Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44935 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
CVE-2026-49457 Vulnérabilité dans quic (CVE-2026-49457)
vulnérabilité dans quic (CVE-2026-49457). Des informations confidentielles peuvent être exposées. Exploitable via ``verify``. Atténuation : mise à jour vers `1.4.4` ou plus.
CVE-2026-50160 Vulnérabilité dans hoppscotch (CVE-2026-50160)
vulnérabilité dans hoppscotch (CVE-2026-50160). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/onboarding/config`.
CVE-2026-58521 Injection SQL dans sqli (CVE-2026-58521)
injection SQL dans sqli (CVE-2026-58521). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58453 Vulnérabilité dans CVE-2026-58453 (CVE-2026-58453)
vulnérabilité dans CVE-2026-58453 (CVE-2026-58453). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34117 Injection de commande OS dans CVE-2026-34117 (CVE-2026-34117)
injection de commande OS dans CVE-2026-34117 (CVE-2026-34117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34114 Injection de commande OS dans CVE-2026-34114 (CVE-2026-34114)
injection de commande OS dans CVE-2026-34114 (CVE-2026-34114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34112 Injection de commande OS dans CVE-2026-34112 (CVE-2026-34112)
injection de commande OS dans CVE-2026-34112 (CVE-2026-34112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34110 Injection de commande OS dans CVE-2026-34110 (CVE-2026-34110)
injection de commande OS dans CVE-2026-34110 (CVE-2026-34110). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34113 Injection de commande OS dans CVE-2026-34113 (CVE-2026-34113)
injection de commande OS dans CVE-2026-34113 (CVE-2026-34113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34108 Injection de commande OS dans CVE-2026-34108 (CVE-2026-34108)
injection de commande OS dans CVE-2026-34108 (CVE-2026-34108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34111 Injection de commande OS dans CVE-2026-34111 (CVE-2026-34111)
injection de commande OS dans CVE-2026-34111 (CVE-2026-34111). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34116 Injection de commande OS dans CVE-2026-34116 (CVE-2026-34116)
injection de commande OS dans CVE-2026-34116 (CVE-2026-34116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34115 Injection de commande OS dans CVE-2026-34115 (CVE-2026-34115)
injection de commande OS dans CVE-2026-34115 (CVE-2026-34115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34106 Injection de commande OS dans CVE-2026-34106 (CVE-2026-34106)
injection de commande OS dans CVE-2026-34106 (CVE-2026-34106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34109 Injection de commande OS dans CVE-2026-34109 (CVE-2026-34109)
injection de commande OS dans CVE-2026-34109 (CVE-2026-34109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34107 Injection de commande OS dans CVE-2026-34107 (CVE-2026-34107)
injection de commande OS dans CVE-2026-34107 (CVE-2026-34107). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34099 Injection SQL dans sqli (CVE-2026-34099)
injection SQL dans sqli (CVE-2026-34099). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58127 Vulnérabilité dans csharp (CVE-2026-58127)
vulnérabilité dans csharp (CVE-2026-58127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58126 Vulnérabilité dans csharp (CVE-2026-58126)
vulnérabilité dans csharp (CVE-2026-58126). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24270 Vulnérabilité dans dos (CVE-2026-24270)
vulnérabilité dans dos (CVE-2026-24270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57517 Injection SQL dans sqli (CVE-2026-57517)
injection SQL dans sqli (CVE-2026-57517). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58025 Injection de code dans deserialization (CVE-2026-58025)
injection de code dans deserialization (CVE-2026-58025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-23351 Écriture hors limites dans CVE-2025-23351 (CVE-2025-23351)
écriture hors limites dans CVE-2025-23351 (CVE-2025-23351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-23350 Écriture hors limites dans CVE-2025-23350 (CVE-2025-23350)
écriture hors limites dans CVE-2025-23350 (CVE-2025-23350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15646 Lecture hors limites dans CVE-2025-15646 (CVE-2025-15646)
vulnérabilité dans CVE-2025-15646 (CVE-2025-15646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23537 Vulnérabilité dans dos (CVE-2026-23537)
vulnérabilité dans dos (CVE-2026-23537). Les données peuvent être altérées par des attaquants.
CVE-2026-53355 Vulnérabilité dans linux (CVE-2026-53355)
vulnérabilité dans linux (CVE-2026-53355). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57692 Vulnérabilité dans privilege-escalation (CVE-2026-57692)
vulnérabilité dans privilege-escalation (CVE-2026-57692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14198 Vulnérabilité dans fastify (CVE-2026-14198)
vulnérabilité dans fastify (CVE-2026-14198). Des informations confidentielles peuvent être exposées.
CVE-2026-11387 Contournement d'authentification dans wordpress (CVE-2026-11387)
contournement d'authentification dans wordpress (CVE-2026-11387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10539 Vulnérabilité dans CVE-2026-10539 (CVE-2026-10539)
vulnérabilité dans CVE-2026-10539 (CVE-2026-10539). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7840 Écriture hors limites dans c (CVE-2026-7840)
écriture hors limites dans c (CVE-2026-7840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7839 Vulnérabilité dans c (CVE-2026-7839)
vulnérabilité dans c (CVE-2026-7839). Des informations confidentielles peuvent être exposées.
CVE-2026-6070 Vulnérabilité dans wordpress (CVE-2026-6070)
vulnérabilité dans wordpress (CVE-2026-6070). Les données peuvent être altérées par des attaquants.
CVE-2026-56413 Injection de commande OS dans CVE-2026-56413 (CVE-2026-56413)
injection de commande OS dans CVE-2026-56413 (CVE-2026-56413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56700 Désérialisation non sécurisée dans getgrav/grav (CVE-2026-56700)
vulnérabilité dans getgrav/grav (CVE-2026-56700). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2.0.0-beta.2` ou plus.
CVE-2026-56415 Injection de commande OS dans CVE-2026-56415 (CVE-2026-56415)
injection de commande OS dans CVE-2026-56415 (CVE-2026-56415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56278 Vulnérabilité dans flowise (CVE-2026-56278)
vulnérabilité dans flowise (CVE-2026-56278). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-55721 Injection SQL dans sqli (CVE-2026-55721)
injection SQL dans sqli (CVE-2026-55721). Des informations confidentielles peuvent être exposées.
CVE-2026-14152 Écriture hors limites dans google (CVE-2026-14152)
écriture hors limites dans google (CVE-2026-14152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50110 Vulnérabilité dans CVE-2026-50110 (CVE-2026-50110)
vulnérabilité dans CVE-2026-50110 (CVE-2026-50110). Des informations confidentielles peuvent être exposées.
CVE-2026-14120 Vulnérabilité dans google (CVE-2026-14120)
vulnérabilité dans google (CVE-2026-14120). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14121 Use-After-Free dans google (CVE-2026-14121)
vulnérabilité dans google (CVE-2026-14121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14109 Vulnérabilité dans google (CVE-2026-14109)
vulnérabilité dans google (CVE-2026-14109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14106 Vulnérabilité dans google (CVE-2026-14106)
vulnérabilité dans google (CVE-2026-14106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14104 Vulnérabilité dans google (CVE-2026-14104)
vulnérabilité dans google (CVE-2026-14104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14113 Use-After-Free dans google (CVE-2026-14113)
vulnérabilité dans google (CVE-2026-14113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14101 Élévation de privilèges dans google (CVE-2026-14101)
vulnérabilité dans google (CVE-2026-14101). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14095 Vulnérabilité dans google (CVE-2026-14095)
vulnérabilité dans google (CVE-2026-14095). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →