Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : privilege-escalation Effacer
ID Titre
CVE-2026-48172 KEV [KEV] Vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172)
vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-29518 Vulnérabilité dans privilege-escalation (CVE-2026-29518)
vulnérabilité dans privilege-escalation (CVE-2026-29518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7284 Élévation de privilèges dans wordpress (CVE-2026-7284)
vulnérabilité dans wordpress (CVE-2026-7284). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7467 Élévation de privilèges dans wordpress (CVE-2026-7467)
vulnérabilité dans wordpress (CVE-2026-7467). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6456 Contournement d'authentification dans wordpress (CVE-2026-6456)
contournement d'authentification dans wordpress (CVE-2026-6456). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rememberLogin``.
CVE-2026-34246 Vulnérabilité dans privilege-escalation (CVE-2026-34246)
vulnérabilité dans privilege-escalation (CVE-2026-34246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34358 Vulnérabilité dans privilege-escalation (CVE-2026-34358)
vulnérabilité dans privilege-escalation (CVE-2026-34358). Des informations confidentielles peuvent être exposées.
CVE-2026-8370 Vulnérabilité dans privilege-escalation (CVE-2026-8370)
vulnérabilité dans privilege-escalation (CVE-2026-8370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30118 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-30118)
SSRF dans ssrf (CVE-2026-30118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8970 Élévation de privilèges dans privilege-escalation (CVE-2026-8970)
vulnérabilité dans privilege-escalation (CVE-2026-8970). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8972 Élévation de privilèges dans privilege-escalation (CVE-2026-8972)
vulnérabilité dans privilege-escalation (CVE-2026-8972). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8957 Élévation de privilèges dans privilege-escalation (CVE-2026-8957)
vulnérabilité dans privilege-escalation (CVE-2026-8957). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8952 Élévation de privilèges dans privilege-escalation (CVE-2026-8952)
vulnérabilité dans privilege-escalation (CVE-2026-8952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8955 Élévation de privilèges dans privilege-escalation (CVE-2026-8955)
vulnérabilité dans privilege-escalation (CVE-2026-8955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22069 A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
A local privilege escalation vulnerability exists in O+ Connect because it fails to validate the...
CVE-2026-32323 Élévation de privilèges dans privilege-escalation (CVE-2026-32323)
vulnérabilité dans privilege-escalation (CVE-2026-32323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45716 Élévation de privilèges dans @budibase/worker (CVE-2026-45716)
vulnérabilité dans @budibase/worker (CVE-2026-45716). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/global/users/onboard`. Atténuation : mise à jour vers `3.38.1` ou plus.
CVE-2026-41085 Élévation de privilèges dans privilege-escalation (CVE-2026-41085)
vulnérabilité dans privilege-escalation (CVE-2026-41085). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4320 Vulnérabilité dans privilege-escalation (CVE-2026-4320)
vulnérabilité dans privilege-escalation (CVE-2026-4320). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8719 Élévation de privilèges dans wordpress (CVE-2026-8719)
vulnérabilité dans wordpress (CVE-2026-8719). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6228 Élévation de privilèges dans wordpress (CVE-2026-6228)
vulnérabilité dans wordpress (CVE-2026-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41702 VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
CVE-2024-36333 Vulnérabilité dans privilege-escalation (CVE-2024-36333)
vulnérabilité dans privilege-escalation (CVE-2024-36333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-54518 Vulnérabilité dans privilege-escalation (CVE-2025-54518)
vulnérabilité dans privilege-escalation (CVE-2025-54518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-29936 Vulnérabilité dans privilege-escalation (CVE-2025-29936)
vulnérabilité dans privilege-escalation (CVE-2025-29936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7373 Vulnérabilité dans privilege-escalation (CVE-2026-7373)
vulnérabilité dans privilege-escalation (CVE-2026-7373). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-21962 Vulnérabilité dans privilege-escalation (CVE-2024-21962)
vulnérabilité dans privilege-escalation (CVE-2024-21962). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52540 Écriture hors limites dans privilege-escalation (CVE-2025-52540)
écriture hors limites dans privilege-escalation (CVE-2025-52540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0432 Vulnérabilité dans privilege-escalation (CVE-2026-0432)
vulnérabilité dans privilege-escalation (CVE-2026-0432). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-48512 Vulnérabilité dans privilege-escalation (CVE-2025-48512)
vulnérabilité dans privilege-escalation (CVE-2025-48512). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-48519 Écriture hors limites dans privilege-escalation (CVE-2025-48519)
écriture hors limites dans privilege-escalation (CVE-2025-48519). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8629 Vulnérabilité dans privilege-escalation (CVE-2026-8629)
vulnérabilité dans privilege-escalation (CVE-2026-8629). Des informations confidentielles peuvent être exposées.
CVE-2026-8557 Use-After-Free dans privilege-escalation (CVE-2026-8557)
vulnérabilité dans privilege-escalation (CVE-2026-8557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8547 Vulnérabilité dans privilege-escalation (CVE-2026-8547)
vulnérabilité dans privilege-escalation (CVE-2026-8547). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45665 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45665)
XSS dans open-webui (CVE-2026-45665). Des informations confidentielles peuvent être exposées. Exploitable via ``marked.parse``. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-26062 Vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-26062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PublishLogs``. Atténuation : mise à jour vers `4.81.0` ou plus.
CVE-2026-24000 Vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-24000)
vulnérabilité dans github.com/fleetdm/fleet/v4 (CVE-2026-24000). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.80.1` ou plus.
CVE-2026-6510 Vulnérabilité dans wordpress (CVE-2026-6510)
vulnérabilité dans wordpress (CVE-2026-6510). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6506 Vulnérabilité dans wordpress (CVE-2026-6506)
vulnérabilité dans wordpress (CVE-2026-6506). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5193 Élévation de privilèges dans wordpress (CVE-2026-5193)
vulnérabilité dans wordpress (CVE-2026-5193). Les données peuvent être altérées par des attaquants.
CVE-2026-8181 Contournement d'authentification dans wordpress (CVE-2026-8181)
contournement d'authentification dans wordpress (CVE-2026-8181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-0251 Vulnérabilité dans privilege-escalation (CVE-2026-0251)
vulnérabilité dans privilege-escalation (CVE-2026-0251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44470 Vulnérabilité dans privilege-escalation (CVE-2026-44470)
vulnérabilité dans privilege-escalation (CVE-2026-44470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.3834.0` ou plus.
CVE-2026-42924 Injection de commande OS dans privilege-escalation (CVE-2026-42924)
injection de commande OS dans privilege-escalation (CVE-2026-42924). Des informations confidentielles peuvent être exposées.
CVE-2026-41953 Injection de commande dans privilege-escalation (CVE-2026-41953)
injection de commande dans privilege-escalation (CVE-2026-41953). Des informations confidentielles peuvent être exposées.
CVE-2026-40631 Vulnérabilité dans privilege-escalation (CVE-2026-40631)
vulnérabilité dans privilege-escalation (CVE-2026-40631). Des informations confidentielles peuvent être exposées.
CVE-2026-40698 Injection de commande dans privilege-escalation (CVE-2026-40698)
injection de commande dans privilege-escalation (CVE-2026-40698). Des informations confidentielles peuvent être exposées.
CVE-2024-47091 Vulnérabilité dans privilege-escalation (CVE-2024-47091)
vulnérabilité dans privilege-escalation (CVE-2024-47091). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62623 Débordement de tampon dans privilege-escalation (CVE-2025-62623)
vulnérabilité dans privilege-escalation (CVE-2025-62623). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62624 Vulnérabilité dans privilege-escalation (CVE-2025-62624)
vulnérabilité dans privilege-escalation (CVE-2025-62624). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →