Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-10134 Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48807 Vulnérabilité dans twig/twig (CVE-2026-48807)
vulnérabilité dans twig/twig (CVE-2026-48807). Des informations confidentielles peuvent être exposées. Exploitable via ``Traversable``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48806 Vulnérabilité dans twig/twig (CVE-2026-48806)
vulnérabilité dans twig/twig (CVE-2026-48806). Des informations confidentielles peuvent être exposées. Exploitable via ``CheckToStringNode``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-48805 Vulnérabilité dans twig/twig (CVE-2026-48805)
vulnérabilité dans twig/twig (CVE-2026-48805). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-58172 Vulnérabilité dans CVE-2026-58172 (CVE-2026-58172)
vulnérabilité dans CVE-2026-58172 (CVE-2026-58172). Des informations confidentielles peuvent être exposées.
CVE-2026-58166 Traversée de chemin dans path-traversal (CVE-2026-58166)
traversée de chemin dans path-traversal (CVE-2026-58166). Les données peuvent être altérées par des attaquants.
CVE-2026-48315 Vulnérabilité dans adobe (CVE-2026-48315)
vulnérabilité dans adobe (CVE-2026-48315). Des informations confidentielles peuvent être exposées.
CVE-2026-48286 Autorisation incorrecte dans adobe (CVE-2026-48286)
vulnérabilité dans adobe (CVE-2026-48286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48282 KEV [KEV] Traversée de chemin dans Adobe path-traversal (CVE-2026-48282)
traversée de chemin dans Adobe path-traversal (CVE-2026-48282). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-48313 Traversée de chemin dans path-traversal (CVE-2026-48313)
traversée de chemin dans path-traversal (CVE-2026-48313). Des informations confidentielles peuvent être exposées.
CVE-2026-48283 Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48277 Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48281 Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48276 Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8655 Débordement de tampon dans dos (CVE-2026-8655)
vulnérabilité dans dos (CVE-2026-8655). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14241 Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8452 KEV [KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-58116 Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6556 Vulnérabilité dans express (CVE-2026-6556)
vulnérabilité dans express (CVE-2026-6556). Des informations confidentielles peuvent être exposées.
CVE-2026-8402 Injection SQL dans sqli (CVE-2026-8402)
injection SQL dans sqli (CVE-2026-8402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14162 Vulnérabilité dans CVE-2026-14162 (CVE-2026-14162)
vulnérabilité dans CVE-2026-14162 (CVE-2026-14162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13766 Injection SQL dans sqli (CVE-2026-13766)
injection SQL dans sqli (CVE-2026-13766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9711 Injection SQL dans wordpress (CVE-2026-9711)
injection SQL dans wordpress (CVE-2026-9711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12073 Vulnérabilité dans wordpress (CVE-2026-12073)
vulnérabilité dans wordpress (CVE-2026-12073). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_login``.
CVE-2026-53434 Vulnérabilité dans tomcat (CVE-2026-53434)
vulnérabilité dans tomcat (CVE-2026-53434). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
CVE-2026-55276 Vulnérabilité dans tomcat (CVE-2026-55276)
vulnérabilité dans tomcat (CVE-2026-55276). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
CVE-2026-13762 Vulnérabilité dans Amazon aws (CVE-2026-13762)
vulnérabilité dans Amazon aws (CVE-2026-13762). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57498 Vulnérabilité dans CVE-2026-57498 (CVE-2026-57498)
vulnérabilité dans CVE-2026-57498 (CVE-2026-57498). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.0-beta.474` ou plus.
CVE-2026-13763 Vulnérabilité dans amazon (CVE-2026-13763)
vulnérabilité dans amazon (CVE-2026-13763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37637 Injection de code dans CVE-2026-37637 (CVE-2026-37637)
injection de code dans CVE-2026-37637 (CVE-2026-37637). Des informations confidentielles peuvent être exposées.
CVE-2026-39868 Vulnérabilité dans apple (CVE-2026-39868)
vulnérabilité dans apple (CVE-2026-39868). Les données peuvent être altérées par des attaquants.
CVE-2026-11720 Traversée de chemin dans path-traversal (CVE-2026-11720)
traversée de chemin dans path-traversal (CVE-2026-11720). Des informations confidentielles peuvent être exposées.
CVE-2026-56782 Vulnérabilité dans CVE-2026-56782 (CVE-2026-56782)
vulnérabilité dans CVE-2026-56782 (CVE-2026-56782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57331 Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
CVE-2026-56290 KEV [KEV] Téléversement de fichier dangereux dans Joomlack page-builder-ck (CVE-2026-56290)
vulnérabilité dans Joomlack page-builder-ck (CVE-2026-56290). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-49048 Injection SQL dans joomcoder (CVE-2026-49048)
injection SQL dans joomcoder (CVE-2026-49048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58053 Élévation de privilèges dans CVE-2026-58053 (CVE-2026-58053)
vulnérabilité dans CVE-2026-58053 (CVE-2026-58053). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12415 Élévation de privilèges dans wordpress (CVE-2026-12415)
vulnérabilité dans wordpress (CVE-2026-12415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28701 Traversée de chemin dans daktronics (CVE-2026-28701)
traversée de chemin dans daktronics (CVE-2026-28701). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53576 Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-49869 Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-53309 Vulnérabilité dans linux (CVE-2026-53309)
vulnérabilité dans linux (CVE-2026-53309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52785 Injection SQL dans sqli (CVE-2026-52785)
injection SQL dans sqli (CVE-2026-52785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52782 Vulnérabilité dans CVE-2026-52782 (CVE-2026-52782)
vulnérabilité dans CVE-2026-52782 (CVE-2026-52782). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-52780 Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
vulnérabilité dans CVE-2026-52780 (CVE-2026-52780). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-46386 Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48769 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /1.0/images`. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48755 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48755). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``compression_algorithm``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48753 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48753)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48753). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →