Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-74591 Vulnérabilité dans CVE-2026-74591 (CVE-2026-74591)
vulnérabilité dans CVE-2026-74591 (CVE-2026-74591). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74588 Vulnérabilité dans CVE-2026-74588 (CVE-2026-74588)
vulnérabilité dans CVE-2026-74588 (CVE-2026-74588). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74587 Vulnérabilité dans CVE-2026-74587 (CVE-2026-74587)
vulnérabilité dans CVE-2026-74587 (CVE-2026-74587). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74586 Vulnérabilité dans c (CVE-2026-74586)
vulnérabilité dans c (CVE-2026-74586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4703 Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75870 Vulnérabilité dans CVE-2026-75870 (CVE-2026-75870)
vulnérabilité dans CVE-2026-75870 (CVE-2026-75870). Des informations confidentielles peuvent être exposées.
CVE-2026-75866 Vulnérabilité dans CVE-2026-75866 (CVE-2026-75866)
vulnérabilité dans CVE-2026-75866 (CVE-2026-75866). Des informations confidentielles peuvent être exposées.
CVE-2026-77946 Débordement de tampon dans CVE-2026-77946 (CVE-2026-77946)
vulnérabilité dans CVE-2026-77946 (CVE-2026-77946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78003 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77002 Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77001 Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77000 Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62283 Vulnérabilité dans CVE-2026-62283 (CVE-2026-62283)
vulnérabilité dans CVE-2026-62283 (CVE-2026-62283). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ws/terminal/`.
CVE-2026-61539 Vulnérabilité dans xinference (CVE-2026-61539)
vulnérabilité dans xinference (CVE-2026-61539). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools``. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
CVE-2026-77810 Vulnérabilité dans Amazon aws (CVE-2026-77810)
vulnérabilité dans Amazon aws (CVE-2026-77810). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62674 Injection de code dans CVE-2026-62674 (CVE-2026-62674)
injection de code dans CVE-2026-62674 (CVE-2026-62674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /sessions/{session_id}/agent`.
CVE-2026-74581 Vulnérabilité dans CVE-2026-74581 (CVE-2026-74581)
vulnérabilité dans CVE-2026-74581 (CVE-2026-74581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69502 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69502)
SSRF dans ssrf (CVE-2026-69502). Des informations confidentielles peuvent être exposées.
CVE-2026-77087 Vulnérabilité dans CVE-2026-77087 (CVE-2026-77087)
vulnérabilité dans CVE-2026-77087 (CVE-2026-77087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-63343 Vulnérabilité dans CVE-2026-63343 (CVE-2026-63343)
vulnérabilité dans CVE-2026-63343 (CVE-2026-63343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``metadata.yaml``.
CVE-2026-63125 Vulnérabilité dans CVE-2026-63125 (CVE-2026-63125)
vulnérabilité dans CVE-2026-63125 (CVE-2026-63125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``can_create_images``.
CVE-2026-62941 Autorisation incorrecte dans CVE-2026-62941 (CVE-2026-62941)
vulnérabilité dans CVE-2026-62941 (CVE-2026-62941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AllowInstanceCreation``.
CVE-2026-62940 Vulnérabilité dans CVE-2026-62940 (CVE-2026-62940)
vulnérabilité dans CVE-2026-62940 (CVE-2026-62940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.privileged``.
CVE-2026-62867 Vulnérabilité dans CVE-2026-62867 (CVE-2026-62867)
vulnérabilité dans CVE-2026-62867 (CVE-2026-62867). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``block.create_options``.
CVE-2026-77806 Injection de code dans CVE-2026-77806 (CVE-2026-77806)
injection de code dans CVE-2026-77806 (CVE-2026-77806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77776 Vulnérabilité dans CVE-2026-77776 (CVE-2026-77776)
vulnérabilité dans CVE-2026-77776 (CVE-2026-77776). Des informations confidentielles peuvent être exposées.
CVE-2026-77683 Vulnérabilité dans CVE-2026-77683 (CVE-2026-77683)
vulnérabilité dans CVE-2026-77683 (CVE-2026-77683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77086 Traversée de chemin dans path-traversal (CVE-2026-77086)
traversée de chemin dans path-traversal (CVE-2026-77086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59085 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
CVE-2026-61398 Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
CVE-2026-62440 Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
CVE-2026-77264 Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77651 Vulnérabilité dans CVE-2026-77651 (CVE-2026-77651)
vulnérabilité dans CVE-2026-77651 (CVE-2026-77651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77650 Vulnérabilité dans CVE-2026-77650 (CVE-2026-77650)
vulnérabilité dans CVE-2026-77650 (CVE-2026-77650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77649 Vulnérabilité dans CVE-2026-77649 (CVE-2026-77649)
vulnérabilité dans CVE-2026-77649 (CVE-2026-77649). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77647 Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72843 Vulnérabilité dans c (CVE-2026-72843)
vulnérabilité dans c (CVE-2026-72843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69851 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69851)
SSRF dans ssrf (CVE-2026-69851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69836 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-69555 Autorisation incorrecte dans microsoft (CVE-2026-69555)
vulnérabilité dans microsoft (CVE-2026-69555). Des informations confidentielles peuvent être exposées.
CVE-2026-69400 Traversée de chemin dans path-traversal (CVE-2026-69400)
traversée de chemin dans path-traversal (CVE-2026-69400). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68789 Injection SQL dans sqli (CVE-2026-68789)
injection SQL dans sqli (CVE-2026-68789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68782 Injection SQL dans sqli (CVE-2026-68782)
injection SQL dans sqli (CVE-2026-68782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66309 Vulnérabilité dans microsoft (CVE-2026-66309)
vulnérabilité dans microsoft (CVE-2026-66309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65816 Vulnérabilité dans microsoft (CVE-2026-65816)
vulnérabilité dans microsoft (CVE-2026-65816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65801 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65801)
SSRF dans ssrf (CVE-2026-65801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65770 Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63509 Vulnérabilité dans path-traversal (CVE-2026-63509)
vulnérabilité dans path-traversal (CVE-2026-63509). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →