Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77138 |
|
Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77136 |
|
Vulnérabilité dans CVE-2026-77136 (CVE-2026-77136)
vulnérabilité dans CVE-2026-77136 (CVE-2026-77136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-69665 |
|
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
|
| CVE-2026-68062 |
|
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
|
| CVE-2026-13214 |
|
Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78685 |
|
Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78680 |
|
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-72696 |
|
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-71506 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
|
| CVE-2026-71505 |
|
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-78416 |
|
Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76071 |
|
Vulnérabilité dans CVE-2026-76071 (CVE-2026-76071)
vulnérabilité dans CVE-2026-76071 (CVE-2026-76071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71364 |
|
Traversée de chemin dans path-traversal (CVE-2026-71364)
traversée de chemin dans path-traversal (CVE-2026-71364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76070 |
|
Vulnérabilité dans CVE-2026-76070 (CVE-2026-76070)
vulnérabilité dans CVE-2026-76070 (CVE-2026-76070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59568 |
|
Vulnérabilité dans CVE-2026-59568 (CVE-2026-59568)
vulnérabilité dans CVE-2026-59568 (CVE-2026-59568). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78317 |
|
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
|
| CVE-2026-78316 |
|
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
|
| CVE-2026-78315 |
|
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
|
| CVE-2026-78314 |
|
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
SQL Injection in Delta DIAEnergie v1.11.00.002 allows attacker to
remote code execution.
|
| CVE-2026-78209 |
|
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
|
| CVE-2026-78157 |
|
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
|
| CVE-2026-10053 |
|
Traversée de chemin dans path-traversal (CVE-2026-10053)
traversée de chemin dans path-traversal (CVE-2026-10053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-76605 |
|
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
|
| CVE-2026-76604 |
|
Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71513 |
|
Désérialisation non sécurisée dans CVE-2026-71513 (CVE-2026-71513)
vulnérabilité dans CVE-2026-71513 (CVE-2026-71513). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27462 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, lead...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop returns different responses for valid/invalid usernames depending on multiple factors in the reset password mechanism, leading to user enumeration. This issue has been fixed in version 3.2.3.
|
| CVE-2026-41449 |
|
Injection de commande OS dans CVE-2026-41449 (CVE-2026-41449)
injection de commande OS dans CVE-2026-41449 (CVE-2026-41449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39909 |
|
Use-After-Free dans cpp (CVE-2026-39909)
vulnérabilité dans cpp (CVE-2026-39909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77645 |
|
Vulnérabilité dans deserialization (CVE-2026-77645)
vulnérabilité dans deserialization (CVE-2026-77645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69242 |
|
Vulnérabilité dans c (CVE-2026-69242)
vulnérabilité dans c (CVE-2026-69242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54245 |
|
Injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245)
injection SQL dans github.com/fleetdm/fleet (CVE-2026-54245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.86.2` ou plus.
|
| CVE-2026-2334 |
|
Téléversement de fichier dangereux dans CVE-2026-2334 (CVE-2026-2334)
vulnérabilité dans CVE-2026-2334 (CVE-2026-2334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18306 |
|
Vulnérabilité dans CVE-2026-18306 (CVE-2026-18306)
vulnérabilité dans CVE-2026-18306 (CVE-2026-18306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18301 |
|
Vulnérabilité dans CVE-2026-18301 (CVE-2026-18301)
vulnérabilité dans CVE-2026-18301 (CVE-2026-18301). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18304 |
|
Vulnérabilité dans CVE-2026-18304 (CVE-2026-18304)
vulnérabilité dans CVE-2026-18304 (CVE-2026-18304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18302 |
|
Vulnérabilité dans CVE-2026-18302 (CVE-2026-18302)
vulnérabilité dans CVE-2026-18302 (CVE-2026-18302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18307 |
|
Vulnérabilité dans CVE-2026-18307 (CVE-2026-18307)
vulnérabilité dans CVE-2026-18307 (CVE-2026-18307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18303 |
|
Vulnérabilité dans CVE-2026-18303 (CVE-2026-18303)
vulnérabilité dans CVE-2026-18303 (CVE-2026-18303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18305 |
|
Vulnérabilité dans CVE-2026-18305 (CVE-2026-18305)
vulnérabilité dans CVE-2026-18305 (CVE-2026-18305). L'exploitation peut entraîner la prise de contrôle totale du système.
|