Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57784 |
|
CSRF dans csrf (CVE-2026-57784)
vulnérabilité dans csrf (CVE-2026-57784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59526 |
|
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
|
| CVE-2026-59543 |
|
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
|
| CVE-2026-59525 |
|
Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-59514 |
|
Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
|
| CVE-2026-27064 |
|
Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
|
| CVE-2026-65431 |
|
Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-64874 |
|
CDN credentials were exposed in administrator request URLs.
CDN credentials were exposed in administrator request URLs.
|
| CVE-2026-14282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15011 |
|
Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15015 |
|
Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16723 |
|
Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60369 |
|
Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60372 |
|
Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60367 |
|
Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60366 |
|
Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10050 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050)
vulnérabilité dans org.eclipse.jetty:jetty-security (CVE-2026-10050). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2026-56817 |
|
XXE (Entité XML externe) dans io.netty:netty-codec-xml (CVE-2026-56817)
vulnérabilité dans io.netty:netty-codec-xml (CVE-2026-56817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``XmlDecoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-64796 |
|
Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64793 |
|
Vulnérabilité dans CVE-2026-64793 (CVE-2026-64793)
vulnérabilité dans CVE-2026-64793 (CVE-2026-64793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64798 |
|
Vulnérabilité dans CVE-2026-64798 (CVE-2026-64798)
vulnérabilité dans CVE-2026-64798 (CVE-2026-64798). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-50329 |
|
Vulnérabilité dans CVE-2025-50329 (CVE-2025-50329)
vulnérabilité dans CVE-2025-50329 (CVE-2025-50329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16624 |
|
Vulnérabilité dans CVE-2026-16624 (CVE-2026-16624)
vulnérabilité dans CVE-2026-16624 (CVE-2026-16624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46738 |
|
Vulnérabilité dans dell (CVE-2026-46738)
vulnérabilité dans dell (CVE-2026-46738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40712 |
|
Vulnérabilité dans dell (CVE-2026-40712)
vulnérabilité dans dell (CVE-2026-40712). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16606 |
|
Injection de code dans CVE-2026-16606 (CVE-2026-16606)
injection de code dans CVE-2026-16606 (CVE-2026-16606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2395 |
|
Injection SQL dans sqli (CVE-2026-2395)
injection SQL dans sqli (CVE-2026-2395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62144 |
|
Contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144)
contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50252 |
|
Vulnérabilité dans nlnetlabs (CVE-2026-50252)
vulnérabilité dans nlnetlabs (CVE-2026-50252). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16232 KEV |
|
[KEV] Contournement d'authentification dans Check point checkpoint (CVE-2026-16232)
contournement d'authentification dans Check point checkpoint (CVE-2026-16232). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-65590 |
|
Injection de commande OS dans @n8n/computer-use (CVE-2026-65590)
injection de commande OS dans @n8n/computer-use (CVE-2026-65590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-16419 |
|
Lecture hors limites dans google (CVE-2026-16419)
vulnérabilité dans google (CVE-2026-16419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16424 |
|
Use-After-Free dans google (CVE-2026-16424)
vulnérabilité dans google (CVE-2026-16424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8984 |
|
Injection de code dans autel (CVE-2026-8984)
injection de code dans autel (CVE-2026-8984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8985 |
|
Injection de commande OS dans autel (CVE-2026-8985)
injection de commande OS dans autel (CVE-2026-8985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16416 |
|
Vulnérabilité dans google (CVE-2026-16416)
vulnérabilité dans google (CVE-2026-16416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8986 |
|
Injection de commande OS dans autel (CVE-2026-8986)
injection de commande OS dans autel (CVE-2026-8986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62549 |
|
Vulnérabilité dans c (CVE-2026-62549)
vulnérabilité dans c (CVE-2026-62549). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62546 |
|
Vulnérabilité dans c (CVE-2026-62546)
vulnérabilité dans c (CVE-2026-62546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61245 |
|
Vulnérabilité dans c (CVE-2026-61245)
vulnérabilité dans c (CVE-2026-61245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61244 |
|
Vulnérabilité dans c (CVE-2026-61244)
vulnérabilité dans c (CVE-2026-61244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61235 |
|
Vulnérabilité dans c (CVE-2026-61235)
vulnérabilité dans c (CVE-2026-61235). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61237 |
|
Élévation de privilèges dans c (CVE-2026-61237)
vulnérabilité dans c (CVE-2026-61237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61238 |
|
Vulnérabilité dans c (CVE-2026-61238)
vulnérabilité dans c (CVE-2026-61238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61242 |
|
Vulnérabilité dans c (CVE-2026-61242)
vulnérabilité dans c (CVE-2026-61242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61239 |
|
Vulnérabilité dans c (CVE-2026-61239)
vulnérabilité dans c (CVE-2026-61239). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61233 |
|
Divulgation d'information dans c (CVE-2026-61233)
vulnérabilité dans c (CVE-2026-61233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61211 |
|
Vulnérabilité dans c (CVE-2026-61211)
vulnérabilité dans c (CVE-2026-61211). L'exploitation peut entraîner la prise de contrôle totale du système.
|