Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-51080 XXE (Entité XML externe) dans proxmox (CVE-2026-51080)
vulnérabilité dans proxmox (CVE-2026-51080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-23564 Vulnérabilité dans CVE-2024-23564 (CVE-2024-23564)
vulnérabilité dans CVE-2024-23564 (CVE-2024-23564). Des informations confidentielles peuvent être exposées.
CVE-2026-9810 Élévation de privilèges dans wordpress (CVE-2026-9810)
vulnérabilité dans wordpress (CVE-2026-9810). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15982 Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62241 Vulnérabilité dans mohibshaikh (CVE-2026-62241)
vulnérabilité dans mohibshaikh (CVE-2026-62241). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/scans`.
CVE-2026-14956 Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57075 Lecture hors limites dans CVE-2026-57075 (CVE-2026-57075)
vulnérabilité dans CVE-2026-57075 (CVE-2026-57075). Des informations confidentielles peuvent être exposées.
CVE-2026-53412 Vulnérabilité dans zoom (CVE-2026-53412)
vulnérabilité dans zoom (CVE-2026-53412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38158 Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63089 Vulnérabilité dans CVE-2026-63089 (CVE-2026-63089)
vulnérabilité dans CVE-2026-63089 (CVE-2026-63089). Des informations confidentielles peuvent être exposées.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-54526 Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-46512 Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45336 Vulnérabilité dans flask (CVE-2026-45336)
vulnérabilité dans flask (CVE-2026-45336). Des informations confidentielles peuvent être exposées.
CVE-2026-57074 Lecture hors limites dans CVE-2026-57074 (CVE-2026-57074)
vulnérabilité dans CVE-2026-57074 (CVE-2026-57074). Des informations confidentielles peuvent être exposées.
CVE-2026-63087 Vulnérabilité dans CVE-2026-63087 (CVE-2026-63087)
vulnérabilité dans CVE-2026-63087 (CVE-2026-63087). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57073 Lecture hors limites dans CVE-2026-57073 (CVE-2026-57073)
vulnérabilité dans CVE-2026-57073 (CVE-2026-57073). Des informations confidentielles peuvent être exposées.
CVE-2026-3031 Vulnérabilité dans CVE-2026-3031 (CVE-2026-3031)
vulnérabilité dans CVE-2026-3031 (CVE-2026-3031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
CVE-2026-11386 Vulnérabilité dans CVE-2026-11386 (CVE-2026-11386)
vulnérabilité dans CVE-2026-11386 (CVE-2026-11386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-49900 Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-49899 Vulnérabilité dans CVE-2023-49899 (CVE-2023-49899)
vulnérabilité dans CVE-2023-49899 (CVE-2023-49899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22752 Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
CVE-2026-12492 Contournement d'authentification dans wordpress (CVE-2026-12492)
contournement d'authentification dans wordpress (CVE-2026-12492). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15013 Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
CVE-2026-39808 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55652 Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52891 Injection de commande OS dans CVE-2026-52891 (CVE-2026-52891)
injection de commande OS dans CVE-2026-52891 (CVE-2026-52891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30623 Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26718 CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
CVE-2025-65720 Injection de commande dans CVE-2025-65720 (CVE-2025-65720)
injection de commande dans CVE-2025-65720 (CVE-2025-65720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51380 Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52887 Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
CVE-2026-14960 Élévation de privilèges dans CVE-2026-14960 (CVE-2026-14960)
vulnérabilité dans CVE-2026-14960 (CVE-2026-14960). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Tdelo64.sys``.
CVE-2026-62948 XSS (Cross-Site Scripting) dans c (CVE-2026-62948)
XSS dans c (CVE-2026-62948). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `25.12.5` ou plus.
CVE-2026-62378 XSS (Cross-Site Scripting) dans CVE-2026-62378 (CVE-2026-62378)
XSS dans CVE-2026-62378 (CVE-2026-62378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.10` ou plus.
CVE-2026-52842 Vulnérabilité dans CVE-2026-52842 (CVE-2026-52842)
vulnérabilité dans CVE-2026-52842 (CVE-2026-52842). Des informations confidentielles peuvent être exposées.
CVE-2026-52843 Vulnérabilité dans CVE-2026-52843 (CVE-2026-52843)
vulnérabilité dans CVE-2026-52843 (CVE-2026-52843). Des informations confidentielles peuvent être exposées.
CVE-2026-50148 Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44986 Contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986)
contournement d'authentification dans CVE-2026-44986 (CVE-2026-44986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43637 Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
CVE-2026-61736 Vulnérabilité dans lightrag-hku (CVE-2026-61736)
vulnérabilité dans lightrag-hku (CVE-2026-61736). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.4` ou plus.
CVE-2026-61451 Redirection ouverte dans CVE-2026-61451 (CVE-2026-61451)
vulnérabilité dans CVE-2026-61451 (CVE-2026-61451). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/forgot-password`.
CVE-2026-56699 Vulnérabilité dans CVE-2026-56699 (CVE-2026-56699)
vulnérabilité dans CVE-2026-56699 (CVE-2026-56699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5269 Vulnérabilité dans CVE-2026-5269 (CVE-2026-5269)
vulnérabilité dans CVE-2026-5269 (CVE-2026-5269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5270 Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51808 Vulnérabilité dans cpp (CVE-2026-51808)
vulnérabilité dans cpp (CVE-2026-51808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51807 Vulnérabilité dans cpp (CVE-2026-51807)
vulnérabilité dans cpp (CVE-2026-51807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48334 Vulnérabilité dans adobe (CVE-2026-48334)
vulnérabilité dans adobe (CVE-2026-48334). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →