Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61400 |
|
Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
|
| CVE-2026-61422 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47359 |
|
Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63043 |
|
Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63044 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63042 |
|
Vulnérabilité dans apache (CVE-2026-63042)
vulnérabilité dans apache (CVE-2026-63042). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63038 |
|
Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63016 |
|
Vulnérabilité dans apache (CVE-2026-63016)
vulnérabilité dans apache (CVE-2026-63016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63040 |
|
Vulnérabilité dans apache (CVE-2026-63040)
vulnérabilité dans apache (CVE-2026-63040). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63015 |
|
Vulnérabilité dans apache (CVE-2026-63015)
vulnérabilité dans apache (CVE-2026-63015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63408 |
|
Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-18051 |
|
Traversée de chemin dans wordpress (CVE-2026-18051)
traversée de chemin dans wordpress (CVE-2026-18051). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34884 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73634 |
|
Vulnérabilité dans apache (CVE-2026-73634)
vulnérabilité dans apache (CVE-2026-73634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73632 |
|
Vulnérabilité dans apache (CVE-2026-73632)
vulnérabilité dans apache (CVE-2026-73632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73631 |
|
Vulnérabilité dans apache (CVE-2026-73631)
vulnérabilité dans apache (CVE-2026-73631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73633 |
|
Vulnérabilité dans apache (CVE-2026-73633)
vulnérabilité dans apache (CVE-2026-73633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73237 |
|
Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73238 |
|
Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73239 |
|
Vulnérabilité dans apache (CVE-2026-73239)
vulnérabilité dans apache (CVE-2026-73239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68968 |
|
Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
|
| CVE-2026-68969 |
|
Vulnérabilité dans apache (CVE-2026-68969)
vulnérabilité dans apache (CVE-2026-68969). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v2/variables`.
|
| CVE-2026-68971 |
|
Vulnérabilité dans apache (CVE-2026-68971)
vulnérabilité dans apache (CVE-2026-68971). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/assets/{asset_id}/materialize`.
|
| CVE-2026-68970 |
|
Vulnérabilité dans apache (CVE-2026-68970)
vulnérabilité dans apache (CVE-2026-68970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67587 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
|
| CVE-2026-68076 |
|
Vulnérabilité dans apache (CVE-2026-68076)
vulnérabilité dans apache (CVE-2026-68076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/connections/test`.
|
| CVE-2026-67260 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
|
| CVE-2026-65017 |
|
Divulgation d'information dans apache (CVE-2026-65017)
vulnérabilité dans apache (CVE-2026-65017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59244 |
|
Vulnérabilité dans apache (CVE-2026-59244)
vulnérabilité dans apache (CVE-2026-59244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59242 |
|
Désérialisation non sécurisée dans apache (CVE-2026-59242)
vulnérabilité dans apache (CVE-2026-59242). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/{...}/xcomEntries/{key}`.
|
| CVE-2026-58076 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
|
| CVE-2026-54183 |
|
Divulgation d'information dans apache (CVE-2026-54183)
vulnérabilité dans apache (CVE-2026-54183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68868 |
|
Vulnérabilité dans apache (CVE-2026-68868)
vulnérabilité dans apache (CVE-2026-68868). Des informations confidentielles peuvent être exposées. Exploitable via ``team_name``.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68871 |
|
Vulnérabilité dans apache (CVE-2026-68871)
vulnérabilité dans apache (CVE-2026-68871). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68870 |
|
Vulnérabilité dans apache (CVE-2026-68870)
vulnérabilité dans apache (CVE-2026-68870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68872 |
|
Vulnérabilité dans apache (CVE-2026-68872)
vulnérabilité dans apache (CVE-2026-68872). Des informations confidentielles peuvent être exposées.
|