Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-48752 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48752)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``templates``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-0685 Vulnérabilité dans CVE-2026-0685 (CVE-2026-0685)
vulnérabilité dans CVE-2026-0685 (CVE-2026-0685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-11919 Vulnérabilité dans CVE-2025-11919 (CVE-2025-11919)
vulnérabilité dans CVE-2025-11919 (CVE-2025-11919). Des informations confidentielles peuvent être exposées.
CVE-2026-48751 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48751)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48751). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``raw.lxc``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48750 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48750)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48750). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``exec_UUID.stdout``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-48749 Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48749)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48749). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``metadata.yaml``. Atténuation : mise à jour vers `7.2.0` ou plus.
CVE-2026-54636 Injection de commande OS dans dokku (CVE-2026-54636)
injection de commande OS dans dokku (CVE-2026-54636). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.7` ou plus.
CVE-2026-45408 Injection de commande OS dans dokku (CVE-2026-45408)
injection de commande OS dans dokku (CVE-2026-45408). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-45406 Vulnérabilité dans dokku (CVE-2026-45406)
vulnérabilité dans dokku (CVE-2026-45406). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-45405 Vulnérabilité dans dokku (CVE-2026-45405)
vulnérabilité dans dokku (CVE-2026-45405). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.38.2` ou plus.
CVE-2026-44024 Traversée de chemin dans fluentd (CVE-2026-44024)
traversée de chemin dans fluentd (CVE-2026-44024). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``path``. Atténuation : mise à jour vers `1.19.3` ou plus.
CVE-2026-57658 Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
CVE-2026-56067 Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-56070 Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56068 Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-56033 Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
CVE-2026-56034 Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
CVE-2026-56036 Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
CVE-2026-56027 Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
CVE-2026-56030 Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
CVE-2026-56028 Vulnérabilité dans privilege-escalation (CVE-2026-56028)
vulnérabilité dans privilege-escalation (CVE-2026-56028). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56032 Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
CVE-2026-56062 Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
CVE-2026-56059 Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
CVE-2026-56057 Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
CVE-2026-56058 Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
CVE-2026-54827 Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
CVE-2026-54831 Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
CVE-2026-54825 Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
CVE-2026-54820 Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
CVE-2025-64152 Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
CVE-2025-55017 Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
CVE-2026-57878 Vulnérabilité dans dos (CVE-2026-57878)
vulnérabilité dans dos (CVE-2026-57878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57879 Vulnérabilité dans dos (CVE-2026-57879)
vulnérabilité dans dos (CVE-2026-57879). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57880 Vulnérabilité dans dos (CVE-2026-57880)
vulnérabilité dans dos (CVE-2026-57880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57881 Vulnérabilité dans dos (CVE-2026-57881)
vulnérabilité dans dos (CVE-2026-57881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40702 Vulnérabilité dans cisa (CVE-2026-40702)
vulnérabilité dans cisa (CVE-2026-40702). Des informations confidentielles peuvent être exposées.
CVE-2026-48930 Vulnérabilité dans node (CVE-2026-48930)
vulnérabilité dans node (CVE-2026-48930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `22.23.0, 24.17.0, 26.3.1` ou plus.
CVE-2025-71338 Injection de code dans flowise (CVE-2025-71338)
injection de code dans flowise (CVE-2025-71338). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``txtFile``.
CVE-2025-71334 Traversée de chemin dans flowise (CVE-2025-71334)
traversée de chemin dans flowise (CVE-2025-71334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filename``. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2025-71336 Injection de commande OS dans flowise (CVE-2025-71336)
injection de commande OS dans flowise (CVE-2025-71336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``npx``. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2025-71327 Contournement d'authentification dans flowise (CVE-2025-71327)
contournement d'authentification dans flowise (CVE-2025-71327). Des informations confidentielles peuvent être exposées.
CVE-2025-71333 Téléversement de fichier dangereux dans flowise (CVE-2025-71333)
vulnérabilité dans flowise (CVE-2025-71333). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``storageType``.
CVE-2026-55166 Vulnérabilité dans lemur (CVE-2026-55166)
vulnérabilité dans lemur (CVE-2026-55166). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-56445 Traversée de chemin dans c (CVE-2026-56445)
traversée de chemin dans c (CVE-2026-56445). Les données peuvent être altérées par des attaquants.
CVE-2026-7531 Use-After-Free dans wolfssl (CVE-2026-7531)
vulnérabilité dans wolfssl (CVE-2026-7531). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56786 Écriture hors limites dans dos (CVE-2026-56786)
écriture hors limites dans dos (CVE-2026-56786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57700 Téléversement de fichier dangereux dans CVE-2026-57700 (CVE-2026-57700)
vulnérabilité dans CVE-2026-57700 (CVE-2026-57700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54917 Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-54917). Des informations confidentielles peuvent être exposées. Exploitable via `GET /bucket-A/../evil-bucket/key`. Atténuation : mise à jour vers `0.0.0-20260526080459-dd1b4287899e` ou plus.
CVE-2026-54089 Contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089)
contournement d'authentification dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54089). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/login`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →