Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55220 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-82259 |
|
Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
|
| CVE-2026-82222 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78032 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78032)
vulnérabilité dans deserialization (CVE-2026-78032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78614 |
|
Injection SQL dans sqli (CVE-2026-78614)
injection SQL dans sqli (CVE-2026-78614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78612 |
|
Injection SQL dans sqli (CVE-2026-78612)
injection SQL dans sqli (CVE-2026-78612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59307 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59307)
vulnérabilité dans deserialization (CVE-2026-59307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59306 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59306)
vulnérabilité dans deserialization (CVE-2026-59306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10036 |
|
Désérialisation non sécurisée dans CVE-2026-10036 (CVE-2026-10036)
vulnérabilité dans CVE-2026-10036 (CVE-2026-10036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78292 |
|
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
|
| CVE-2026-78286 |
|
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-59275 |
|
Désérialisation non sécurisée dans CVE-2026-59275 (CVE-2026-59275)
vulnérabilité dans CVE-2026-59275 (CVE-2026-59275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47864 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47864)
vulnérabilité dans deserialization (CVE-2026-47864). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47878 |
|
Désérialisation non sécurisée dans CVE-2026-47878 (CVE-2026-47878)
vulnérabilité dans CVE-2026-47878 (CVE-2026-47878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47875 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47875)
vulnérabilité dans deserialization (CVE-2026-47875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47856 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-47856)
vulnérabilité dans deserialization (CVE-2026-47856). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-79657 |
|
Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77138 |
|
Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56095 |
|
Désérialisation non sécurisée dans CVE-2026-56095 (CVE-2026-56095)
vulnérabilité dans CVE-2026-56095 (CVE-2026-56095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78683 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-76843 |
|
Désérialisation non sécurisée dans CVE-2026-76843 (CVE-2026-76843)
vulnérabilité dans CVE-2026-76843 (CVE-2026-76843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66650 |
|
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
|
| CVE-2026-78147 |
|
Vulnérabilité dans cpp (CVE-2026-78147)
vulnérabilité dans cpp (CVE-2026-78147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4703 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71513 |
|
Désérialisation non sécurisée dans CVE-2026-71513 (CVE-2026-71513)
vulnérabilité dans CVE-2026-71513 (CVE-2026-71513). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77645 |
|
Vulnérabilité dans deserialization (CVE-2026-77645)
vulnérabilité dans deserialization (CVE-2026-77645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77646 |
|
Désérialisation non sécurisée dans ssrf (CVE-2026-77646)
vulnérabilité dans ssrf (CVE-2026-77646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69836 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-18285 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-18285)
vulnérabilité dans deserialization (CVE-2026-18285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15679 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15679)
vulnérabilité dans deserialization (CVE-2026-15679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73993 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-66672 |
|
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
|
| CVE-2026-66583 |
|
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
|
| CVE-2026-76850 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76850)
vulnérabilité dans deserialization (CVE-2026-76850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /distserve/p2p_initialize`.
|
| CVE-2026-76404 |
|
Désérialisation non sécurisée dans splunk (CVE-2026-76404)
vulnérabilité dans splunk (CVE-2026-76404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76395 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76395)
vulnérabilité dans deserialization (CVE-2026-76395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44901 |
|
Désérialisation non sécurisée dans CVE-2026-44901 (CVE-2026-44901)
vulnérabilité dans CVE-2026-44901 (CVE-2026-44901). L'exploitation peut entraîner la prise de contrôle totale du système.
|