Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54133 |
|
Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
|
| CVE-2026-11849 |
|
Vulnérabilité dans CVE-2026-11849 (CVE-2026-11849)
vulnérabilité dans CVE-2026-11849 (CVE-2026-11849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49875 |
|
XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50627 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50628 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-48611 |
|
Contournement d'authentification dans CVE-2026-48611 (CVE-2026-48611)
contournement d'authentification dans CVE-2026-48611 (CVE-2026-48611). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47367 |
|
Vulnérabilité dans CVE-2026-47367 (CVE-2026-47367)
vulnérabilité dans CVE-2026-47367 (CVE-2026-47367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47370 |
|
Vulnérabilité dans CVE-2026-47370 (CVE-2026-47370)
vulnérabilité dans CVE-2026-47370 (CVE-2026-47370). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47369 |
|
Vulnérabilité dans CVE-2026-47369 (CVE-2026-47369)
vulnérabilité dans CVE-2026-47369 (CVE-2026-47369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47365 |
|
Vulnérabilité dans wordpress (CVE-2026-47365)
vulnérabilité dans wordpress (CVE-2026-47365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45060 |
|
Injection SQL dans sqli (CVE-2026-45060)
injection SQL dans sqli (CVE-2026-45060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42846 |
|
Injection de commande OS dans CVE-2026-42846 (CVE-2026-42846)
injection de commande OS dans CVE-2026-42846 (CVE-2026-42846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49060 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49060)
vulnérabilité dans privilege-escalation (CVE-2026-49060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39494 |
|
Injection SQL dans sqli (CVE-2026-39494)
injection SQL dans sqli (CVE-2026-39494). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42647 |
|
Injection SQL dans sqli (CVE-2026-42647)
injection SQL dans sqli (CVE-2026-42647). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12027 |
|
Vulnérabilité dans google (CVE-2026-12027)
vulnérabilité dans google (CVE-2026-12027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41005 |
|
Vulnérabilité dans CVE-2026-41005 (CVE-2026-41005)
vulnérabilité dans CVE-2026-41005 (CVE-2026-41005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49973 |
|
Vulnérabilité dans CVE-2026-49973 (CVE-2026-49973)
vulnérabilité dans CVE-2026-49973 (CVE-2026-49973). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45177 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-45177)
vulnérabilité dans paloaltonetworks (CVE-2026-45177). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49261 |
|
Injection de commande OS dans mariadb (CVE-2026-49261)
injection de commande OS dans mariadb (CVE-2026-49261). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wsrep_notify_cmd``. Atténuation : mise à jour vers `10.6.27` ou plus.
|
| CVE-2026-48062 |
|
Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-48062)
vulnérabilité dans codeigniter4/framework (CVE-2026-48062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ext_in``. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-11839 |
|
Téléversement de fichier dangereux dans CVE-2026-11839 (CVE-2026-11839)
vulnérabilité dans CVE-2026-11839 (CVE-2026-11839). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10557 |
|
Vulnérabilité dans cisa (CVE-2026-10557)
vulnérabilité dans cisa (CVE-2026-10557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38581 |
|
Injection SQL dans sqli (CVE-2026-38581)
injection SQL dans sqli (CVE-2026-38581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48039 |
|
Contournement d'authentification dans meta-ads-mcp (CVE-2026-48039)
contournement d'authentification dans meta-ads-mcp (CVE-2026-48039). Des informations confidentielles peuvent être exposées. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `1.0.109` ou plus.
|
| CVE-2026-48020 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
|
| CVE-2026-7852 |
|
Téléversement de fichier dangereux dans CVE-2026-7852 (CVE-2026-7852)
vulnérabilité dans CVE-2026-7852 (CVE-2026-7852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11561 |
|
Vulnérabilité dans CVE-2026-11561 (CVE-2026-11561)
vulnérabilité dans CVE-2026-11561 (CVE-2026-11561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35273 KEV |
|
[KEV] Vulnérabilité dans Oracle c (CVE-2026-35273)
vulnérabilité dans Oracle c (CVE-2026-35273). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-0274 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0274)
vulnérabilité dans paloaltonetworks (CVE-2026-0274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50638 |
|
Vulnérabilité dans pevans (CVE-2026-50638)
vulnérabilité dans pevans (CVE-2026-50638). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20253 KEV |
|
[KEV] Vulnérabilité dans splunk (CVE-2026-20253)
vulnérabilité dans splunk (CVE-2026-20253). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50566 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50566)
vulnérabilité dans github.com/fission/fission (CVE-2026-50566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PodSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50564 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50564)
vulnérabilité dans github.com/fission/fission (CVE-2026-50564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50563 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50563)
vulnérabilité dans github.com/fission/fission (CVE-2026-50563). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.spec.podspec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50545 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50545)
vulnérabilité dans github.com/fission/fission (CVE-2026-50545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment.spec.runtime.podSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-11913 |
|
Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53476 |
|
Traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-53475 |
|
Vulnérabilité dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53475)
vulnérabilité dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53475). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-53471 |
|
Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53471)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53471). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-53470 |
|
Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53470)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53470). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-53469 |
|
Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-53474 |
|
Injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474)
injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
|
| CVE-2026-45558 |
|
Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-45556 |
|
Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
|
| CVE-2026-45552 |
|
Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45550 |
|
Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
|
| CVE-2026-48031 |
|
Vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031)
vulnérabilité dans github.com/dhax/go-base (CVE-2026-48031). Des informations confidentielles peuvent être exposées. Exploitable via ``dev.env``. Atténuation : mise à jour vers `0.0.0-20260517152733-cc82b9740fa6` ou plus.
|
| CVE-2025-6254 |
|
Élévation de privilèges dans wordpress (CVE-2025-6254)
vulnérabilité dans wordpress (CVE-2025-6254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9067 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9067)
vulnérabilité dans wordpress (CVE-2026-9067). Des informations confidentielles peuvent être exposées.
|