Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14407 |
|
Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14383 |
|
Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55794 |
|
Injection de code dans craftcms/cms (CVE-2026-55794)
injection de code dans craftcms/cms (CVE-2026-55794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.0` ou plus.
|
| CVE-2026-58454 |
|
Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8857 |
|
Injection de code dans mediawiki (CVE-2026-8857)
injection de code dans mediawiki (CVE-2026-8857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58025 |
|
Injection de code dans deserialization (CVE-2026-58025)
injection de code dans deserialization (CVE-2026-58025). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24249 |
|
Injection de code dans deserialization (CVE-2026-24249)
injection de code dans deserialization (CVE-2026-24249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24248 |
|
Injection de code dans nvidia (CVE-2026-24248)
injection de code dans nvidia (CVE-2026-24248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56264 |
|
Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58449 |
|
Injection de code dans CVE-2026-58449 (CVE-2026-58449)
injection de code dans CVE-2026-58449 (CVE-2026-58449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7873 |
|
Injection de code dans langflow (CVE-2026-7873)
injection de code dans langflow (CVE-2026-7873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10109 |
|
Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10134 |
|
Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
|
| CVE-2026-58138 |
|
Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48192 |
|
Injection de code dans CVE-2026-48192 (CVE-2026-48192)
injection de code dans CVE-2026-48192 (CVE-2026-48192). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58116 |
|
Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37637 |
|
Injection de code dans CVE-2026-37637 (CVE-2026-37637)
injection de code dans CVE-2026-37637 (CVE-2026-37637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13749 |
|
Injection de code dans snowflake (CVE-2026-13749)
injection de code dans snowflake (CVE-2026-13749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13567 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13567 (CVE-2026-13567)
XSS dans CVE-2026-13567 (CVE-2026-13567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13570 (CVE-2026-13570)
XSS dans CVE-2026-13570 (CVE-2026-13570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13558 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13558 (CVE-2026-13558)
XSS dans CVE-2026-13558 (CVE-2026-13558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13557 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13557 (CVE-2026-13557)
XSS dans CVE-2026-13557 (CVE-2026-13557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13556 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13556 (CVE-2026-13556)
XSS dans CVE-2026-13556 (CVE-2026-13556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13554 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13554 (CVE-2026-13554)
XSS dans CVE-2026-13554 (CVE-2026-13554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13536 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13536 (CVE-2026-13536)
XSS dans CVE-2026-13536 (CVE-2026-13536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13504 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13504 (CVE-2026-13504)
XSS dans CVE-2026-13504 (CVE-2026-13504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13500 |
|
Vulnérabilité dans CVE-2026-13500 (CVE-2026-13500)
vulnérabilité dans CVE-2026-13500 (CVE-2026-13500). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13499 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13499 (CVE-2026-13499)
XSS dans CVE-2026-13499 (CVE-2026-13499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53576 |
|
Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-57315 |
|
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
|
| CVE-2025-7958 |
|
Injection de code dans CVE-2025-7958 (CVE-2025-7958)
injection de code dans CVE-2025-7958 (CVE-2025-7958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50741 |
|
Injection de code dans revive-adserver (CVE-2026-50741)
injection de code dans revive-adserver (CVE-2026-50741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``type``.
|
| CVE-2026-55413 |
|
Injection de code dans CVE-2026-55413 (CVE-2026-55413)
injection de code dans CVE-2026-55413 (CVE-2026-55413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
|
| CVE-2026-57456 |
|
Injection de code dans vim (CVE-2026-57456)
injection de code dans vim (CVE-2026-57456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0699` ou plus.
|
| CVE-2026-55895 |
|
Injection de commande OS dans vim (CVE-2026-55895)
injection de commande OS dans vim (CVE-2026-55895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0663` ou plus.
|
| CVE-2026-56049 |
|
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
|
| CVE-2026-54823 |
|
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
|
| CVE-2026-1606 |
|
Injection de code dans gitlab (CVE-2026-1606)
injection de code dans gitlab (CVE-2026-1606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-55570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55570 (CVE-2026-55570)
XSS dans CVE-2026-55570 (CVE-2026-55570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55441 |
|
Vulnérabilité dans mise (CVE-2026-55441)
vulnérabilité dans mise (CVE-2026-55441). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise.toml``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-44959 |
|
Injection de code dans CVE-2026-44959 (CVE-2026-44959)
injection de code dans CVE-2026-44959 (CVE-2026-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34916 |
|
Injection de code dans CVE-2026-34916 (CVE-2026-34916)
injection de code dans CVE-2026-34916 (CVE-2026-34916). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12866 |
|
Injection de code dans CVE-2026-12866 (CVE-2026-12866)
injection de code dans CVE-2026-12866 (CVE-2026-12866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-10789 |
|
Injection de code dans autodesk (CVE-2026-10789)
injection de code dans autodesk (CVE-2026-10789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33646 |
|
Injection de code dans mise (CVE-2026-33646)
injection de code dans mise (CVE-2026-33646). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tera_exec``. Atténuation : mise à jour vers `2026.3.10` ou plus.
|
| CVE-2026-9072 |
|
Injection de code dans dos (CVE-2026-9072)
injection de code dans dos (CVE-2026-9072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8858 |
|
Injection de code dans dos (CVE-2026-8858)
injection de code dans dos (CVE-2026-8858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50178 |
|
XSS (Cross-Site Scripting) dans angular (CVE-2026-50178)
XSS dans angular (CVE-2026-50178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `21.2.4` ou plus.
|