Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41106 |
|
Redirection ouverte dans microsoft (CVE-2026-41106)
vulnérabilité dans microsoft (CVE-2026-41106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38971 |
|
Lecture hors limites dans cpp (CVE-2026-38971)
vulnérabilité dans cpp (CVE-2026-38971). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38968 |
|
Vulnérabilité dans cpp (CVE-2026-38968)
vulnérabilité dans cpp (CVE-2026-38968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59099 |
|
Vulnérabilité dans CVE-2026-59099 (CVE-2026-59099)
vulnérabilité dans CVE-2026-59099 (CVE-2026-59099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58466 |
|
Vulnérabilité dans CVE-2026-58466 (CVE-2026-58466)
vulnérabilité dans CVE-2026-58466 (CVE-2026-58466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49352 |
|
Vulnérabilité dans 9router (CVE-2026-49352)
vulnérabilité dans 9router (CVE-2026-49352). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JWT_SECRET``. Atténuation : mise à jour vers `0.4.45` ou plus.
|
| CVE-2026-52830 |
|
Traversée de chemin dans fast-mcp-telegram (CVE-2026-52830)
traversée de chemin dans fast-mcp-telegram (CVE-2026-52830). Des informations confidentielles peuvent être exposées. Exploitable via ``telegram``. Atténuation : mise à jour vers `0.19.1` ou plus.
|
| CVE-2026-59800 |
|
Injection de commande OS dans 9router (CVE-2026-59800)
injection de commande OS dans 9router (CVE-2026-59800). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/tunnel/tailscale-install`. Atténuation : mise à jour vers `0.4.44` ou plus.
|
| CVE-2024-14037 |
|
Téléversement de fichier dangereux dans CVE-2024-14037 (CVE-2024-14037)
vulnérabilité dans CVE-2024-14037 (CVE-2024-14037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50973 |
|
Téléversement de fichier dangereux dans CVE-2022-50973 (CVE-2022-50973)
vulnérabilité dans CVE-2022-50973 (CVE-2022-50973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58455 |
|
Injection de commande OS dans CVE-2026-58455 (CVE-2026-58455)
injection de commande OS dans CVE-2026-58455 (CVE-2026-58455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55116 |
|
Vulnérabilité dans ui (CVE-2026-55116)
vulnérabilité dans ui (CVE-2026-55116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56004 |
|
Injection de commande OS dans CVE-2026-56004 (CVE-2026-56004)
injection de commande OS dans CVE-2026-56004 (CVE-2026-56004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55115 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54402 |
|
Vulnérabilité dans ui (CVE-2026-54402)
vulnérabilité dans ui (CVE-2026-54402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4767 |
|
Vulnérabilité dans CVE-2026-4767 (CVE-2026-4767)
vulnérabilité dans CVE-2026-4767 (CVE-2026-4767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50748 |
|
Vulnérabilité dans ui (CVE-2026-50748)
vulnérabilité dans ui (CVE-2026-50748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50746 |
|
Vulnérabilité dans ui (CVE-2026-50746)
vulnérabilité dans ui (CVE-2026-50746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50747 |
|
Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54400 |
|
Vulnérabilité dans ui (CVE-2026-54400)
vulnérabilité dans ui (CVE-2026-54400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50027 |
|
Vulnérabilité dans mcp-memory-service (CVE-2026-50027)
vulnérabilité dans mcp-memory-service (CVE-2026-50027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `10.67.1` ou plus.
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|
| CVE-2026-57624 |
|
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
|
| CVE-2026-57623 |
|
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-57625 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57625 (CVE-2026-57625)
XSS dans CVE-2026-57625 (CVE-2026-57625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57679 |
|
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
|
| CVE-2026-57677 |
|
Désérialisation non sécurisée dans CVE-2026-57677 (CVE-2026-57677)
vulnérabilité dans CVE-2026-57677 (CVE-2026-57677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27436 |
|
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
|
| CVE-2026-27419 |
|
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
|
| CVE-2026-14419 |
|
Use-After-Free dans google (CVE-2026-14419)
vulnérabilité dans google (CVE-2026-14419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14417 |
|
Use-After-Free dans google (CVE-2026-14417)
vulnérabilité dans google (CVE-2026-14417). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14425 |
|
Use-After-Free dans google (CVE-2026-14425)
vulnérabilité dans google (CVE-2026-14425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14423 |
|
Vulnérabilité dans google (CVE-2026-14423)
vulnérabilité dans google (CVE-2026-14423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14416 |
|
Lecture hors limites dans google (CVE-2026-14416)
vulnérabilité dans google (CVE-2026-14416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14424 |
|
Use-After-Free dans google (CVE-2026-14424)
vulnérabilité dans google (CVE-2026-14424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14420 |
|
Lecture hors limites dans google (CVE-2026-14420)
vulnérabilité dans google (CVE-2026-14420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14398 |
|
Use-After-Free dans google (CVE-2026-14398)
vulnérabilité dans google (CVE-2026-14398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14387 |
|
Vulnérabilité dans google (CVE-2026-14387)
vulnérabilité dans google (CVE-2026-14387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14382 |
|
Vulnérabilité dans google (CVE-2026-14382)
vulnérabilité dans google (CVE-2026-14382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14390 |
|
Use-After-Free dans google (CVE-2026-14390)
vulnérabilité dans google (CVE-2026-14390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14397 |
|
Écriture hors limites dans google (CVE-2026-14397)
écriture hors limites dans google (CVE-2026-14397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14392 |
|
Écriture hors limites dans google (CVE-2026-14392)
écriture hors limites dans google (CVE-2026-14392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14411 |
|
Vulnérabilité dans google (CVE-2026-14411)
vulnérabilité dans google (CVE-2026-14411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14405 |
|
Vulnérabilité dans google (CVE-2026-14405)
vulnérabilité dans google (CVE-2026-14405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52186 |
|
Injection SQL dans sqli (CVE-2026-52186)
injection SQL dans sqli (CVE-2026-52186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58457 |
|
Injection de commande OS dans CVE-2026-58457 (CVE-2026-58457)
injection de commande OS dans CVE-2026-58457 (CVE-2026-58457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14363 |
|
Injection SQL dans sqli (CVE-2026-14363)
injection SQL dans sqli (CVE-2026-14363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51947 |
|
Désérialisation non sécurisée dans CVE-2026-51947 (CVE-2026-51947)
vulnérabilité dans CVE-2026-51947 (CVE-2026-51947). L'exploitation peut entraîner la prise de contrôle totale du système.
|