Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-77138 Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77136 Vulnérabilité dans CVE-2026-77136 (CVE-2026-77136)
vulnérabilité dans CVE-2026-77136 (CVE-2026-77136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
CVE-2026-68062 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78685 Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-60004 KEV [KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-71506 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
CVE-2026-71505 Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76071 Vulnérabilité dans CVE-2026-76071 (CVE-2026-76071)
vulnérabilité dans CVE-2026-76071 (CVE-2026-76071). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71364 Traversée de chemin dans path-traversal (CVE-2026-71364)
traversée de chemin dans path-traversal (CVE-2026-71364). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76070 Vulnérabilité dans CVE-2026-76070 (CVE-2026-76070)
vulnérabilité dans CVE-2026-76070 (CVE-2026-76070). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76841 Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59568 Vulnérabilité dans CVE-2026-59568 (CVE-2026-59568)
vulnérabilité dans CVE-2026-59568 (CVE-2026-59568). Des informations confidentielles peuvent être exposées.
CVE-2026-78317 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78316 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78315 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78314 SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to remote code execution.
CVE-2026-78209 exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
CVE-2026-78157 A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
CVE-2026-10053 Traversée de chemin dans path-traversal (CVE-2026-10053)
traversée de chemin dans path-traversal (CVE-2026-10053). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-76605 Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
CVE-2026-76604 Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71513 Désérialisation non sécurisée dans CVE-2026-71513 (CVE-2026-71513)
vulnérabilité dans CVE-2026-71513 (CVE-2026-71513). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27462 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
CVE-2026-41449 Injection de commande OS dans CVE-2026-41449 (CVE-2026-41449)
injection de commande OS dans CVE-2026-41449 (CVE-2026-41449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39909 Use-After-Free dans cpp (CVE-2026-39909)
vulnérabilité dans cpp (CVE-2026-39909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50112 Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77645 Vulnérabilité dans deserialization (CVE-2026-77645)
vulnérabilité dans deserialization (CVE-2026-77645). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69242 Vulnérabilité dans c (CVE-2026-69242)
vulnérabilité dans c (CVE-2026-69242). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54245 Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
CVE-2026-2334 Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18306 Vulnérabilité dans CVE-2026-18306 (CVE-2026-18306)
vulnérabilité dans CVE-2026-18306 (CVE-2026-18306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18301 Vulnérabilité dans CVE-2026-18301 (CVE-2026-18301)
vulnérabilité dans CVE-2026-18301 (CVE-2026-18301). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18304 Vulnérabilité dans CVE-2026-18304 (CVE-2026-18304)
vulnérabilité dans CVE-2026-18304 (CVE-2026-18304). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18302 Vulnérabilité dans CVE-2026-18302 (CVE-2026-18302)
vulnérabilité dans CVE-2026-18302 (CVE-2026-18302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18307 Vulnérabilité dans CVE-2026-18307 (CVE-2026-18307)
vulnérabilité dans CVE-2026-18307 (CVE-2026-18307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18303 Vulnérabilité dans CVE-2026-18303 (CVE-2026-18303)
vulnérabilité dans CVE-2026-18303 (CVE-2026-18303). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18305 Vulnérabilité dans CVE-2026-18305 (CVE-2026-18305)
vulnérabilité dans CVE-2026-18305 (CVE-2026-18305). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →