Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59690 |
|
Vulnérabilité dans progress (CVE-2026-59690)
vulnérabilité dans progress (CVE-2026-59690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59688 |
|
Injection de commande OS dans progress (CVE-2026-59688)
injection de commande OS dans progress (CVE-2026-59688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59687 |
|
Injection de commande OS dans progress (CVE-2026-59687)
injection de commande OS dans progress (CVE-2026-59687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59689 |
|
Autorisation incorrecte dans progress (CVE-2026-59689)
vulnérabilité dans progress (CVE-2026-59689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59686 |
|
Injection de commande OS dans progress (CVE-2026-59686)
injection de commande OS dans progress (CVE-2026-59686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15968 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-15968)
XSS dans progress (CVE-2026-15968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10697 |
|
Contournement d'authentification dans progress (CVE-2026-10697)
contournement d'authentification dans progress (CVE-2026-10697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15966 |
|
Vulnérabilité dans progress (CVE-2026-15966)
vulnérabilité dans progress (CVE-2026-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15967 |
|
Vulnérabilité dans progress (CVE-2026-15967)
vulnérabilité dans progress (CVE-2026-15967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14932 |
|
Vulnérabilité dans progress (CVE-2026-14932)
vulnérabilité dans progress (CVE-2026-14932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14865 |
|
Vulnérabilité dans dos (CVE-2026-14865)
vulnérabilité dans dos (CVE-2026-14865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13192 |
|
SSRF (Falsification de requête côté serveur) dans progress (CVE-2026-13192)
SSRF dans progress (CVE-2026-13192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13183 |
|
Vulnérabilité dans progress (CVE-2026-13183)
vulnérabilité dans progress (CVE-2026-13183). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13187 |
|
Vulnérabilité dans progress (CVE-2026-13187)
vulnérabilité dans progress (CVE-2026-13187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13188 |
|
Vulnérabilité dans progress (CVE-2026-13188)
vulnérabilité dans progress (CVE-2026-13188). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13186 |
|
Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13184 |
|
Vulnérabilité dans progress (CVE-2026-13184)
vulnérabilité dans progress (CVE-2026-13184). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13185 |
|
Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13190 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13189 |
|
Vulnérabilité dans progress (CVE-2026-13189)
vulnérabilité dans progress (CVE-2026-13189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13182 |
|
Vulnérabilité dans progress (CVE-2026-13182)
vulnérabilité dans progress (CVE-2026-13182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13181 |
|
Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8801 |
|
Vulnérabilité dans progress (CVE-2026-8801)
vulnérabilité dans progress (CVE-2026-8801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8800 |
|
Autorisation incorrecte dans progress (CVE-2026-8800)
vulnérabilité dans progress (CVE-2026-8800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8649 |
|
Vulnérabilité dans progress (CVE-2026-8649)
vulnérabilité dans progress (CVE-2026-8649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10698 |
|
Vulnérabilité dans progress (CVE-2026-10698)
vulnérabilité dans progress (CVE-2026-10698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10699 |
|
Vulnérabilité dans progress (CVE-2026-10699)
vulnérabilité dans progress (CVE-2026-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11903 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8079 |
|
Autorisation incorrecte dans progress (CVE-2026-8079)
vulnérabilité dans progress (CVE-2026-8079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9272 |
|
Injection SQL dans progress (CVE-2026-9272)
injection SQL dans progress (CVE-2026-9272). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8037 KEV |
|
[KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-7312 |
|
Vulnérabilité dans progress (CVE-2026-7312)
vulnérabilité dans progress (CVE-2026-7312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-7198 |
|
Vulnérabilité dans progress (CVE-2026-7198)
vulnérabilité dans progress (CVE-2026-7198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-7201 |
|
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
|
| CVE-2026-8488 |
|
Vulnérabilité dans progress (CVE-2026-8488)
vulnérabilité dans progress (CVE-2026-8488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8487 |
|
Vulnérabilité dans progress (CVE-2026-8487)
vulnérabilité dans progress (CVE-2026-8487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8486 |
|
Vulnérabilité dans progress (CVE-2026-8486)
vulnérabilité dans progress (CVE-2026-8486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8485 |
|
Vulnérabilité dans progress (CVE-2026-8485)
vulnérabilité dans progress (CVE-2026-8485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3692 |
|
Injection de commande OS dans progress (CVE-2026-3692)
injection de commande OS dans progress (CVE-2026-3692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2737 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-2737)
XSS dans progress (CVE-2026-2737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13444 |
|
Injection de commande OS dans progress (CVE-2025-13444)
injection de commande OS dans progress (CVE-2025-13444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-4885 KEV |
|
[KEV] Traversée de chemin dans Progress whatsup-gold (CVE-2024-4885)
traversée de chemin dans Progress whatsup-gold (CVE-2024-4885). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12251 |
|
Injection de commande dans telerik (CVE-2024-12251)
injection de commande dans telerik (CVE-2024-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1212 KEV |
|
[KEV] Injection de commande OS dans Progress kemp-loadmaster (CVE-2024-1212)
injection de commande OS dans Progress kemp-loadmaster (CVE-2024-1212). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-6670 KEV |
|
[KEV] Injection SQL dans Progress whatsup-gold (CVE-2024-6670)
injection SQL dans Progress whatsup-gold (CVE-2024-6670). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-4358 KEV |
|
[KEV] Vulnérabilité dans Progress telerik-report-server (CVE-2024-4358)
vulnérabilité dans Progress telerik-report-server (CVE-2024-4358). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|