Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-502 Effacer
ID Titre
CVE-2026-55220 Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-82259 Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
CVE-2026-82222 Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78032 Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14558 Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78614 Injection SQL dans sqli (CVE-2026-78614)
injection SQL dans sqli (CVE-2026-78614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78612 Injection SQL dans sqli (CVE-2026-78612)
injection SQL dans sqli (CVE-2026-78612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59307 Désérialisation non sécurisée dans deserialization (CVE-2026-59307)
vulnérabilité dans deserialization (CVE-2026-59307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59306 Désérialisation non sécurisée dans deserialization (CVE-2026-59306)
vulnérabilité dans deserialization (CVE-2026-59306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10036 Désérialisation non sécurisée dans CVE-2026-10036 (CVE-2026-10036)
vulnérabilité dans CVE-2026-10036 (CVE-2026-10036). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78292 Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
CVE-2026-78286 Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-59275 Désérialisation non sécurisée dans CVE-2026-59275 (CVE-2026-59275)
vulnérabilité dans CVE-2026-59275 (CVE-2026-59275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47864 Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
CVE-2026-47878 Désérialisation non sécurisée dans CVE-2026-47878 (CVE-2026-47878)
vulnérabilité dans CVE-2026-47878 (CVE-2026-47878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47875 Désérialisation non sécurisée dans deserialization (CVE-2026-47875)
vulnérabilité dans deserialization (CVE-2026-47875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47856 Désérialisation non sécurisée dans deserialization (CVE-2026-47856)
vulnérabilité dans deserialization (CVE-2026-47856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51106 Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
CVE-2026-80428 Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-79657 Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78572 Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77138 Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56095 Désérialisation non sécurisée dans CVE-2026-56095 (CVE-2026-56095)
vulnérabilité dans CVE-2026-56095 (CVE-2026-56095). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76843 Désérialisation non sécurisée dans CVE-2026-76843 (CVE-2026-76843)
vulnérabilité dans CVE-2026-76843 (CVE-2026-76843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66650 Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
CVE-2026-78147 Vulnérabilité dans cpp (CVE-2026-78147)
vulnérabilité dans cpp (CVE-2026-78147). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0551 Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4703 Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71513 Désérialisation non sécurisée dans CVE-2026-71513 (CVE-2026-71513)
vulnérabilité dans CVE-2026-71513 (CVE-2026-71513). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77645 Vulnérabilité dans deserialization (CVE-2026-77645)
vulnérabilité dans deserialization (CVE-2026-77645). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77646 Désérialisation non sécurisée dans ssrf (CVE-2026-77646)
vulnérabilité dans ssrf (CVE-2026-77646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69836 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-18285 Désérialisation non sécurisée dans deserialization (CVE-2026-18285)
vulnérabilité dans deserialization (CVE-2026-18285). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15679 Désérialisation non sécurisée dans deserialization (CVE-2026-15679)
vulnérabilité dans deserialization (CVE-2026-15679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73993 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-66672 Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
CVE-2026-66583 Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
CVE-2026-76850 Désérialisation non sécurisée dans deserialization (CVE-2026-76850)
vulnérabilité dans deserialization (CVE-2026-76850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /distserve/p2p_initialize`.
CVE-2026-76404 Désérialisation non sécurisée dans splunk (CVE-2026-76404)
vulnérabilité dans splunk (CVE-2026-76404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76395 Désérialisation non sécurisée dans deserialization (CVE-2026-76395)
vulnérabilité dans deserialization (CVE-2026-76395). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44901 Désérialisation non sécurisée dans CVE-2026-44901 (CVE-2026-44901)
vulnérabilité dans CVE-2026-44901 (CVE-2026-44901). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →