Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-64879 Injection de commande OS dans tenable (CVE-2026-64879)
injection de commande OS dans tenable (CVE-2026-64879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30631 Injection de commande OS dans CVE-2026-30631 (CVE-2026-30631)
injection de commande OS dans CVE-2026-30631 (CVE-2026-30631). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``computer_write_file``.
CVE-2026-64878 Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59144 Vulnérabilité dans CVE-2026-59144 (CVE-2026-59144)
vulnérabilité dans CVE-2026-59144 (CVE-2026-59144). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59145 Lecture hors limites dans CVE-2026-59145 (CVE-2026-59145)
vulnérabilité dans CVE-2026-59145 (CVE-2026-59145). Des informations confidentielles peuvent être exposées.
CVE-2026-59147 Lecture hors limites dans CVE-2026-59147 (CVE-2026-59147)
vulnérabilité dans CVE-2026-59147 (CVE-2026-59147). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59142 Lecture hors limites dans CVE-2026-59142 (CVE-2026-59142)
vulnérabilité dans CVE-2026-59142 (CVE-2026-59142). Des informations confidentielles peuvent être exposées.
CVE-2026-59141 Lecture hors limites dans CVE-2026-59141 (CVE-2026-59141)
vulnérabilité dans CVE-2026-59141 (CVE-2026-59141). Des informations confidentielles peuvent être exposées.
CVE-2016-20096 Injection SQL dans sqli (CVE-2016-20096)
injection SQL dans sqli (CVE-2016-20096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59140 Lecture hors limites dans CVE-2026-59140 (CVE-2026-59140)
vulnérabilité dans CVE-2026-59140 (CVE-2026-59140). Des informations confidentielles peuvent être exposées.
CVE-2026-16441 Vulnérabilité dans eclipse (CVE-2026-16441)
vulnérabilité dans eclipse (CVE-2026-16441). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50755 Vulnérabilité dans CVE-2026-50755 (CVE-2026-50755)
vulnérabilité dans CVE-2026-50755 (CVE-2026-50755). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59139 Lecture hors limites dans CVE-2026-59139 (CVE-2026-59139)
vulnérabilité dans CVE-2026-59139 (CVE-2026-59139). Des informations confidentielles peuvent être exposées.
CVE-2026-55982 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-55982)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55982). Des informations confidentielles peuvent être exposées. Exploitable via `GET /login/oauth/userinfo`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58443 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-58443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58443). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56654 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56750 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750). Des informations confidentielles peuvent être exposées. Exploitable via ``autoSignIn``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56443 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-56443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56443). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/admin/users/limuser`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-73653 Traversée de chemin dans @vitest/browser (CVE-2026-73653)
traversée de chemin dans @vitest/browser (CVE-2026-73653). Des informations confidentielles peuvent être exposées. Exploitable via ``allowWrite``. Atténuation : mise à jour vers `5.0.0-beta.6` ou plus.
CVE-2026-16439 Vulnérabilité dans eclipse (CVE-2026-16439)
vulnérabilité dans eclipse (CVE-2026-16439). Les données peuvent être altérées par des attaquants.
CVE-2026-64825 Traversée de chemin dans homeassistant (CVE-2026-64825)
traversée de chemin dans homeassistant (CVE-2026-64825). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-28316 Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28314 Vulnérabilité dans solarwinds (CVE-2026-28314)
vulnérabilité dans solarwinds (CVE-2026-28314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28321 Vulnérabilité dans solarwinds (CVE-2026-28321)
vulnérabilité dans solarwinds (CVE-2026-28321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28312 Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28313 Vulnérabilité dans solarwinds (CVE-2026-28313)
vulnérabilité dans solarwinds (CVE-2026-28313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28317 Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28307 Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28305 Vulnérabilité dans solarwinds (CVE-2026-28305)
vulnérabilité dans solarwinds (CVE-2026-28305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28302 Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28308 Vulnérabilité dans solarwinds (CVE-2026-28308)
vulnérabilité dans solarwinds (CVE-2026-28308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28304 Vulnérabilité dans solarwinds (CVE-2026-28304)
vulnérabilité dans solarwinds (CVE-2026-28304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28309 Vulnérabilité dans solarwinds (CVE-2026-28309)
vulnérabilité dans solarwinds (CVE-2026-28309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28310 Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28306 Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61884 Vulnérabilité dans cisa (CVE-2026-61884)
vulnérabilité dans cisa (CVE-2026-61884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65048 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
CVE-2026-65049 Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
CVE-2026-16412 Débordement de tampon dans mozilla (CVE-2026-16412)
vulnérabilité dans mozilla (CVE-2026-16412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-66390 Vulnérabilité dans CVE-2025-66390 (CVE-2025-66390)
vulnérabilité dans CVE-2025-66390 (CVE-2025-66390). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-16410 Vulnérabilité dans mozilla (CVE-2026-16410)
vulnérabilité dans mozilla (CVE-2026-16410). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16406 Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the Networking component. This vulnerability was fixed in Firefox 153.
CVE-2026-16402 Integer overflow in the Graphics: ImageLib component. This vulnerability was fixed in Firefox 153.
Integer overflow in the Graphics: ImageLib component. This vulnerability was fixed in Firefox 153.
CVE-2026-16408 Vulnérabilité dans mozilla (CVE-2026-16408)
vulnérabilité dans mozilla (CVE-2026-16408). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16407 Vulnérabilité dans mozilla (CVE-2026-16407)
vulnérabilité dans mozilla (CVE-2026-16407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16411 Débordement de tampon dans c (CVE-2026-16411)
vulnérabilité dans c (CVE-2026-16411). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16395 Integer overflow in the Audio/Video component. This vulnerability was fixed in Firefox 153.
Integer overflow in the Audio/Video component. This vulnerability was fixed in Firefox 153.
CVE-2026-16394 Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Mitigation bypass in the DOM: Security component. This vulnerability was fixed in Firefox 153.
CVE-2026-16392 Vulnérabilité dans mozilla (CVE-2026-16392)
vulnérabilité dans mozilla (CVE-2026-16392). Les données peuvent être altérées par des attaquants.
CVE-2026-16393 Débordement de tampon dans mozilla (CVE-2026-16393)
vulnérabilité dans mozilla (CVE-2026-16393). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →