Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : privilege-escalation Effacer
ID Titre
CVE-2026-15017 Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
CVE-2026-16607 Élévation de privilèges dans privilege-escalation (CVE-2026-16607)
vulnérabilité dans privilege-escalation (CVE-2026-16607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14985 Traversée de chemin dans privilege-escalation (CVE-2026-14985)
traversée de chemin dans privilege-escalation (CVE-2026-14985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65603 Élévation de privilèges dans privilege-escalation (CVE-2026-65603)
vulnérabilité dans privilege-escalation (CVE-2026-65603). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.12` ou plus.
CVE-2026-65015 Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-57599 Élévation de privilèges dans privilege-escalation (CVE-2026-57599)
vulnérabilité dans privilege-escalation (CVE-2026-57599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65016 Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-14551 Vulnérabilité dans privilege-escalation (CVE-2026-14551)
vulnérabilité dans privilege-escalation (CVE-2026-14551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58435 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56654 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-16454 Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28316 Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28317 Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28312 Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28307 Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28310 Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28306 Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28302 Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8933 Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16401 Élévation de privilèges dans privilege-escalation (CVE-2026-16401)
vulnérabilité dans privilege-escalation (CVE-2026-16401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16396 Élévation de privilèges dans privilege-escalation (CVE-2026-16396)
vulnérabilité dans privilege-escalation (CVE-2026-16396). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16379 Élévation de privilèges dans privilege-escalation (CVE-2026-16379)
vulnérabilité dans privilege-escalation (CVE-2026-16379). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16371 Élévation de privilèges dans privilege-escalation (CVE-2026-16371)
vulnérabilité dans privilege-escalation (CVE-2026-16371). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16372 Élévation de privilèges dans privilege-escalation (CVE-2026-16372)
vulnérabilité dans privilege-escalation (CVE-2026-16372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16366 Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
CVE-2026-16365 Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
CVE-2026-65007 Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
CVE-2026-13439 Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44231 Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
CVE-2026-63102 Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35198 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21824 Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63763 Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71392 Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-54366 SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
CVE-2026-47870 Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2026-47868 Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
CVE-2025-59866 Vulnérabilité dans privilege-escalation (CVE-2025-59866)
vulnérabilité dans privilege-escalation (CVE-2025-59866). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25764 Vulnérabilité dans privilege-escalation (CVE-2019-25764)
vulnérabilité dans privilege-escalation (CVE-2019-25764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15982 Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62202 Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40106 Vulnérabilité dans privilege-escalation (CVE-2026-40106)
vulnérabilité dans privilege-escalation (CVE-2026-40106). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14956 Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11889 Vulnérabilité dans privilege-escalation (CVE-2026-11889)
vulnérabilité dans privilege-escalation (CVE-2026-11889). Les données peuvent être altérées par des attaquants.
CVE-2026-61389 Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60063 Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6423 Élévation de privilèges dans privilege-escalation (CVE-2026-6423)
vulnérabilité dans privilege-escalation (CVE-2026-6423). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15103 Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
CVE-2026-13741 Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
CVE-2026-14961 Vulnérabilité dans privilege-escalation (CVE-2026-14961)
vulnérabilité dans privilege-escalation (CVE-2026-14961). Des informations confidentielles peuvent être exposées. Exploitable via ``Tdelo64.sys``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →