérabilité dans CVE-2025-50329 (CVE-2025-50329). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16624 Vulnérabilité dans CVE-2026-16624 (CVE-2026-16624)
vulnérabilité dans CVE-2026-16624 (CVE-2026-16624). Des informations confidentielles peuvent être exposées.
CVE-2026-46738 Vulnérabilité dans dell (CVE-2026-46738)
vulnérabilité dans dell (CVE-2026-46738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40712 Vulnérabilité dans dell (CVE-2026-40712)
vulnérabilité dans dell (CVE-2026-40712). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16606 Injection de code dans CVE-2026-16606 (CVE-2026-16606)
injection de code dans CVE-2026-16606 (CVE-2026-16606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2395 Injection SQL dans sqli (CVE-2026-2395)
injection SQL dans sqli (CVE-2026-2395). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62144 Contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144)
contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144). Des informations confidentielles peuvent être exposées.
CVE-2026-50252 Vulnérabilité dans nlnetlabs (CVE-2026-50252)
vulnérabilité dans nlnetlabs (CVE-2026-50252). Les données peuvent être altérées par des attaquants.
CVE-2026-16232 KEV [KEV] Contournement d'authentification dans Check point checkpoint (CVE-2026-16232)
contournement d'authentification dans Check point checkpoint (CVE-2026-16232). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-65590 Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-16419 Lecture hors limites dans google (CVE-2026-16419)
vulnérabilité dans google (CVE-2026-16419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16424 Use-After-Free dans google (CVE-2026-16424)
vulnérabilité dans google (CVE-2026-16424). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8984 Injection de code dans autel (CVE-2026-8984)
injection de code dans autel (CVE-2026-8984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8985 Injection de commande OS dans autel (CVE-2026-8985)
injection de commande OS dans autel (CVE-2026-8985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16416 Vulnérabilité dans google (CVE-2026-16416)
vulnérabilité dans google (CVE-2026-16416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8986 Injection de commande OS dans autel (CVE-2026-8986)
injection de commande OS dans autel (CVE-2026-8986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62549 Vulnérabilité dans c (CVE-2026-62549)
vulnérabilité dans c (CVE-2026-62549). Des informations confidentielles peuvent être exposées.
CVE-2026-62546 Vulnérabilité dans c (CVE-2026-62546)
vulnérabilité dans c (CVE-2026-62546). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61245 Vulnérabilité dans c (CVE-2026-61245)
vulnérabilité dans c (CVE-2026-61245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61244 Vulnérabilité dans c (CVE-2026-61244)
vulnérabilité dans c (CVE-2026-61244). Des informations confidentielles peuvent être exposées.
CVE-2026-61235 Vulnérabilité dans c (CVE-2026-61235)
vulnérabilité dans c (CVE-2026-61235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61237 Élévation de privilèges dans c (CVE-2026-61237)
vulnérabilité dans c (CVE-2026-61237). Des informations confidentielles peuvent être exposées.
CVE-2026-61238 Vulnérabilité dans c (CVE-2026-61238)
vulnérabilité dans c (CVE-2026-61238). Des informations confidentielles peuvent être exposées.
CVE-2026-61242 Vulnérabilité dans c (CVE-2026-61242)
vulnérabilité dans c (CVE-2026-61242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61239 Vulnérabilité dans c (CVE-2026-61239)
vulnérabilité dans c (CVE-2026-61239). Les données peuvent être altérées par des attaquants.
CVE-2026-61233 Divulgation d'information dans c (CVE-2026-61233)
vulnérabilité dans c (CVE-2026-61233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61211 Vulnérabilité dans c (CVE-2026-61211)
vulnérabilité dans c (CVE-2026-61211). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →