Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48752 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48752)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``templates``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-0685 |
|
Vulnérabilité dans CVE-2026-0685 (CVE-2026-0685)
vulnérabilité dans CVE-2026-0685 (CVE-2026-0685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11919 |
|
Vulnérabilité dans CVE-2025-11919 (CVE-2025-11919)
vulnérabilité dans CVE-2025-11919 (CVE-2025-11919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48751 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48751)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48751). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``raw.lxc``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-48750 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48750)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48750). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``exec_UUID.stdout``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-48749 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48749)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48749). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``metadata.yaml``. Atténuation : mise à jour vers `7.2.0` ou plus.
|
| CVE-2026-54636 |
|
Injection de commande OS dans dokku (CVE-2026-54636)
injection de commande OS dans dokku (CVE-2026-54636). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.7` ou plus.
|
| CVE-2026-45408 |
|
Injection de commande OS dans dokku (CVE-2026-45408)
injection de commande OS dans dokku (CVE-2026-45408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
|
| CVE-2026-45406 |
|
Vulnérabilité dans dokku (CVE-2026-45406)
vulnérabilité dans dokku (CVE-2026-45406). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
|
| CVE-2026-45405 |
|
Vulnérabilité dans dokku (CVE-2026-45405)
vulnérabilité dans dokku (CVE-2026-45405). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
|
| CVE-2026-44024 |
|
Traversée de chemin dans fluentd (CVE-2026-44024)
traversée de chemin dans fluentd (CVE-2026-44024). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``path``. Atténuation : mise à jour vers `1.19.3` ou plus.
|
| CVE-2026-57658 |
|
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
|
| CVE-2026-56067 |
|
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
|
| CVE-2026-56070 |
|
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
|
| CVE-2026-56068 |
|
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
|
| CVE-2026-56033 |
|
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
|
| CVE-2026-56034 |
|
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
|
| CVE-2026-56036 |
|
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
|
| CVE-2026-56027 |
|
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
|
| CVE-2026-56030 |
|
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
|
| CVE-2026-56028 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56028)
vulnérabilité dans privilege-escalation (CVE-2026-56028). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56032 |
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
| CVE-2026-56062 |
|
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
|
| CVE-2026-56059 |
|
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56058 |
|
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
|
| CVE-2026-54827 |
|
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-54831 |
|
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
|
| CVE-2026-54825 |
|
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
|
| CVE-2026-54820 |
|
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
|
| CVE-2025-64152 |
|
Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55017 |
|
Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57878 |
|
Vulnérabilité dans dos (CVE-2026-57878)
vulnérabilité dans dos (CVE-2026-57878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57879 |
|
Vulnérabilité dans dos (CVE-2026-57879)
vulnérabilité dans dos (CVE-2026-57879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57880 |
|
Vulnérabilité dans dos (CVE-2026-57880)
vulnérabilité dans dos (CVE-2026-57880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57881 |
|
Vulnérabilité dans dos (CVE-2026-57881)
vulnérabilité dans dos (CVE-2026-57881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40702 |
|
Vulnérabilité dans cisa (CVE-2026-40702)
vulnérabilité dans cisa (CVE-2026-40702). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48930 |
|
Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
|
| CVE-2025-71338 |
|
Injection de code dans flowise (CVE-2025-71338)
injection de code dans flowise (CVE-2025-71338). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``txtFile``.
|
| CVE-2025-71334 |
|
Traversée de chemin dans flowise (CVE-2025-71334)
traversée de chemin dans flowise (CVE-2025-71334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filename``. Atténuation : mise à jour vers `3.0.6` ou plus.
|
| CVE-2025-71336 |
|
Injection de commande OS dans flowise (CVE-2025-71336)
injection de commande OS dans flowise (CVE-2025-71336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``npx``. Atténuation : mise à jour vers `3.0.6` ou plus.
|
| CVE-2025-71327 |
|
Contournement d'authentification dans flowise (CVE-2025-71327)
contournement d'authentification dans flowise (CVE-2025-71327). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71333 |
|
Téléversement de fichier dangereux dans flowise (CVE-2025-71333)
vulnérabilité dans flowise (CVE-2025-71333). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``storageType``.
|
| CVE-2026-55166 |
|
Vulnérabilité dans lemur (CVE-2026-55166)
vulnérabilité dans lemur (CVE-2026-55166). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-56445 |
|
Traversée de chemin dans c (CVE-2026-56445)
traversée de chemin dans c (CVE-2026-56445). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7531 |
|
Use-After-Free dans wolfssl (CVE-2026-7531)
vulnérabilité dans wolfssl (CVE-2026-7531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56786 |
|
Écriture hors limites dans dos (CVE-2026-56786)
écriture hors limites dans dos (CVE-2026-56786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57700 |
|
Téléversement de fichier dangereux dans CVE-2026-57700 (CVE-2026-57700)
vulnérabilité dans CVE-2026-57700 (CVE-2026-57700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54917 |
|
Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917). Des informations confidentielles peuvent être exposées. Exploitable via `GET /bucket-A/../evil-bucket/key`. Atténuation : mise à jour vers `0.0.0-20260526080459-dd1b4287899e` ou plus.
|
| CVE-2026-54089 |
|
Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.
|