Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48172 KEV |
|
[KEV] Vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172)
vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-29518 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-29518)
vulnérabilité dans privilege-escalation (CVE-2026-29518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7284 |
|
Élévation de privilèges dans wordpress (CVE-2026-7284)
vulnérabilité dans wordpress (CVE-2026-7284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7467 |
|
Élévation de privilèges dans wordpress (CVE-2026-7467)
vulnérabilité dans wordpress (CVE-2026-7467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6456 |
|
Contournement d'authentification dans wordpress (CVE-2026-6456)
contournement d'authentification dans wordpress (CVE-2026-6456). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rememberLogin``.
|
| CVE-2026-34246 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34246)
vulnérabilité dans privilege-escalation (CVE-2026-34246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34358 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-34358)
vulnérabilité dans privilege-escalation (CVE-2026-34358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8370 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8370)
vulnérabilité dans privilege-escalation (CVE-2026-8370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30118 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-30118)
SSRF dans ssrf (CVE-2026-30118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8970 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8970)
vulnérabilité dans privilege-escalation (CVE-2026-8970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8972 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8972)
vulnérabilité dans privilege-escalation (CVE-2026-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8957 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8957)
vulnérabilité dans privilege-escalation (CVE-2026-8957). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8952 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8952)
vulnérabilité dans privilege-escalation (CVE-2026-8952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8955 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8955)
vulnérabilité dans privilege-escalation (CVE-2026-8955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22069 |
|
A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
|
| CVE-2026-32323 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-32323)
vulnérabilité dans privilege-escalation (CVE-2026-32323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45716 |
|
Élévation de privilèges dans @budibase/worker (CVE-2026-45716)
vulnérabilité dans @budibase/worker (CVE-2026-45716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/global/users/onboard`. Atténuation : mise à jour vers `3.38.1` ou plus.
|
| CVE-2026-41085 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-41085)
vulnérabilité dans privilege-escalation (CVE-2026-41085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4320 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-4320)
vulnérabilité dans privilege-escalation (CVE-2026-4320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8719 |
|
Élévation de privilèges dans wordpress (CVE-2026-8719)
vulnérabilité dans wordpress (CVE-2026-8719). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6228 |
|
Élévation de privilèges dans wordpress (CVE-2026-6228)
vulnérabilité dans wordpress (CVE-2026-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41702 |
|
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
|
| CVE-2024-36333 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-36333)
vulnérabilité dans privilege-escalation (CVE-2024-36333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54518 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-54518)
vulnérabilité dans privilege-escalation (CVE-2025-54518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-29936 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-29936)
vulnérabilité dans privilege-escalation (CVE-2025-29936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7373 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-7373)
vulnérabilité dans privilege-escalation (CVE-2026-7373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-21962 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-21962)
vulnérabilité dans privilege-escalation (CVE-2024-21962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-52540 |
|
Écriture hors limites dans privilege-escalation (CVE-2025-52540)
écriture hors limites dans privilege-escalation (CVE-2025-52540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0432 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0432)
vulnérabilité dans privilege-escalation (CVE-2026-0432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48512 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-48512)
vulnérabilité dans privilege-escalation (CVE-2025-48512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48519 |
|
Écriture hors limites dans privilege-escalation (CVE-2025-48519)
écriture hors limites dans privilege-escalation (CVE-2025-48519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8629 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8629)
vulnérabilité dans privilege-escalation (CVE-2026-8629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8557 |
|
Use-After-Free dans privilege-escalation (CVE-2026-8557)
vulnérabilité dans privilege-escalation (CVE-2026-8557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8547 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8547)
vulnérabilité dans privilege-escalation (CVE-2026-8547). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45665 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45665)
XSS dans open-webui (CVE-2026-45665). Des informations confidentielles peuvent être exposées. Exploitable via ``marked.parse``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-26062 |
|
Vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublishLogs``. Atténuation : mise à jour vers `4.81.0` ou plus.
|
| CVE-2026-24000 |
|
Vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-24000)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-24000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.80.1` ou plus.
|
| CVE-2026-6510 |
|
Vulnérabilité dans wordpress (CVE-2026-6510)
vulnérabilité dans wordpress (CVE-2026-6510). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6506 |
|
Vulnérabilité dans wordpress (CVE-2026-6506)
vulnérabilité dans wordpress (CVE-2026-6506). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5193 |
|
Élévation de privilèges dans wordpress (CVE-2026-5193)
vulnérabilité dans wordpress (CVE-2026-5193). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8181 |
|
Contournement d'authentification dans wordpress (CVE-2026-8181)
contournement d'authentification dans wordpress (CVE-2026-8181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-0251 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0251)
vulnérabilité dans privilege-escalation (CVE-2026-0251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44470 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44470)
vulnérabilité dans privilege-escalation (CVE-2026-44470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3834.0` ou plus.
|
| CVE-2026-42924 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-42924)
injection de commande OS dans privilege-escalation (CVE-2026-42924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41953 |
|
Injection de commande dans privilege-escalation (CVE-2026-41953)
injection de commande dans privilege-escalation (CVE-2026-41953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40631 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-40631)
vulnérabilité dans privilege-escalation (CVE-2026-40631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40698 |
|
Injection de commande dans privilege-escalation (CVE-2026-40698)
injection de commande dans privilege-escalation (CVE-2026-40698). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-47091 |
|
Vulnérabilité dans privilege-escalation (CVE-2024-47091)
vulnérabilité dans privilege-escalation (CVE-2024-47091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62623 |
|
Débordement de tampon dans privilege-escalation (CVE-2025-62623)
vulnérabilité dans privilege-escalation (CVE-2025-62623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62624 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-62624)
vulnérabilité dans privilege-escalation (CVE-2025-62624). Risque d'opérations non autorisées ou de divulgation.
|