Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-41269 Injection de commande OS dans waterfall-security (CVE-2025-41269)
injection de commande OS dans waterfall-security (CVE-2025-41269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-41270 Injection de commande OS dans waterfall-security (CVE-2025-41270)
injection de commande OS dans waterfall-security (CVE-2025-41270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-41272 Injection de commande OS dans waterfall-security (CVE-2025-41272)
injection de commande OS dans waterfall-security (CVE-2025-41272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9559 Traversée de chemin dans mautic/core (CVE-2026-9559)
traversée de chemin dans mautic/core (CVE-2026-9559). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-9558 Vulnérabilité dans mautic/core (CVE-2026-9558)
vulnérabilité dans mautic/core (CVE-2026-9558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-49197 Contournement d'authentification dans acer (CVE-2026-49197)
contournement d'authentification dans acer (CVE-2026-49197). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-49200 Vulnérabilité dans acer (CVE-2026-49200)
vulnérabilité dans acer (CVE-2026-49200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49199 Injection de commande dans acer (CVE-2026-49199)
injection de commande dans acer (CVE-2026-49199). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3655 Contournement d'authentification dans wordpress (CVE-2026-3655)
contournement d'authentification dans wordpress (CVE-2026-3655). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``lwp_ajax_register``.
CVE-2026-8732 Vulnérabilité dans wordpress (CVE-2026-8732)
vulnérabilité dans wordpress (CVE-2026-8732). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9967 Écriture hors limites dans google (CVE-2026-9967)
écriture hors limites dans google (CVE-2026-9967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9918 Élévation de privilèges dans google (CVE-2026-9918)
vulnérabilité dans google (CVE-2026-9918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9886 Use-After-Free dans google (CVE-2026-9886)
vulnérabilité dans google (CVE-2026-9886). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9891 Use-After-Free dans google (CVE-2026-9891)
vulnérabilité dans google (CVE-2026-9891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9881 Use-After-Free dans google (CVE-2026-9881)
vulnérabilité dans google (CVE-2026-9881). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9875 Lecture hors limites dans google (CVE-2026-9875)
vulnérabilité dans google (CVE-2026-9875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8809 Élévation de privilèges dans wordpress (CVE-2026-8809)
vulnérabilité dans wordpress (CVE-2026-8809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9876 Use-After-Free dans google (CVE-2026-9876)
vulnérabilité dans google (CVE-2026-9876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9874 Use-After-Free dans google (CVE-2026-9874)
vulnérabilité dans google (CVE-2026-9874). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9872 Écriture hors limites dans Google chrome (CVE-2026-9872)
écriture hors limites dans Google chrome (CVE-2026-9872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46840 Vulnérabilité dans c (CVE-2026-46840)
vulnérabilité dans c (CVE-2026-46840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46839 Vulnérabilité dans c (CVE-2026-46839)
vulnérabilité dans c (CVE-2026-46839). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9645 Injection de commande OS dans scadabr (CVE-2026-9645)
injection de commande OS dans scadabr (CVE-2026-9645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46833 Vulnérabilité dans c (CVE-2026-46833)
vulnérabilité dans c (CVE-2026-46833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46775 Vulnérabilité dans c (CVE-2026-46775)
vulnérabilité dans c (CVE-2026-46775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46822 Vulnérabilité dans c (CVE-2026-46822)
vulnérabilité dans c (CVE-2026-46822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46824 Élévation de privilèges dans c (CVE-2026-46824)
vulnérabilité dans c (CVE-2026-46824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46817 KEV [KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-46819 Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
CVE-2026-34311 Vulnérabilité dans c (CVE-2026-34311)
vulnérabilité dans c (CVE-2026-34311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45039 Vulnérabilité dans CVE-2026-45039 (CVE-2026-45039)
vulnérabilité dans CVE-2026-45039 (CVE-2026-45039). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0-beta.2` ou plus.
CVE-2026-45323 XSS (Cross-Site Scripting) dans jpettitt (CVE-2026-45323)
XSS dans jpettitt (CVE-2026-45323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-9092 Vulnérabilité dans CVE-2026-9092 (CVE-2026-9092)
vulnérabilité dans CVE-2026-9092 (CVE-2026-9092). Des informations confidentielles peuvent être exposées.
CVE-2026-9093 Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9093)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9094 Élévation de privilèges dans github.com/casdoor/casdoor (CVE-2026-9094)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9094). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.387.0` ou plus.
CVE-2026-9097 Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9097)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9097). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9098 Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9098)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9098). Des informations confidentielles peuvent être exposées.
CVE-2026-9090 Contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9090)
contournement d'authentification dans github.com/casdoor/casdoor (CVE-2026-9090). Des informations confidentielles peuvent être exposées.
CVE-2026-38702 Injection de commande dans inhandnetworks (CVE-2026-38702)
injection de commande dans inhandnetworks (CVE-2026-38702). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38703 Injection de commande dans inhandnetworks (CVE-2026-38703)
injection de commande dans inhandnetworks (CVE-2026-38703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38704 Injection de commande dans inhandnetworks (CVE-2026-38704)
injection de commande dans inhandnetworks (CVE-2026-38704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38707 Injection de commande dans inhandnetworks (CVE-2026-38707)
injection de commande dans inhandnetworks (CVE-2026-38707). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24444 Vulnérabilité dans CVE-2026-24444 (CVE-2026-24444)
vulnérabilité dans CVE-2026-24444 (CVE-2026-24444). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22872 Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-5386 Vulnérabilité dans cisa (CVE-2026-5386)
vulnérabilité dans cisa (CVE-2026-5386). Des informations confidentielles peuvent être exposées.
CVE-2026-7786 Vulnérabilité dans cisa (CVE-2026-7786)
vulnérabilité dans cisa (CVE-2026-7786). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9813 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9813)
SSRF dans ssrf (CVE-2026-9813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46195 Vulnérabilité dans linux (CVE-2026-46195)
vulnérabilité dans linux (CVE-2026-46195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46185 Lecture hors limites dans linux (CVE-2026-46185)
vulnérabilité dans linux (CVE-2026-46185). Des informations confidentielles peuvent être exposées.
CVE-2026-46155 Lecture hors limites dans linux (CVE-2026-46155)
vulnérabilité dans linux (CVE-2026-46155). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →