Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-17157 Écriture hors limites dans ibm (CVE-2026-17157)
écriture hors limites dans ibm (CVE-2026-17157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17152 Écriture hors limites dans ibm (CVE-2026-17152)
écriture hors limites dans ibm (CVE-2026-17152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17145 Élévation de privilèges dans ibm (CVE-2026-17145)
vulnérabilité dans ibm (CVE-2026-17145). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17142 Contournement d'authentification dans ibm (CVE-2026-17142)
contournement d'authentification dans ibm (CVE-2026-17142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17141 Écriture hors limites dans ibm (CVE-2026-17141)
écriture hors limites dans ibm (CVE-2026-17141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17136 Vulnérabilité dans ibm (CVE-2026-17136)
vulnérabilité dans ibm (CVE-2026-17136). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17122 Écriture hors limites dans ibm (CVE-2026-17122)
écriture hors limites dans ibm (CVE-2026-17122). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17118 Use-After-Free dans ibm (CVE-2026-17118)
vulnérabilité dans ibm (CVE-2026-17118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17040 Vulnérabilité dans ibm (CVE-2026-17040)
vulnérabilité dans ibm (CVE-2026-17040). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67567 Vulnérabilité dans c (CVE-2026-67567)
vulnérabilité dans c (CVE-2026-67567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71485 Vulnérabilité dans CVE-2026-71485 (CVE-2026-71485)
vulnérabilité dans CVE-2026-71485 (CVE-2026-71485). Des informations confidentielles peuvent être exposées.
CVE-2026-43798 Vulnérabilité dans CVE-2026-43798 (CVE-2026-43798)
vulnérabilité dans CVE-2026-43798 (CVE-2026-43798). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77148 Débordement de tampon dans CVE-2026-77148 (CVE-2026-77148)
vulnérabilité dans CVE-2026-77148 (CVE-2026-77148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66788 Vulnérabilité dans privilege-escalation (CVE-2026-66788)
vulnérabilité dans privilege-escalation (CVE-2026-66788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66785 Vulnérabilité dans CVE-2026-66785 (CVE-2026-66785)
vulnérabilité dans CVE-2026-66785 (CVE-2026-66785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73257 Vulnérabilité dans c (CVE-2026-73257)
vulnérabilité dans c (CVE-2026-73257). Des informations confidentielles peuvent être exposées.
CVE-2026-73256 Vulnérabilité dans c (CVE-2026-73256)
vulnérabilité dans c (CVE-2026-73256). Des informations confidentielles peuvent être exposées.
CVE-2026-77022 Débordement de tampon dans c (CVE-2026-77022)
vulnérabilité dans c (CVE-2026-77022). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71428 Redirection ouverte dans CVE-2026-71428 (CVE-2026-71428)
vulnérabilité dans CVE-2026-71428 (CVE-2026-71428). Des informations confidentielles peuvent être exposées.
CVE-2026-55642 Vulnérabilité dans CVE-2026-55642 (CVE-2026-55642)
vulnérabilité dans CVE-2026-55642 (CVE-2026-55642). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18265 Vulnérabilité dans CVE-2026-18265 (CVE-2026-18265)
vulnérabilité dans CVE-2026-18265 (CVE-2026-18265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63039 Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63038 Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63037 Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16926 Vulnérabilité dans ibm (CVE-2026-16926)
vulnérabilité dans ibm (CVE-2026-16926). Les données peuvent être altérées par des attaquants.
CVE-2026-15706 Vulnérabilité dans CVE-2026-15706 (CVE-2026-15706)
vulnérabilité dans CVE-2026-15706 (CVE-2026-15706). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28164 CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18482 Injection de commande OS dans CVE-2026-18482 (CVE-2026-18482)
injection de commande OS dans CVE-2026-18482 (CVE-2026-18482). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74018 Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
CVE-2026-74016 Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
CVE-2026-74014 Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
CVE-2026-73993 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-73992 Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-68566 Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
CVE-2026-66680 Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
CVE-2026-66682 Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
CVE-2026-74001 Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
CVE-2026-66609 Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
CVE-2026-66672 Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
CVE-2026-66649 Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
CVE-2026-66600 Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.
Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.
CVE-2026-66593 Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
CVE-2026-66592 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
CVE-2025-15689 Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
CVE-2026-66583 Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
CVE-2025-15688 Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
CVE-2026-11861 Vulnérabilité dans freeipa (CVE-2026-11861)
vulnérabilité dans freeipa (CVE-2026-11861). Des informations confidentielles peuvent être exposées.
CVE-2026-14950 Vulnérabilité dans CVE-2026-14950 (CVE-2026-14950)
vulnérabilité dans CVE-2026-14950 (CVE-2026-14950). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75860 Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76850 Désérialisation non sécurisée dans deserialization (CVE-2026-76850)
vulnérabilité dans deserialization (CVE-2026-76850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /distserve/p2p_initialize`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →