Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-51080 |
|
XXE (Entité XML externe) dans proxmox (CVE-2026-51080)
vulnérabilité dans proxmox (CVE-2026-51080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-23564 |
|
Vulnérabilité dans CVE-2024-23564 (CVE-2024-23564)
vulnérabilité dans CVE-2024-23564 (CVE-2024-23564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9810 |
|
Élévation de privilèges dans wordpress (CVE-2026-9810)
vulnérabilité dans wordpress (CVE-2026-9810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62241 |
|
Vulnérabilité dans mohibshaikh (CVE-2026-62241)
vulnérabilité dans mohibshaikh (CVE-2026-62241). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/scans`.
|
| CVE-2026-14956 |
|
Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57075 |
|
Lecture hors limites dans CVE-2026-57075 (CVE-2026-57075)
vulnérabilité dans CVE-2026-57075 (CVE-2026-57075). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53412 |
|
Vulnérabilité dans zoom (CVE-2026-53412)
vulnérabilité dans zoom (CVE-2026-53412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63089 |
|
Vulnérabilité dans CVE-2026-63089 (CVE-2026-63089)
vulnérabilité dans CVE-2026-63089 (CVE-2026-63089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54526 |
|
Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-46512 |
|
Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45336 |
|
Vulnérabilité dans flask (CVE-2026-45336)
vulnérabilité dans flask (CVE-2026-45336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57074 |
|
Lecture hors limites dans CVE-2026-57074 (CVE-2026-57074)
vulnérabilité dans CVE-2026-57074 (CVE-2026-57074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63087 |
|
Vulnérabilité dans CVE-2026-63087 (CVE-2026-63087)
vulnérabilité dans CVE-2026-63087 (CVE-2026-63087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57073 |
|
Lecture hors limites dans CVE-2026-57073 (CVE-2026-57073)
vulnérabilité dans CVE-2026-57073 (CVE-2026-57073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3031 |
|
Vulnérabilité dans CVE-2026-3031 (CVE-2026-3031)
vulnérabilité dans CVE-2026-3031 (CVE-2026-3031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14890 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11386 |
|
Vulnérabilité dans CVE-2026-11386 (CVE-2026-11386)
vulnérabilité dans CVE-2026-11386 (CVE-2026-11386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-49900 |
|
Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-49899 |
|
Vulnérabilité dans CVE-2023-49899 (CVE-2023-49899)
vulnérabilité dans CVE-2023-49899 (CVE-2023-49899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22752 |
|
Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12492 |
|
Contournement d'authentification dans wordpress (CVE-2026-12492)
contournement d'authentification dans wordpress (CVE-2026-12492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15013 |
|
Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
|
| CVE-2026-39808 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55652 |
|
Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52891 |
|
Injection de commande OS dans CVE-2026-52891 (CVE-2026-52891)
injection de commande OS dans CVE-2026-52891 (CVE-2026-52891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30618 |
|
Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30623 |
|
Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26718 |
|
CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-65720 |
|
Injection de commande dans CVE-2025-65720 (CVE-2025-65720)
injection de commande dans CVE-2025-65720 (CVE-2025-65720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51380 |
|
Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52887 |
|
Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
|
| CVE-2026-14960 |
|
Élévation de privilèges dans CVE-2026-14960 (CVE-2026-14960)
vulnérabilité dans CVE-2026-14960 (CVE-2026-14960). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-62948 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-62948)
XSS dans c (CVE-2026-62948). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `25.12.5` ou plus.
|
| CVE-2026-62378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-62378 (CVE-2026-62378)
XSS dans CVE-2026-62378 (CVE-2026-62378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.10` ou plus.
|
| CVE-2026-52842 |
|
Vulnérabilité dans CVE-2026-52842 (CVE-2026-52842)
vulnérabilité dans CVE-2026-52842 (CVE-2026-52842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52843 |
|
Vulnérabilité dans CVE-2026-52843 (CVE-2026-52843)
vulnérabilité dans CVE-2026-52843 (CVE-2026-52843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50148 |
|
Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44986 |
|
Contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986)
contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43637 |
|
Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61736 |
|
Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
|
| CVE-2026-61451 |
|
Redirection ouverte dans CVE-2026-61451 (CVE-2026-61451)
vulnérabilité dans CVE-2026-61451 (CVE-2026-61451). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/forgot-password`.
|
| CVE-2026-56699 |
|
Vulnérabilité dans CVE-2026-56699 (CVE-2026-56699)
vulnérabilité dans CVE-2026-56699 (CVE-2026-56699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5269 |
|
Vulnérabilité dans CVE-2026-5269 (CVE-2026-5269)
vulnérabilité dans CVE-2026-5269 (CVE-2026-5269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5270 |
|
Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51808 |
|
Vulnérabilité dans cpp (CVE-2026-51808)
vulnérabilité dans cpp (CVE-2026-51808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51807 |
|
Vulnérabilité dans cpp (CVE-2026-51807)
vulnérabilité dans cpp (CVE-2026-51807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48334 |
|
Vulnérabilité dans adobe (CVE-2026-48334)
vulnérabilité dans adobe (CVE-2026-48334). Des informations confidentielles peuvent être exposées.
|