Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-14407 Injection de code dans google (CVE-2026-14407)
injection de code dans google (CVE-2026-14407). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14383 Injection de code dans google (CVE-2026-14383)
injection de code dans google (CVE-2026-14383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55794 Injection de code dans craftcms/cms (CVE-2026-55794)
injection de code dans craftcms/cms (CVE-2026-55794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.0` ou plus.
CVE-2026-58454 Injection de code dans CVE-2026-58454 (CVE-2026-58454)
injection de code dans CVE-2026-58454 (CVE-2026-58454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8857 Injection de code dans mediawiki (CVE-2026-8857)
injection de code dans mediawiki (CVE-2026-8857). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58025 Injection de code dans deserialization (CVE-2026-58025)
injection de code dans deserialization (CVE-2026-58025). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24249 Injection de code dans deserialization (CVE-2026-24249)
injection de code dans deserialization (CVE-2026-24249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24248 Injection de code dans nvidia (CVE-2026-24248)
injection de code dans nvidia (CVE-2026-24248). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56264 Injection de code dans kidocode (CVE-2026-56264)
injection de code dans kidocode (CVE-2026-56264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58449 Injection de code dans CVE-2026-58449 (CVE-2026-58449)
injection de code dans CVE-2026-58449 (CVE-2026-58449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7873 Injection de code dans langflow (CVE-2026-7873)
injection de code dans langflow (CVE-2026-7873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10109 Injection de code dans ibm (CVE-2026-10109)
injection de code dans ibm (CVE-2026-10109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10134 Injection de code dans langflow (CVE-2026-10134)
injection de code dans langflow (CVE-2026-10134). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tool_code``.
CVE-2026-58138 Injection de code dans CVE-2026-58138 (CVE-2026-58138)
injection de code dans CVE-2026-58138 (CVE-2026-58138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48192 Injection de code dans CVE-2026-48192 (CVE-2026-48192)
injection de code dans CVE-2026-48192 (CVE-2026-48192). Les données peuvent être altérées par des attaquants.
CVE-2026-58116 Injection de code dans hiyouga (CVE-2026-58116)
injection de code dans hiyouga (CVE-2026-58116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37637 Injection de code dans CVE-2026-37637 (CVE-2026-37637)
injection de code dans CVE-2026-37637 (CVE-2026-37637). Des informations confidentielles peuvent être exposées.
CVE-2026-13749 Injection de code dans snowflake (CVE-2026-13749)
injection de code dans snowflake (CVE-2026-13749). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13567 XSS (Cross-Site Scripting) dans CVE-2026-13567 (CVE-2026-13567)
XSS dans CVE-2026-13567 (CVE-2026-13567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13570 XSS (Cross-Site Scripting) dans CVE-2026-13570 (CVE-2026-13570)
XSS dans CVE-2026-13570 (CVE-2026-13570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13558 XSS (Cross-Site Scripting) dans CVE-2026-13558 (CVE-2026-13558)
XSS dans CVE-2026-13558 (CVE-2026-13558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13557 XSS (Cross-Site Scripting) dans CVE-2026-13557 (CVE-2026-13557)
XSS dans CVE-2026-13557 (CVE-2026-13557). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13556 XSS (Cross-Site Scripting) dans CVE-2026-13556 (CVE-2026-13556)
XSS dans CVE-2026-13556 (CVE-2026-13556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13554 XSS (Cross-Site Scripting) dans CVE-2026-13554 (CVE-2026-13554)
XSS dans CVE-2026-13554 (CVE-2026-13554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13536 XSS (Cross-Site Scripting) dans CVE-2026-13536 (CVE-2026-13536)
XSS dans CVE-2026-13536 (CVE-2026-13536). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13504 XSS (Cross-Site Scripting) dans CVE-2026-13504 (CVE-2026-13504)
XSS dans CVE-2026-13504 (CVE-2026-13504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13500 Vulnérabilité dans CVE-2026-13500 (CVE-2026-13500)
vulnérabilité dans CVE-2026-13500 (CVE-2026-13500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13499 XSS (Cross-Site Scripting) dans CVE-2026-13499 (CVE-2026-13499)
XSS dans CVE-2026-13499 (CVE-2026-13499). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53576 Injection de code dans kestra (CVE-2026-53576)
injection de code dans kestra (CVE-2026-53576). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
CVE-2026-57315 Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
CVE-2025-7958 Injection de code dans CVE-2025-7958 (CVE-2025-7958)
injection de code dans CVE-2025-7958 (CVE-2025-7958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50741 Injection de code dans revive-adserver (CVE-2026-50741)
injection de code dans revive-adserver (CVE-2026-50741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``type``.
CVE-2026-55413 Injection de code dans CVE-2026-55413 (CVE-2026-55413)
injection de code dans CVE-2026-55413 (CVE-2026-55413). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
CVE-2026-57456 Injection de code dans vim (CVE-2026-57456)
injection de code dans vim (CVE-2026-57456). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0699` ou plus.
CVE-2026-55895 Injection de commande OS dans vim (CVE-2026-55895)
injection de commande OS dans vim (CVE-2026-55895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.2.0663` ou plus.
CVE-2026-56049 Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
CVE-2026-54823 Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
Contributor Remote Code Execution (RCE) in Widget Options <= 4.2.3 versions.
CVE-2026-1606 Injection de code dans gitlab (CVE-2026-1606)
injection de code dans gitlab (CVE-2026-1606). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
CVE-2026-55570 XSS (Cross-Site Scripting) dans CVE-2026-55570 (CVE-2026-55570)
XSS dans CVE-2026-55570 (CVE-2026-55570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-12242 Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55441 Vulnérabilité dans mise (CVE-2026-55441)
vulnérabilité dans mise (CVE-2026-55441). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise.toml``. Atténuation : mise à jour vers `2026.6.4` ou plus.
CVE-2026-44959 Injection de code dans CVE-2026-44959 (CVE-2026-44959)
injection de code dans CVE-2026-44959 (CVE-2026-44959). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34916 Injection de code dans CVE-2026-34916 (CVE-2026-34916)
injection de code dans CVE-2026-34916 (CVE-2026-34916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12866 Injection de code dans CVE-2026-12866 (CVE-2026-12866)
injection de code dans CVE-2026-12866 (CVE-2026-12866). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67038 KEV An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
CVE-2026-10789 Injection de code dans autodesk (CVE-2026-10789)
injection de code dans autodesk (CVE-2026-10789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33646 Injection de code dans mise (CVE-2026-33646)
injection de code dans mise (CVE-2026-33646). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tera_exec``. Atténuation : mise à jour vers `2026.3.10` ou plus.
CVE-2026-9072 Injection de code dans dos (CVE-2026-9072)
injection de code dans dos (CVE-2026-9072). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8858 Injection de code dans dos (CVE-2026-8858)
injection de code dans dos (CVE-2026-8858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50178 XSS (Cross-Site Scripting) dans angular (CVE-2026-50178)
XSS dans angular (CVE-2026-50178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `21.2.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →