Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-269 Effacer
ID Titre
CVE-2026-20246 Élévation de privilèges dans Cisco umbrella-virtual-appliance (CVE-2026-20246)
vulnérabilité dans Cisco umbrella-virtual-appliance (CVE-2026-20246). Des informations confidentielles peuvent être exposées.
CVE-2024-38487 Élévation de privilèges dans CVE-2024-38487 (CVE-2024-38487)
vulnérabilité dans CVE-2024-38487 (CVE-2024-38487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12313 Élévation de privilèges dans mozilla (CVE-2026-12313)
vulnérabilité dans mozilla (CVE-2026-12313). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12289 Élévation de privilèges dans privilege-escalation (CVE-2026-12289)
vulnérabilité dans privilege-escalation (CVE-2026-12289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8176 Élévation de privilèges dans wordpress (CVE-2026-8176)
vulnérabilité dans wordpress (CVE-2026-8176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9912 Élévation de privilèges dans privilege-escalation (CVE-2025-9912)
vulnérabilité dans privilege-escalation (CVE-2025-9912). Les données peuvent être altérées par des attaquants.
CVE-2026-39118 Élévation de privilèges dans CVE-2026-39118 (CVE-2026-39118)
vulnérabilité dans CVE-2026-39118 (CVE-2026-39118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36213 Élévation de privilèges dans CVE-2026-36213 (CVE-2026-36213)
vulnérabilité dans CVE-2026-36213 (CVE-2026-36213). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12217 Vulnérabilité dans CVE-2026-12217 (CVE-2026-12217)
vulnérabilité dans CVE-2026-12217 (CVE-2026-12217). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12018 Élévation de privilèges dans privilege-escalation (CVE-2026-12018)
vulnérabilité dans privilege-escalation (CVE-2026-12018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45176 Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-31272 The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
CVE-2026-50566 Vulnérabilité dans github.com/fission/fission (CVE-2026-50566)
vulnérabilité dans github.com/fission/fission (CVE-2026-50566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PodSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2026-50570 Élévation de privilèges dans github.com/fission/fission (CVE-2026-50570)
vulnérabilité dans github.com/fission/fission (CVE-2026-50570). Les données peuvent être altérées par des attaquants. Exploitable via ``ValidatePodSpecSafety``. Atténuation : mise à jour vers `1.25.0` ou plus.
CVE-2026-50545 Élévation de privilèges dans github.com/fission/fission (CVE-2026-50545)
vulnérabilité dans github.com/fission/fission (CVE-2026-50545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment.spec.runtime.podSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2026-50563 Élévation de privilèges dans github.com/fission/fission (CVE-2026-50563)
vulnérabilité dans github.com/fission/fission (CVE-2026-50563). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.spec.podspec``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2026-50564 Élévation de privilèges dans github.com/fission/fission (CVE-2026-50564)
vulnérabilité dans github.com/fission/fission (CVE-2026-50564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2026-50565 Vulnérabilité dans github.com/fission/fission (CVE-2026-50565)
vulnérabilité dans github.com/fission/fission (CVE-2026-50565). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment.spec.builder.image``. Atténuation : mise à jour vers `1.24.0` ou plus.
CVE-2025-6254 Élévation de privilèges dans wordpress (CVE-2025-6254)
vulnérabilité dans wordpress (CVE-2025-6254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11616 Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44119 Élévation de privilèges dans apache (CVE-2026-44119)
vulnérabilité dans apache (CVE-2026-44119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.68` ou plus.
CVE-2026-11423 Traversée de chemin dans path-traversal (CVE-2026-11423)
traversée de chemin dans path-traversal (CVE-2026-11423). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-5088 Élévation de privilèges dans CVE-2025-5088 (CVE-2025-5088)
vulnérabilité dans CVE-2025-5088 (CVE-2025-5088). Des informations confidentielles peuvent être exposées.
CVE-2026-11308 Élévation de privilèges dans privilege-escalation (CVE-2026-11308)
vulnérabilité dans privilege-escalation (CVE-2026-11308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11295 Élévation de privilèges dans privilege-escalation (CVE-2026-11295)
vulnérabilité dans privilege-escalation (CVE-2026-11295). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11296 Élévation de privilèges dans privilege-escalation (CVE-2026-11296)
vulnérabilité dans privilege-escalation (CVE-2026-11296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11276 Élévation de privilèges dans google (CVE-2026-11276)
vulnérabilité dans google (CVE-2026-11276). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11229 Élévation de privilèges dans privilege-escalation (CVE-2026-11229)
vulnérabilité dans privilege-escalation (CVE-2026-11229). Des informations confidentielles peuvent être exposées.
CVE-2026-11108 Élévation de privilèges dans privilege-escalation (CVE-2026-11108)
vulnérabilité dans privilege-escalation (CVE-2026-11108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11103 Élévation de privilèges dans privilege-escalation (CVE-2026-11103)
vulnérabilité dans privilege-escalation (CVE-2026-11103). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48010 Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
CVE-2026-10868 Élévation de privilèges dans CVE-2026-10868 (CVE-2026-10868)
vulnérabilité dans CVE-2026-10868 (CVE-2026-10868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49189 Élévation de privilèges dans acer (CVE-2026-49189)
vulnérabilité dans acer (CVE-2026-49189). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8206 Élévation de privilèges dans wordpress (CVE-2026-8206)
vulnérabilité dans wordpress (CVE-2026-8206). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28586 Élévation de privilèges dans google (CVE-2026-28586)
vulnérabilité dans google (CVE-2026-28586). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0086 Élévation de privilèges dans google (CVE-2026-0086)
vulnérabilité dans google (CVE-2026-0086). Des informations confidentielles peuvent être exposées.
CVE-2026-0089 Élévation de privilèges dans google (CVE-2026-0089)
vulnérabilité dans google (CVE-2026-0089). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0091 Élévation de privilèges dans google (CVE-2026-0091)
vulnérabilité dans google (CVE-2026-0091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0046 Élévation de privilèges dans google (CVE-2026-0046)
vulnérabilité dans google (CVE-2026-0046). Des informations confidentielles peuvent être exposées.
CVE-2026-0048 Élévation de privilèges dans google (CVE-2026-0048)
vulnérabilité dans google (CVE-2026-0048). Des informations confidentielles peuvent être exposées.
CVE-2026-0050 Élévation de privilèges dans google (CVE-2026-0050)
vulnérabilité dans google (CVE-2026-0050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0055 Traversée de chemin dans path-traversal (CVE-2026-0055)
traversée de chemin dans path-traversal (CVE-2026-0055). Des informations confidentielles peuvent être exposées.
CVE-2026-0009 Élévation de privilèges dans google (CVE-2026-0009)
vulnérabilité dans google (CVE-2026-0009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0016 Élévation de privilèges dans google (CVE-2026-0016)
vulnérabilité dans google (CVE-2026-0016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47412 Élévation de privilèges dans praisonai-platform (CVE-2026-47412)
vulnérabilité dans praisonai-platform (CVE-2026-47412). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47413 Élévation de privilèges dans praisonai-platform (CVE-2026-47413)
vulnérabilité dans praisonai-platform (CVE-2026-47413). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/members`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-47411 Élévation de privilèges dans praisonai-platform (CVE-2026-47411)
vulnérabilité dans praisonai-platform (CVE-2026-47411). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
CVE-2026-40172 Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-10217 Vulnérabilité dans CVE-2026-10217 (CVE-2026-10217)
vulnérabilité dans CVE-2026-10217 (CVE-2026-10217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48210 Divulgation d'information dans otrs (CVE-2026-48210)
vulnérabilité dans otrs (CVE-2026-48210). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →