Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56842 |
|
Autorisation incorrecte dans ui (CVE-2026-56842)
vulnérabilité dans ui (CVE-2026-56842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55117 |
|
Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55118 |
|
Vulnérabilité dans ui (CVE-2026-55118)
vulnérabilité dans ui (CVE-2026-55118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56841 |
|
Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55119 |
|
Vulnérabilité dans ui (CVE-2026-55119)
vulnérabilité dans ui (CVE-2026-55119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55116 |
|
Vulnérabilité dans ui (CVE-2026-55116)
vulnérabilité dans ui (CVE-2026-55116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55114 |
|
Vulnérabilité dans ui (CVE-2026-55114)
vulnérabilité dans ui (CVE-2026-55114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55113 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55115 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54407 |
|
Vulnérabilité dans ui (CVE-2026-54407)
vulnérabilité dans ui (CVE-2026-54407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55112 |
|
Vulnérabilité dans ui (CVE-2026-55112)
vulnérabilité dans ui (CVE-2026-55112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54408 |
|
Vulnérabilité dans ui (CVE-2026-54408)
vulnérabilité dans ui (CVE-2026-54408). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54409 |
|
Vulnérabilité dans ui (CVE-2026-54409)
vulnérabilité dans ui (CVE-2026-54409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55111 |
|
Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55110 |
|
Vulnérabilité dans ui (CVE-2026-55110)
vulnérabilité dans ui (CVE-2026-55110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50747 |
|
Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54404 |
|
Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54400 |
|
Vulnérabilité dans ui (CVE-2026-54400)
vulnérabilité dans ui (CVE-2026-54400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54403 |
|
Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54401 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54402 |
|
Vulnérabilité dans ui (CVE-2026-54402)
vulnérabilité dans ui (CVE-2026-54402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54406 |
|
Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54405 |
|
Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50748 |
|
Vulnérabilité dans ui (CVE-2026-50748)
vulnérabilité dans ui (CVE-2026-50748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50746 |
|
Vulnérabilité dans ui (CVE-2026-50746)
vulnérabilité dans ui (CVE-2026-50746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34911 |
|
Traversée de chemin dans path-traversal (CVE-2026-34911)
traversée de chemin dans path-traversal (CVE-2026-34911). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34910 KEV |
|
[KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34910)
vulnérabilité dans Ubiquiti ui (CVE-2026-34910). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34909 KEV |
|
[KEV] Traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909)
traversée de chemin dans Ubiquiti path-traversal (CVE-2026-34909). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34908 KEV |
|
[KEV] Vulnérabilité dans Ubiquiti ui (CVE-2026-34908)
vulnérabilité dans Ubiquiti ui (CVE-2026-34908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-33000 |
|
Vulnérabilité dans ui (CVE-2026-33000)
vulnérabilité dans ui (CVE-2026-33000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5562 |
|
Vulnérabilité dans provectus (CVE-2026-5562)
vulnérabilité dans provectus (CVE-2026-5562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21639 |
|
Vulnérabilité dans ui (CVE-2026-21639)
vulnérabilité dans ui (CVE-2026-21639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2376 |
|
Vulnérabilité dans ui (CVE-2023-2376)
vulnérabilité dans ui (CVE-2023-2376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2378 |
|
Vulnérabilité dans ui (CVE-2023-2378)
vulnérabilité dans ui (CVE-2023-2378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2377 |
|
Vulnérabilité dans ui (CVE-2023-2377)
vulnérabilité dans ui (CVE-2023-2377). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2375 |
|
Vulnérabilité dans ui (CVE-2023-2375)
vulnérabilité dans ui (CVE-2023-2375). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2374 |
|
Vulnérabilité dans ui (CVE-2023-2374)
vulnérabilité dans ui (CVE-2023-2374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-2373 |
|
Vulnérabilité dans ui (CVE-2023-2373)
vulnérabilité dans ui (CVE-2023-2373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-6914 |
|
Vulnérabilité dans ui (CVE-2016-6914)
vulnérabilité dans ui (CVE-2016-6914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2008-7315 |
|
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
UI-Dialog 1.09 and earlier allows remote attackers to execute arbitrary commands.
|