Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56260 |
|
Traversée de chemin dans dos (CVE-2026-56260)
traversée de chemin dans dos (CVE-2026-56260). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61447 |
|
Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61445 |
|
Traversée de chemin dans CVE-2026-61445 (CVE-2026-61445)
traversée de chemin dans CVE-2026-61445 (CVE-2026-61445). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60090 |
|
Injection SQL dans CVE-2026-60090 (CVE-2026-60090)
injection SQL dans CVE-2026-60090 (CVE-2026-60090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57827 |
|
Téléversement de fichier dangereux dans rsjoomla (CVE-2026-57827)
vulnérabilité dans rsjoomla (CVE-2026-57827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15089 |
|
Contournement d'authentification dans drupal/commerce_guest_registration (CVE-2026-15089)
contournement d'authentification dans drupal/commerce_guest_registration (CVE-2026-15089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12535 |
|
Vulnérabilité dans drupal/formatter_field (CVE-2026-12535)
vulnérabilité dans drupal/formatter_field (CVE-2026-12535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``formatter_field``. Atténuation : mise à jour vers `2.0.0` ou plus.
|
| CVE-2026-57807 |
|
Vulnérabilité dans CVE-2026-57807 (CVE-2026-57807)
vulnérabilité dans CVE-2026-57807 (CVE-2026-57807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12761 |
|
Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55879 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55879 (CVE-2026-55879)
XSS dans CVE-2026-55879 (CVE-2026-55879). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54159 |
|
Vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159)
vulnérabilité dans prestashop/ps_facetedsearch (CVE-2026-54159). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ps_facetedsearch``. Atténuation : mise à jour vers `4.0.4` ou plus.
|
| CVE-2026-57156 |
|
Vulnérabilité dans c (CVE-2026-57156)
vulnérabilité dans c (CVE-2026-57156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57158 |
|
Lecture hors limites dans c (CVE-2026-57158)
vulnérabilité dans c (CVE-2026-57158). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61459 |
|
Vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-5801 |
|
Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59151 |
|
Contournement d'authentification dans prowler (CVE-2026-59151)
contournement d'authentification dans prowler (CVE-2026-59151). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2397 |
|
Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51119 |
|
Élévation de privilèges dans CVE-2026-51119 (CVE-2026-51119)
vulnérabilité dans CVE-2026-51119 (CVE-2026-51119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15143 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15143 (CVE-2026-15143)
SSRF dans CVE-2026-15143 (CVE-2026-15143). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61444 |
|
Injection de code dans CVE-2026-61444 (CVE-2026-61444)
injection de code dans CVE-2026-61444 (CVE-2026-61444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56765 |
|
Vulnérabilité dans CVE-2026-56765 (CVE-2026-56765)
vulnérabilité dans CVE-2026-56765 (CVE-2026-56765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56688 |
|
Injection de commande OS dans dell (CVE-2026-56688)
injection de commande OS dans dell (CVE-2026-56688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53363 |
|
Vulnérabilité dans linux (CVE-2026-53363)
vulnérabilité dans linux (CVE-2026-53363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15378 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40005 |
|
Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28564 |
|
Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15300 |
|
Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-15282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15282)
vulnérabilité dans wordpress (CVE-2026-15282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14894 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14894)
vulnérabilité dans wordpress (CVE-2026-14894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58122 |
|
Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58123 |
|
Vulnérabilité dans CVE-2026-58123 (CVE-2026-58123)
vulnérabilité dans CVE-2026-58123 (CVE-2026-58123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0284 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0284)
vulnérabilité dans paloaltonetworks (CVE-2026-0284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51599 |
|
Vulnérabilité dans CVE-2026-51599 (CVE-2026-51599)
vulnérabilité dans CVE-2026-51599 (CVE-2026-51599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13461 |
|
Vulnérabilité dans CVE-2026-13461 (CVE-2026-13461)
vulnérabilité dans CVE-2026-13461 (CVE-2026-13461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51597 |
|
Vulnérabilité dans CVE-2026-51597 (CVE-2026-51597)
vulnérabilité dans CVE-2026-51597 (CVE-2026-51597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59726 |
|
Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-14480 |
|
Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14261 |
|
Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12116 |
|
Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56291 KEV |
|
[KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5955 |
|
Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2342 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14245 |
|
Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
|
| CVE-2026-47826 |
|
Traversée de chemin dans cloudfoundry (CVE-2026-47826)
traversée de chemin dans cloudfoundry (CVE-2026-47826). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47646 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47646)
XSS dans microsoft (CVE-2026-47646). Des informations confidentielles peuvent être exposées.
|