Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-19286 Injection de code dans CVE-2026-19286 (CVE-2026-19286)
injection de code dans CVE-2026-19286 (CVE-2026-19286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18729 Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81835 Vulnérabilité dans CVE-2026-81835 (CVE-2026-81835)
vulnérabilité dans CVE-2026-81835 (CVE-2026-81835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81834 Vulnérabilité dans CVE-2026-81834 (CVE-2026-81834)
vulnérabilité dans CVE-2026-81834 (CVE-2026-81834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81833 Vulnérabilité dans CVE-2026-81833 (CVE-2026-81833)
vulnérabilité dans CVE-2026-81833 (CVE-2026-81833). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6876 Injection de code dans CVE-2026-6876 (CVE-2026-6876)
injection de code dans CVE-2026-6876 (CVE-2026-6876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53579 XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53578 XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48996 XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47727 Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18885 Injection de code dans CVE-2026-18885 (CVE-2026-18885)
injection de code dans CVE-2026-18885 (CVE-2026-18885). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81719 Injection de code dans CVE-2026-81719 (CVE-2026-81719)
injection de code dans CVE-2026-81719 (CVE-2026-81719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.9` ou plus.
CVE-2026-81096 Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54721 Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
CVE-2026-81743 Traversée de chemin dans CVE-2026-81743 (CVE-2026-81743)
traversée de chemin dans CVE-2026-81743 (CVE-2026-81743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81662 Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19225 Injection de code dans wordpress (CVE-2026-19225)
injection de code dans wordpress (CVE-2026-19225). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19223 Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-58474 Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74851 Injection de code dans wordpress (CVE-2026-74851)
injection de code dans wordpress (CVE-2026-74851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80201 Injection de code dans CVE-2026-80201 (CVE-2026-80201)
injection de code dans CVE-2026-80201 (CVE-2026-80201). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76148 Injection de code dans CVE-2026-76148 (CVE-2026-76148)
injection de code dans CVE-2026-76148 (CVE-2026-76148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57170 Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54757 Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-79793 XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79249 Injection de code dans google (CVE-2026-79249)
injection de code dans google (CVE-2026-79249). Des informations confidentielles peuvent être exposées.
CVE-2026-65082 Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55585 Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-55546 Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-57909 Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49845 Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78654 Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60004 KEV [KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39975 Injection de code dans CVE-2026-39975 (CVE-2026-39975)
injection de code dans CVE-2026-39975 (CVE-2026-39975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2025-26238 Injection de code dans CVE-2025-26238 (CVE-2025-26238)
injection de code dans CVE-2025-26238 (CVE-2025-26238). Des informations confidentielles peuvent être exposées.
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-78367 Injection de code dans CVE-2026-78367 (CVE-2026-78367)
injection de code dans CVE-2026-78367 (CVE-2026-78367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76841 Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78187 XSS (Cross-Site Scripting) dans CVE-2026-78187 (CVE-2026-78187)
XSS dans CVE-2026-78187 (CVE-2026-78187). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →