Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-78945 Use-After-Free dans google (CVE-2026-78945)
vulnérabilité dans google (CVE-2026-78945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78939 Use-After-Free dans google (CVE-2026-78939)
vulnérabilité dans google (CVE-2026-78939). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78937 Use-After-Free dans c (CVE-2026-78937)
vulnérabilité dans c (CVE-2026-78937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78909 Use-After-Free dans google (CVE-2026-78909)
vulnérabilité dans google (CVE-2026-78909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78900 Vulnérabilité dans google (CVE-2026-78900)
vulnérabilité dans google (CVE-2026-78900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78904 Vulnérabilité dans google (CVE-2026-78904)
vulnérabilité dans google (CVE-2026-78904). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78935 Vulnérabilité dans google (CVE-2026-78935)
vulnérabilité dans google (CVE-2026-78935). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65093 Vulnérabilité dans CVE-2026-65093 (CVE-2026-65093)
vulnérabilité dans CVE-2026-65093 (CVE-2026-65093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65083 Vulnérabilité dans dos (CVE-2026-65083)
vulnérabilité dans dos (CVE-2026-65083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79787 Contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787)
contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-79282 Use-After-Free dans Google chrome (CVE-2026-79282)
vulnérabilité dans Google chrome (CVE-2026-79282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73125 Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45018 Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
CVE-2026-76193 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76197 Injection de commande OS dans CVE-2026-76197 (CVE-2026-76197)
injection de commande OS dans CVE-2026-76197 (CVE-2026-76197). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76195 Injection de commande OS dans CVE-2026-76195 (CVE-2026-76195)
injection de commande OS dans CVE-2026-76195 (CVE-2026-76195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-79675 Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71407 Écriture hors limites dans dos (CVE-2025-71407)
écriture hors limites dans dos (CVE-2025-71407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58378 Use-After-Free dans CVE-2024-58378 (CVE-2024-58378)
vulnérabilité dans CVE-2024-58378 (CVE-2024-58378). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-51000 Use-After-Free dans dos (CVE-2022-51000)
vulnérabilité dans dos (CVE-2022-51000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55640 Vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640)
vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webhooks/nextcloud`. Atténuation : mise à jour vers `0.117.2` ou plus.
CVE-2026-16286 Téléversement de fichier dangereux dans CVE-2026-16286 (CVE-2026-16286)
vulnérabilité dans CVE-2026-16286 (CVE-2026-16286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55546 Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-55536 Vulnérabilité dans PraisonAI (CVE-2026-55536)
vulnérabilité dans PraisonAI (CVE-2026-55536). Des informations confidentielles peuvent être exposées. Exploitable via ``start_session``. Atténuation : mise à jour vers `4.6.58` ou plus.
CVE-2026-79657 Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49845 Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55976 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
CVE-2026-78570 Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78568 Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63586 Injection de commande OS dans CVE-2026-63586 (CVE-2026-63586)
injection de commande OS dans CVE-2026-63586 (CVE-2026-63586). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-59769 Vulnérabilité dans cisa (CVE-2026-59769)
vulnérabilité dans cisa (CVE-2026-59769). Les données peuvent être altérées par des attaquants.
CVE-2026-78477 Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-78676 Vulnérabilité dans CVE-2026-78676 (CVE-2026-78676)
vulnérabilité dans CVE-2026-78676 (CVE-2026-78676). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56710 Autorisation incorrecte dans CVE-2026-56710 (CVE-2026-56710)
vulnérabilité dans CVE-2026-56710 (CVE-2026-56710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60004 KEV [KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-78267 Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32559 Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
CVE-2026-32555 Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
CVE-2026-32554 Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76835 Vulnérabilité dans CVE-2026-76835 (CVE-2026-76835)
vulnérabilité dans CVE-2026-76835 (CVE-2026-76835). Des informations confidentielles peuvent être exposées.
CVE-2026-71933 Vulnérabilité dans CVE-2026-71933 (CVE-2026-71933)
vulnérabilité dans CVE-2026-71933 (CVE-2026-71933). Les données peuvent être altérées par des attaquants.
CVE-2026-71921 Injection de commande OS dans CVE-2026-71921 (CVE-2026-71921)
injection de commande OS dans CVE-2026-71921 (CVE-2026-71921). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71914 Injection de commande OS dans CVE-2026-71914 (CVE-2026-71914)
injection de commande OS dans CVE-2026-71914 (CVE-2026-71914). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →