Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20246 |
|
Élévation de privilèges dans Cisco umbrella-virtual-appliance (CVE-2026-20246)
vulnérabilité dans Cisco umbrella-virtual-appliance (CVE-2026-20246). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-38487 |
|
Élévation de privilèges dans CVE-2024-38487 (CVE-2024-38487)
vulnérabilité dans CVE-2024-38487 (CVE-2024-38487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12313 |
|
Élévation de privilèges dans mozilla (CVE-2026-12313)
vulnérabilité dans mozilla (CVE-2026-12313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12289 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-12289)
vulnérabilité dans privilege-escalation (CVE-2026-12289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8176 |
|
Élévation de privilèges dans wordpress (CVE-2026-8176)
vulnérabilité dans wordpress (CVE-2026-8176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9912 |
|
Élévation de privilèges dans privilege-escalation (CVE-2025-9912)
vulnérabilité dans privilege-escalation (CVE-2025-9912). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39118 |
|
Élévation de privilèges dans CVE-2026-39118 (CVE-2026-39118)
vulnérabilité dans CVE-2026-39118 (CVE-2026-39118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36213 |
|
Élévation de privilèges dans CVE-2026-36213 (CVE-2026-36213)
vulnérabilité dans CVE-2026-36213 (CVE-2026-36213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12217 |
|
Vulnérabilité dans CVE-2026-12217 (CVE-2026-12217)
vulnérabilité dans CVE-2026-12217 (CVE-2026-12217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12018 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-12018)
vulnérabilité dans privilege-escalation (CVE-2026-12018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45176 |
|
Élévation de privilèges dans paloaltonetworks (CVE-2026-45176)
vulnérabilité dans paloaltonetworks (CVE-2026-45176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31272 |
|
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
The issue was addressed with improved checks. This issue is fixed in macOS Sequoia 15.4. An app...
|
| CVE-2026-50566 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50566)
vulnérabilité dans github.com/fission/fission (CVE-2026-50566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PodSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50570 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50570)
vulnérabilité dans github.com/fission/fission (CVE-2026-50570). Les données peuvent être altérées par des attaquants. Exploitable via ``ValidatePodSpecSafety``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-50545 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50545)
vulnérabilité dans github.com/fission/fission (CVE-2026-50545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment.spec.runtime.podSpec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50563 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50563)
vulnérabilité dans github.com/fission/fission (CVE-2026-50563). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Function.spec.podspec``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50564 |
|
Élévation de privilèges dans github.com/fission/fission (CVE-2026-50564)
vulnérabilité dans github.com/fission/fission (CVE-2026-50564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Environment``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2026-50565 |
|
Vulnérabilité dans github.com/fission/fission (CVE-2026-50565)
vulnérabilité dans github.com/fission/fission (CVE-2026-50565). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment.spec.builder.image``. Atténuation : mise à jour vers `1.24.0` ou plus.
|
| CVE-2025-6254 |
|
Élévation de privilèges dans wordpress (CVE-2025-6254)
vulnérabilité dans wordpress (CVE-2025-6254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11616 |
|
Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44119 |
|
Élévation de privilèges dans apache (CVE-2026-44119)
vulnérabilité dans apache (CVE-2026-44119). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.68` ou plus.
|
| CVE-2026-11423 |
|
Traversée de chemin dans path-traversal (CVE-2026-11423)
traversée de chemin dans path-traversal (CVE-2026-11423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-5088 |
|
Élévation de privilèges dans CVE-2025-5088 (CVE-2025-5088)
vulnérabilité dans CVE-2025-5088 (CVE-2025-5088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11308 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11308)
vulnérabilité dans privilege-escalation (CVE-2026-11308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11295 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11295)
vulnérabilité dans privilege-escalation (CVE-2026-11295). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11296 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11296)
vulnérabilité dans privilege-escalation (CVE-2026-11296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11276 |
|
Élévation de privilèges dans google (CVE-2026-11276)
vulnérabilité dans google (CVE-2026-11276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11229 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11229)
vulnérabilité dans privilege-escalation (CVE-2026-11229). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11108 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11108)
vulnérabilité dans privilege-escalation (CVE-2026-11108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11103 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-11103)
vulnérabilité dans privilege-escalation (CVE-2026-11103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-10868 |
|
Élévation de privilèges dans CVE-2026-10868 (CVE-2026-10868)
vulnérabilité dans CVE-2026-10868 (CVE-2026-10868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49189 |
|
Élévation de privilèges dans acer (CVE-2026-49189)
vulnérabilité dans acer (CVE-2026-49189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8206 |
|
Élévation de privilèges dans wordpress (CVE-2026-8206)
vulnérabilité dans wordpress (CVE-2026-8206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28586 |
|
Élévation de privilèges dans google (CVE-2026-28586)
vulnérabilité dans google (CVE-2026-28586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0086 |
|
Élévation de privilèges dans google (CVE-2026-0086)
vulnérabilité dans google (CVE-2026-0086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0089 |
|
Élévation de privilèges dans google (CVE-2026-0089)
vulnérabilité dans google (CVE-2026-0089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0091 |
|
Élévation de privilèges dans google (CVE-2026-0091)
vulnérabilité dans google (CVE-2026-0091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0046 |
|
Élévation de privilèges dans google (CVE-2026-0046)
vulnérabilité dans google (CVE-2026-0046). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0048 |
|
Élévation de privilèges dans google (CVE-2026-0048)
vulnérabilité dans google (CVE-2026-0048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0050 |
|
Élévation de privilèges dans google (CVE-2026-0050)
vulnérabilité dans google (CVE-2026-0050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0055 |
|
Traversée de chemin dans path-traversal (CVE-2026-0055)
traversée de chemin dans path-traversal (CVE-2026-0055). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0009 |
|
Élévation de privilèges dans google (CVE-2026-0009)
vulnérabilité dans google (CVE-2026-0009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0016 |
|
Élévation de privilèges dans google (CVE-2026-0016)
vulnérabilité dans google (CVE-2026-0016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47412 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47412)
vulnérabilité dans praisonai-platform (CVE-2026-47412). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47413 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47413)
vulnérabilité dans praisonai-platform (CVE-2026-47413). Des informations confidentielles peuvent être exposées. Exploitable via `POST /workspaces/{workspace_id}/members`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-47411 |
|
Élévation de privilèges dans praisonai-platform (CVE-2026-47411)
vulnérabilité dans praisonai-platform (CVE-2026-47411). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /workspaces/{workspace_id}`. Atténuation : mise à jour vers `0.1.4` ou plus.
|
| CVE-2026-40172 |
|
Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-10217 |
|
Vulnérabilité dans CVE-2026-10217 (CVE-2026-10217)
vulnérabilité dans CVE-2026-10217 (CVE-2026-10217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48210 |
|
Divulgation d'information dans otrs (CVE-2026-48210)
vulnérabilité dans otrs (CVE-2026-48210). Des informations confidentielles peuvent être exposées.
|