Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15113 Use-After-Free dans google (CVE-2026-15113)
vulnérabilité dans google (CVE-2026-15113). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52200 Injection de code dans CVE-2026-52200 (CVE-2026-52200)
injection de code dans CVE-2026-52200 (CVE-2026-52200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31309 Vulnérabilité dans CVE-2026-31309 (CVE-2026-31309)
vulnérabilité dans CVE-2026-31309 (CVE-2026-31309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9074 Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
CVE-2026-59702 SSRF (Falsification de requête côté serveur) dans CVE-2026-59702 (CVE-2026-59702)
SSRF dans CVE-2026-59702 (CVE-2026-59702). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pack`.
CVE-2026-15062 Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
CVE-2026-58480 Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54061 Vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061)
vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061). Les données peuvent être altérées par des attaquants. Exploitable via ``StreamExtSnapshot``. Atténuation : mise à jour vers `25.3.5` ou plus.
CVE-2026-8307 Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14454 Vulnérabilité dans tonycoz (CVE-2026-14454)
vulnérabilité dans tonycoz (CVE-2026-14454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41042 Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
CVE-2026-9695 Contournement d'authentification dans CVE-2026-9695 (CVE-2026-9695)
contournement d'authentification dans CVE-2026-9695 (CVE-2026-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12153 Vulnérabilité dans wordpress (CVE-2026-12153)
vulnérabilité dans wordpress (CVE-2026-12153). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9701 Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
CVE-2026-56843 Vulnérabilité dans c (CVE-2026-56843)
vulnérabilité dans c (CVE-2026-56843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59705 Vulnérabilité dans CVE-2026-59705 (CVE-2026-59705)
vulnérabilité dans CVE-2026-59705 (CVE-2026-59705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37271 Contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271)
contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14740 Lecture hors limites dans perl (CVE-2026-14740)
vulnérabilité dans perl (CVE-2026-14740). Des informations confidentielles peuvent être exposées.
CVE-2026-14739 Écriture hors limites dans perl (CVE-2026-14739)
écriture hors limites dans perl (CVE-2026-14739). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37270 Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59706 Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
CVE-2026-58473 Vulnérabilité dans CVE-2026-58473 (CVE-2026-58473)
vulnérabilité dans CVE-2026-58473 (CVE-2026-58473). Des informations confidentielles peuvent être exposées.
CVE-2026-53513 Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53512 Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-13019 Vulnérabilité dans esri (CVE-2026-13019)
vulnérabilité dans esri (CVE-2026-13019). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20744 Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53481 Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53483 Contournement d'authentification dans dell (CVE-2026-53483)
contournement d'authentification dans dell (CVE-2026-53483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2011-10043 Vulnérabilité dans CVE-2011-10043 (CVE-2011-10043)
vulnérabilité dans CVE-2011-10043 (CVE-2011-10043). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33264 Désérialisation non sécurisée dans airflow (CVE-2026-33264)
vulnérabilité dans airflow (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-12375 Vulnérabilité dans wordpress (CVE-2026-12375)
vulnérabilité dans wordpress (CVE-2026-12375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14345 Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4375 Vulnérabilité dans wordpress (CVE-2026-4375)
vulnérabilité dans wordpress (CVE-2026-4375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34047 Autorisation incorrecte dans CVE-2026-34047 (CVE-2026-34047)
vulnérabilité dans CVE-2026-34047 (CVE-2026-34047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34037 Vulnérabilité dans CVE-2026-34037 (CVE-2026-34037)
vulnérabilité dans CVE-2026-34037 (CVE-2026-34037). Des informations confidentielles peuvent être exposées.
CVE-2026-34048 Vulnérabilité dans CVE-2026-34048 (CVE-2026-34048)
vulnérabilité dans CVE-2026-34048 (CVE-2026-34048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55500 Divulgation d'information dans 9router (CVE-2026-55500)
vulnérabilité dans 9router (CVE-2026-55500). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALWAYS_PROTECTED``.
CVE-2026-54496 Vulnérabilité dans zebrad (CVE-2026-54496)
vulnérabilité dans zebrad (CVE-2026-54496). Les données peuvent être altérées par des attaquants. Exploitable via ``halo2_gadgets``. Atténuation : mise à jour vers `5.0.0` ou plus.
CVE-2026-57572 Vulnérabilité dans kidocode (CVE-2026-57572)
vulnérabilité dans kidocode (CVE-2026-57572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57571 Traversée de chemin dans kidocode (CVE-2026-57571)
traversée de chemin dans kidocode (CVE-2026-57571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54763 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
CVE-2026-34038 Injection de commande OS dans CVE-2026-34038 (CVE-2026-34038)
injection de commande OS dans CVE-2026-34038 (CVE-2026-34038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54769 Injection de code dans langroid (CVE-2026-54769)
injection de code dans langroid (CVE-2026-54769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TableChatAgent``. Atténuation : mise à jour vers `0.65.2` ou plus.
CVE-2026-53486 Traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486)
traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486). Des informations confidentielles peuvent être exposées. Exploitable via ``path.relative``. Atténuation : mise à jour vers `11.1.3` ou plus.
CVE-2026-11405 Vulnérabilité dans CVE-2026-11405 (CVE-2026-11405)
vulnérabilité dans CVE-2026-11405 (CVE-2026-11405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9182 Téléversement de fichier dangereux dans esri (CVE-2026-9182)
vulnérabilité dans esri (CVE-2026-9182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9181 Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48614 Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48316 Vulnérabilité dans adobe (CVE-2026-48316)
vulnérabilité dans adobe (CVE-2026-48316). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →