Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15017 |
|
Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
|
| CVE-2026-16607 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16607)
vulnérabilité dans privilege-escalation (CVE-2026-16607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14985 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-14985)
traversée de chemin dans privilege-escalation (CVE-2026-14985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65603 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-65603)
vulnérabilité dans privilege-escalation (CVE-2026-65603). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.12` ou plus.
|
| CVE-2026-65015 |
|
Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-57599 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57599)
vulnérabilité dans privilege-escalation (CVE-2026-57599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65016 |
|
Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-14551 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14551)
vulnérabilité dans privilege-escalation (CVE-2026-14551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58435 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-56654 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-16454 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28316 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28317 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28312 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28307 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28310 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28306 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28302 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8933 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8933)
vulnérabilité dans privilege-escalation (CVE-2026-8933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16401 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16401)
vulnérabilité dans privilege-escalation (CVE-2026-16401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16396 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16396)
vulnérabilité dans privilege-escalation (CVE-2026-16396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16379 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16379)
vulnérabilité dans privilege-escalation (CVE-2026-16379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16371 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16371)
vulnérabilité dans privilege-escalation (CVE-2026-16371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16372 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16372)
vulnérabilité dans privilege-escalation (CVE-2026-16372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16366 |
|
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-65007 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65007)
vulnérabilité dans privilege-escalation (CVE-2026-65007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13439 |
|
Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44231 |
|
Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63102 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35198 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63763 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71392 |
|
Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54366 |
|
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
SurrealDB before 1.0.1 sets default table permissions to FULL instead of NONE, allowing SELECT,...
|
| CVE-2026-47870 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47870)
vulnérabilité dans privilege-escalation (CVE-2026-47870). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2026-47868 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-47868)
vulnérabilité dans privilege-escalation (CVE-2026-47868). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `32.1.2` ou plus.
|
| CVE-2025-59866 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-59866)
vulnérabilité dans privilege-escalation (CVE-2025-59866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25764 |
|
Vulnérabilité dans privilege-escalation (CVE-2019-25764)
vulnérabilité dans privilege-escalation (CVE-2019-25764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62202 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-62202)
vulnérabilité dans privilege-escalation (CVE-2026-62202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40106 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-40106)
vulnérabilité dans privilege-escalation (CVE-2026-40106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14956 |
|
Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11889 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11889)
vulnérabilité dans privilege-escalation (CVE-2026-11889). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61389 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60063 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6423 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-6423)
vulnérabilité dans privilege-escalation (CVE-2026-6423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15103 |
|
Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
|
| CVE-2026-13741 |
|
Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
|
| CVE-2026-14961 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14961)
vulnérabilité dans privilege-escalation (CVE-2026-14961). Des informations confidentielles peuvent être exposées. Exploitable via ``Tdelo64.sys``.
|