Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44935 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-49457 |
|
Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
|
| CVE-2026-50160 |
|
Vulnérabilité dans hoppscotch (CVE-2026-50160)
vulnérabilité dans hoppscotch (CVE-2026-50160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/onboarding/config`.
|
| CVE-2026-58521 |
|
Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58453 |
|
Vulnérabilité dans CVE-2026-58453 (CVE-2026-58453)
vulnérabilité dans CVE-2026-58453 (CVE-2026-58453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34117 |
|
Injection de commande OS dans CVE-2026-34117 (CVE-2026-34117)
injection de commande OS dans CVE-2026-34117 (CVE-2026-34117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34114 |
|
Injection de commande OS dans CVE-2026-34114 (CVE-2026-34114)
injection de commande OS dans CVE-2026-34114 (CVE-2026-34114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34112 |
|
Injection de commande OS dans CVE-2026-34112 (CVE-2026-34112)
injection de commande OS dans CVE-2026-34112 (CVE-2026-34112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34110 |
|
Injection de commande OS dans CVE-2026-34110 (CVE-2026-34110)
injection de commande OS dans CVE-2026-34110 (CVE-2026-34110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34113 |
|
Injection de commande OS dans CVE-2026-34113 (CVE-2026-34113)
injection de commande OS dans CVE-2026-34113 (CVE-2026-34113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34108 |
|
Injection de commande OS dans CVE-2026-34108 (CVE-2026-34108)
injection de commande OS dans CVE-2026-34108 (CVE-2026-34108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34111 |
|
Injection de commande OS dans CVE-2026-34111 (CVE-2026-34111)
injection de commande OS dans CVE-2026-34111 (CVE-2026-34111). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34116 |
|
Injection de commande OS dans CVE-2026-34116 (CVE-2026-34116)
injection de commande OS dans CVE-2026-34116 (CVE-2026-34116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34115 |
|
Injection de commande OS dans CVE-2026-34115 (CVE-2026-34115)
injection de commande OS dans CVE-2026-34115 (CVE-2026-34115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34106 |
|
Injection de commande OS dans CVE-2026-34106 (CVE-2026-34106)
injection de commande OS dans CVE-2026-34106 (CVE-2026-34106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34109 |
|
Injection de commande OS dans CVE-2026-34109 (CVE-2026-34109)
injection de commande OS dans CVE-2026-34109 (CVE-2026-34109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34107 |
|
Injection de commande OS dans CVE-2026-34107 (CVE-2026-34107)
injection de commande OS dans CVE-2026-34107 (CVE-2026-34107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34099 |
|
Injection SQL dans sqli (CVE-2026-34099)
injection SQL dans sqli (CVE-2026-34099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58127 |
|
Vulnérabilité dans csharp (CVE-2026-58127)
vulnérabilité dans csharp (CVE-2026-58127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58126 |
|
Vulnérabilité dans csharp (CVE-2026-58126)
vulnérabilité dans csharp (CVE-2026-58126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24270 |
|
Vulnérabilité dans dos (CVE-2026-24270)
vulnérabilité dans dos (CVE-2026-24270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57517 |
|
Injection SQL dans sqli (CVE-2026-57517)
injection SQL dans sqli (CVE-2026-57517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58025 |
|
Injection de code dans deserialization (CVE-2026-58025)
injection de code dans deserialization (CVE-2026-58025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-23351 |
|
Écriture hors limites dans CVE-2025-23351 (CVE-2025-23351)
écriture hors limites dans CVE-2025-23351 (CVE-2025-23351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-23350 |
|
Écriture hors limites dans CVE-2025-23350 (CVE-2025-23350)
écriture hors limites dans CVE-2025-23350 (CVE-2025-23350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15646 |
|
Lecture hors limites dans CVE-2025-15646 (CVE-2025-15646)
vulnérabilité dans CVE-2025-15646 (CVE-2025-15646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23537 |
|
Vulnérabilité dans dos (CVE-2026-23537)
vulnérabilité dans dos (CVE-2026-23537). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53355 |
|
Vulnérabilité dans linux (CVE-2026-53355)
vulnérabilité dans linux (CVE-2026-53355). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57692 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57692)
vulnérabilité dans privilege-escalation (CVE-2026-57692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14198 |
|
Vulnérabilité dans fastify (CVE-2026-14198)
vulnérabilité dans fastify (CVE-2026-14198). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11387 |
|
Contournement d'authentification dans wordpress (CVE-2026-11387)
contournement d'authentification dans wordpress (CVE-2026-11387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10539 |
|
Vulnérabilité dans CVE-2026-10539 (CVE-2026-10539)
vulnérabilité dans CVE-2026-10539 (CVE-2026-10539). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7840 |
|
Écriture hors limites dans c (CVE-2026-7840)
écriture hors limites dans c (CVE-2026-7840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7839 |
|
Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6070 |
|
Vulnérabilité dans wordpress (CVE-2026-6070)
vulnérabilité dans wordpress (CVE-2026-6070). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56413 |
|
Injection de commande OS dans CVE-2026-56413 (CVE-2026-56413)
injection de commande OS dans CVE-2026-56413 (CVE-2026-56413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56700 |
|
Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
|
| CVE-2026-56415 |
|
Injection de commande OS dans CVE-2026-56415 (CVE-2026-56415)
injection de commande OS dans CVE-2026-56415 (CVE-2026-56415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56278 |
|
Vulnérabilité dans flowise (CVE-2026-56278)
vulnérabilité dans flowise (CVE-2026-56278). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55721 |
|
Injection SQL dans sqli (CVE-2026-55721)
injection SQL dans sqli (CVE-2026-55721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14152 |
|
Écriture hors limites dans google (CVE-2026-14152)
écriture hors limites dans google (CVE-2026-14152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50110 |
|
Vulnérabilité dans CVE-2026-50110 (CVE-2026-50110)
vulnérabilité dans CVE-2026-50110 (CVE-2026-50110). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14120 |
|
Vulnérabilité dans google (CVE-2026-14120)
vulnérabilité dans google (CVE-2026-14120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14121 |
|
Use-After-Free dans google (CVE-2026-14121)
vulnérabilité dans google (CVE-2026-14121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14109 |
|
Vulnérabilité dans google (CVE-2026-14109)
vulnérabilité dans google (CVE-2026-14109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14106 |
|
Vulnérabilité dans google (CVE-2026-14106)
vulnérabilité dans google (CVE-2026-14106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14104 |
|
Vulnérabilité dans google (CVE-2026-14104)
vulnérabilité dans google (CVE-2026-14104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14113 |
|
Use-After-Free dans google (CVE-2026-14113)
vulnérabilité dans google (CVE-2026-14113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14101 |
|
Élévation de privilèges dans google (CVE-2026-14101)
vulnérabilité dans google (CVE-2026-14101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14095 |
|
Vulnérabilité dans google (CVE-2026-14095)
vulnérabilité dans google (CVE-2026-14095). L'exploitation peut entraîner la prise de contrôle totale du système.
|