Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19286 |
|
Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18729 |
|
Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81835 |
|
Vulnérabilité dans CVE-2026-81835 (CVE-2026-81835)
vulnérabilité dans CVE-2026-81835 (CVE-2026-81835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81834 |
|
Vulnérabilité dans CVE-2026-81834 (CVE-2026-81834)
vulnérabilité dans CVE-2026-81834 (CVE-2026-81834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81833 |
|
Vulnérabilité dans CVE-2026-81833 (CVE-2026-81833)
vulnérabilité dans CVE-2026-81833 (CVE-2026-81833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6876 |
|
Injection de code dans CVE-2026-6876 (CVE-2026-6876)
injection de code dans CVE-2026-6876 (CVE-2026-6876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53578 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48996 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47727 |
|
Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18885 |
|
Injection de code dans CVE-2026-18885 (CVE-2026-18885)
injection de code dans CVE-2026-18885 (CVE-2026-18885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81719 |
|
Injection de code dans CVE-2026-81719 (CVE-2026-81719)
injection de code dans CVE-2026-81719 (CVE-2026-81719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.9` ou plus.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54721 |
|
Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-81743 |
|
Traversée de chemin dans CVE-2026-81743 (CVE-2026-81743)
traversée de chemin dans CVE-2026-81743 (CVE-2026-81743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81662 |
|
Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19225 |
|
Injection de code dans wordpress (CVE-2026-19225)
injection de code dans wordpress (CVE-2026-19225). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19223 |
|
Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74851 |
|
Injection de code dans wordpress (CVE-2026-74851)
injection de code dans wordpress (CVE-2026-74851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80201 |
|
Injection de code dans CVE-2026-80201 (CVE-2026-80201)
injection de code dans CVE-2026-80201 (CVE-2026-80201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76148 |
|
Injection de code dans CVE-2026-76148 (CVE-2026-76148)
injection de code dans CVE-2026-76148 (CVE-2026-76148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-79793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79249 |
|
Injection de code dans google (CVE-2026-79249)
injection de code dans google (CVE-2026-79249). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65082 |
|
Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-55546 |
|
Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-57909 |
|
Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78654 |
|
Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-52490 |
|
Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39975 |
|
Injection de code dans CVE-2026-39975 (CVE-2026-39975)
injection de code dans CVE-2026-39975 (CVE-2026-39975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2025-26238 |
|
Injection de code dans CVE-2025-26238 (CVE-2025-26238)
injection de code dans CVE-2025-26238 (CVE-2025-26238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-78367 |
|
Injection de code dans CVE-2026-78367 (CVE-2026-78367)
injection de code dans CVE-2026-78367 (CVE-2026-78367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78187 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78187 (CVE-2026-78187)
XSS dans CVE-2026-78187 (CVE-2026-78187). Risque d'opérations non autorisées ou de divulgation.
|