Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44450 |
|
Vulnérabilité dans c (CVE-2026-44450)
vulnérabilité dans c (CVE-2026-44450). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44451 |
|
Vulnérabilité dans CVE-2026-44451 (CVE-2026-44451)
vulnérabilité dans CVE-2026-44451 (CVE-2026-44451). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44444 |
|
Injection de commande OS dans CVE-2026-44444 (CVE-2026-44444)
injection de commande OS dans CVE-2026-44444 (CVE-2026-44444). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-48689 |
|
Écriture hors limites dans pavel-odintsov (CVE-2026-48689)
écriture hors limites dans pavel-odintsov (CVE-2026-48689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3660 |
|
Autorisation incorrecte dans ibm (CVE-2026-3660)
vulnérabilité dans ibm (CVE-2026-3660). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9170 |
|
Injection de code dans dos (CVE-2026-9170)
injection de code dans dos (CVE-2026-9170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8633 |
|
Injection de code dans ibm (CVE-2026-8633)
injection de code dans ibm (CVE-2026-8633). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7251 |
|
Vulnérabilité dans CVE-2026-7251 (CVE-2026-7251)
vulnérabilité dans CVE-2026-7251 (CVE-2026-7251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46624 |
|
Injection de commande OS dans sqli (CVE-2026-46624)
injection de commande OS dans sqli (CVE-2026-46624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44668 |
|
Vulnérabilité dans CVE-2026-44668 (CVE-2026-44668)
vulnérabilité dans CVE-2026-44668 (CVE-2026-44668). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.8.3` ou plus.
|
| CVE-2026-48904 |
|
Vulnérabilité dans joomla (CVE-2026-48904)
vulnérabilité dans joomla (CVE-2026-48904). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48902 |
|
Vulnérabilité dans joomla (CVE-2026-48902)
vulnérabilité dans joomla (CVE-2026-48902). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-48691 |
|
Vulnérabilité dans pavel-odintsov (CVE-2026-48691)
vulnérabilité dans pavel-odintsov (CVE-2026-48691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35221 |
|
Injection SQL dans joomla (CVE-2026-35221)
injection SQL dans joomla (CVE-2026-35221). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-48686 |
|
Vulnérabilité dans cpp (CVE-2026-48686)
vulnérabilité dans cpp (CVE-2026-48686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48687 |
|
Injection de commande OS dans c (CVE-2026-48687)
injection de commande OS dans c (CVE-2026-48687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``date``.
|
| CVE-2026-4480 |
|
Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45247 KEV |
|
[KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9543 |
|
Injection de commande dans CVE-2026-9543 (CVE-2026-9543)
injection de commande dans CVE-2026-9543 (CVE-2026-9543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7374 |
|
Vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-7374)
vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-7374). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.6` ou plus.
|
| CVE-2026-42496 |
|
Vulnérabilité dans archive (CVE-2026-42496)
vulnérabilité dans archive (CVE-2026-42496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42774 |
|
Injection SQL dans sqli (CVE-2026-42774)
injection SQL dans sqli (CVE-2026-42774). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8376 |
|
Vulnérabilité dans c (CVE-2026-8376)
vulnérabilité dans c (CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42773 |
|
Injection SQL dans sqli (CVE-2026-42773)
injection SQL dans sqli (CVE-2026-42773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9475 |
|
Injection de commande dans CVE-2026-9475 (CVE-2026-9475)
injection de commande dans CVE-2026-9475 (CVE-2026-9475). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9476 |
|
Injection de commande dans CVE-2026-9476 (CVE-2026-9476)
injection de commande dans CVE-2026-9476 (CVE-2026-9476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9477 |
|
Injection de commande dans CVE-2026-9477 (CVE-2026-9477)
injection de commande dans CVE-2026-9477 (CVE-2026-9477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9478 |
|
Injection de commande dans CVE-2026-9478 (CVE-2026-9478)
injection de commande dans CVE-2026-9478 (CVE-2026-9478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9456 |
|
Injection de commande dans CVE-2026-9456 (CVE-2026-9456)
injection de commande dans CVE-2026-9456 (CVE-2026-9456). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9457 |
|
Injection de commande dans CVE-2026-9457 (CVE-2026-9457)
injection de commande dans CVE-2026-9457 (CVE-2026-9457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9454 |
|
Injection de commande dans CVE-2026-9454 (CVE-2026-9454)
injection de commande dans CVE-2026-9454 (CVE-2026-9454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9458 |
|
Injection de commande dans CVE-2026-9458 (CVE-2026-9458)
injection de commande dans CVE-2026-9458 (CVE-2026-9458). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9455 |
|
Injection de commande dans CVE-2026-9455 (CVE-2026-9455)
injection de commande dans CVE-2026-9455 (CVE-2026-9455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9433 |
|
Injection de commande dans CVE-2026-9433 (CVE-2026-9433)
injection de commande dans CVE-2026-9433 (CVE-2026-9433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9435 |
|
Injection de commande dans CVE-2026-9435 (CVE-2026-9435)
injection de commande dans CVE-2026-9435 (CVE-2026-9435). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9434 |
|
Injection de commande dans CVE-2026-9434 (CVE-2026-9434)
injection de commande dans CVE-2026-9434 (CVE-2026-9434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9436 |
|
Injection de commande dans CVE-2026-9436 (CVE-2026-9436)
injection de commande dans CVE-2026-9436 (CVE-2026-9436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9432 |
|
Injection de commande dans CVE-2026-9432 (CVE-2026-9432)
injection de commande dans CVE-2026-9432 (CVE-2026-9432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2651 |
|
Vulnérabilité dans mlflow (CVE-2026-2651)
vulnérabilité dans mlflow (CVE-2026-2651). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-9404 |
|
Injection de commande dans CVE-2026-9404 (CVE-2026-9404)
injection de commande dans CVE-2026-9404 (CVE-2026-9404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9406 |
|
Injection de commande dans CVE-2026-9406 (CVE-2026-9406)
injection de commande dans CVE-2026-9406 (CVE-2026-9406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9408 |
|
Injection de commande dans CVE-2026-9408 (CVE-2026-9408)
injection de commande dans CVE-2026-9408 (CVE-2026-9408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9405 |
|
Injection de commande dans CVE-2026-9405 (CVE-2026-9405)
injection de commande dans CVE-2026-9405 (CVE-2026-9405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9407 |
|
Injection de commande dans CVE-2026-9407 (CVE-2026-9407)
injection de commande dans CVE-2026-9407 (CVE-2026-9407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9387 |
|
Injection de commande dans CVE-2026-9387 (CVE-2026-9387)
injection de commande dans CVE-2026-9387 (CVE-2026-9387). L'exploitation peut entraîner la prise de contrôle totale du système.
|