Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15779 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15779)
vulnérabilité dans privilege-escalation (CVE-2026-15779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57996 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57996)
vulnérabilité dans privilege-escalation (CVE-2026-57996). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/api/user/add`.
|
| CVE-2026-48321 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15429 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15429)
vulnérabilité dans privilege-escalation (CVE-2026-15429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10669 |
|
Écriture hors limites dans c (CVE-2026-10669)
écriture hors limites dans c (CVE-2026-10669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14852 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-14852)
injection de commande OS dans privilege-escalation (CVE-2026-14852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15183 |
|
Injection SQL dans privilege-escalation (CVE-2026-15183)
injection SQL dans privilege-escalation (CVE-2026-15183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62194 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-62194)
vulnérabilité dans privilege-escalation (CVE-2026-62194). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15684 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15684)
vulnérabilité dans privilege-escalation (CVE-2026-15684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61463 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-15584 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15584)
vulnérabilité dans privilege-escalation (CVE-2026-15584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57813 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57813)
vulnérabilité dans privilege-escalation (CVE-2026-57813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57768 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57768)
vulnérabilité dans privilege-escalation (CVE-2026-57768). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57410 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57410)
vulnérabilité dans privilege-escalation (CVE-2026-57410). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57386 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57386)
vulnérabilité dans privilege-escalation (CVE-2026-57386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10667 |
|
Use-After-Free dans c (CVE-2026-10667)
vulnérabilité dans c (CVE-2026-10667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56241 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56241)
vulnérabilité dans privilege-escalation (CVE-2026-56241). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-1359 |
|
Autorisation incorrecte dans wordpress (CVE-2026-1359)
vulnérabilité dans wordpress (CVE-2026-1359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7655 |
|
Vulnérabilité dans wordpress (CVE-2026-7655)
vulnérabilité dans wordpress (CVE-2026-7655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14262 |
|
Élévation de privilèges dans wordpress (CVE-2026-14262)
vulnérabilité dans wordpress (CVE-2026-14262). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``payload``.
|
| CVE-2026-13756 |
|
Élévation de privilèges dans wordpress (CVE-2026-13756)
vulnérabilité dans wordpress (CVE-2026-13756). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_capabilities``.
|
| CVE-2026-45196 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-45196)
vulnérabilité dans privilege-escalation (CVE-2026-45196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55789 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-2398 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2398)
vulnérabilité dans privilege-escalation (CVE-2026-2398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54001 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54001)
vulnérabilité dans privilege-escalation (CVE-2026-54001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54000)
vulnérabilité dans privilege-escalation (CVE-2026-54000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15293 |
|
Vulnérabilité dans wordpress (CVE-2026-15293)
vulnérabilité dans wordpress (CVE-2026-15293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0275 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0275)
vulnérabilité dans privilege-escalation (CVE-2026-0275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0276 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-0276)
vulnérabilité dans privilege-escalation (CVE-2026-0276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-14250 |
|
Élévation de privilèges dans wordpress (CVE-2026-14250)
vulnérabilité dans wordpress (CVE-2026-14250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9842 |
|
Élévation de privilèges dans wordpress (CVE-2026-9842)
vulnérabilité dans wordpress (CVE-2026-9842). Les données peuvent être altérées par des attaquants. Exploitable via ``manage_options``.
|
| CVE-2026-14482 |
|
Élévation de privilèges dans wordpress (CVE-2026-14482)
vulnérabilité dans wordpress (CVE-2026-14482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update_option``.
|
| CVE-2026-58583 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-58583)
vulnérabilité dans privilege-escalation (CVE-2026-58583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57851 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57851)
vulnérabilité dans privilege-escalation (CVE-2026-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20744 |
|
Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53645 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-53645)
vulnérabilité dans privilege-escalation (CVE-2026-53645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``staff.create_and_edit_staff``.
|
| CVE-2026-48614 |
|
Injection de code dans privilege-escalation (CVE-2026-48614)
injection de code dans privilege-escalation (CVE-2026-48614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6509 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-6509)
vulnérabilité dans privilege-escalation (CVE-2026-6509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-4989 |
|
Vulnérabilité dans privilege-escalation (CVE-2022-4989)
vulnérabilité dans privilege-escalation (CVE-2022-4989). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-4990 |
|
Vulnérabilité dans privilege-escalation (CVE-2022-4990)
vulnérabilité dans privilege-escalation (CVE-2022-4990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13079 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13079)
vulnérabilité dans privilege-escalation (CVE-2026-13079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54998 |
|
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
Incorrect authorization in Microsoft Exchange Online allows an authorized attacker to elevate...
|
| CVE-2026-57692 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57692)
vulnérabilité dans privilege-escalation (CVE-2026-57692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5136 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-5136)
vulnérabilité dans privilege-escalation (CVE-2026-5136). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53902 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-53902)
vulnérabilité dans privilege-escalation (CVE-2026-53902). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13228 |
|
Élévation de privilèges dans wordpress (CVE-2026-13228)
vulnérabilité dans wordpress (CVE-2026-13228). L'exploitation peut entraîner la prise de contrôle totale du système.
|