Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6471 |
|
Vulnérabilité dans postgresql (CVE-2026-6471)
vulnérabilité dans postgresql (CVE-2026-6471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6470 |
|
Vulnérabilité dans dos (CVE-2026-6470)
vulnérabilité dans dos (CVE-2026-6470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6469 |
|
Vulnérabilité dans postgresql (CVE-2026-6469)
vulnérabilité dans postgresql (CVE-2026-6469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6464 |
|
Vulnérabilité dans postgresql (CVE-2026-6464)
vulnérabilité dans postgresql (CVE-2026-6464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19385 |
|
Vulnérabilité dans postgresql (CVE-2026-19385)
vulnérabilité dans postgresql (CVE-2026-19385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18408 |
|
Vulnérabilité dans postgresql (CVE-2026-18408)
vulnérabilité dans postgresql (CVE-2026-18408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18024 |
|
Vulnérabilité dans postgresql (CVE-2026-18024)
vulnérabilité dans postgresql (CVE-2026-18024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16241 |
|
Vulnérabilité dans dos (CVE-2026-16241)
vulnérabilité dans dos (CVE-2026-16241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15742 |
|
Vulnérabilité dans postgresql (CVE-2026-15742)
vulnérabilité dans postgresql (CVE-2026-15742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16238 |
|
Vulnérabilité dans postgresql (CVE-2026-16238)
vulnérabilité dans postgresql (CVE-2026-16238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16239 |
|
Vulnérabilité dans postgresql (CVE-2026-16239)
vulnérabilité dans postgresql (CVE-2026-16239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14677 |
|
Vulnérabilité dans postgresql (CVE-2026-14677)
vulnérabilité dans postgresql (CVE-2026-14677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14678 |
|
Vulnérabilité dans postgresql (CVE-2026-14678)
vulnérabilité dans postgresql (CVE-2026-14678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14679 |
|
Vulnérabilité dans postgresql (CVE-2026-14679)
vulnérabilité dans postgresql (CVE-2026-14679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14680 |
|
Vulnérabilité dans postgresql (CVE-2026-14680)
vulnérabilité dans postgresql (CVE-2026-14680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14681 |
|
Vulnérabilité dans postgresql (CVE-2026-14681)
vulnérabilité dans postgresql (CVE-2026-14681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15741 |
|
Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14676 |
|
Vulnérabilité dans postgresql (CVE-2026-14676)
vulnérabilité dans postgresql (CVE-2026-14676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14673 |
|
Vulnérabilité dans postgresql (CVE-2026-14673)
vulnérabilité dans postgresql (CVE-2026-14673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14672 |
|
Vulnérabilité dans postgresql (CVE-2026-14672)
vulnérabilité dans postgresql (CVE-2026-14672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14671 |
|
Vulnérabilité dans postgresql (CVE-2026-14671)
vulnérabilité dans postgresql (CVE-2026-14671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14670 |
|
Vulnérabilité dans postgresql (CVE-2026-14670)
vulnérabilité dans postgresql (CVE-2026-14670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14669 |
|
Vulnérabilité dans postgresql (CVE-2026-14669)
vulnérabilité dans postgresql (CVE-2026-14669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14668 |
|
Vulnérabilité dans postgresql (CVE-2026-14668)
vulnérabilité dans postgresql (CVE-2026-14668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14666 |
|
Vulnérabilité dans postgresql (CVE-2026-14666)
vulnérabilité dans postgresql (CVE-2026-14666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14664 |
|
Vulnérabilité dans postgresql (CVE-2026-14664)
vulnérabilité dans postgresql (CVE-2026-14664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14663 |
|
Vulnérabilité dans postgresql (CVE-2026-14663)
vulnérabilité dans postgresql (CVE-2026-14663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14662 |
|
Vulnérabilité dans postgresql (CVE-2026-14662)
vulnérabilité dans postgresql (CVE-2026-14662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17346 |
|
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
|
| CVE-2026-54291 |
|
Vulnérabilité dans org.postgresql:postgresql (CVE-2026-54291)
vulnérabilité dans org.postgresql:postgresql (CVE-2026-54291). Les données peuvent être altérées par des attaquants. Exploitable via ``Ed25519``. Atténuation : mise à jour vers `42.7.12` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-6475 |
|
Vulnérabilité dans postgresql (CVE-2026-6475)
vulnérabilité dans postgresql (CVE-2026-6475). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6637 |
|
Injection SQL dans postgresql (CVE-2026-6637)
injection SQL dans postgresql (CVE-2026-6637). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6575 |
|
Vulnérabilité dans postgresql (CVE-2026-6575)
vulnérabilité dans postgresql (CVE-2026-6575). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.4.0` ou plus.
|
| CVE-2026-6477 |
|
Vulnérabilité dans postgresql (CVE-2026-6477)
vulnérabilité dans postgresql (CVE-2026-6477). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6638 |
|
Injection SQL dans postgresql (CVE-2026-6638)
injection SQL dans postgresql (CVE-2026-6638). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6476 |
|
Injection SQL dans postgresql (CVE-2026-6476)
injection SQL dans postgresql (CVE-2026-6476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6472 |
|
Vulnérabilité dans postgresql (CVE-2026-6472)
vulnérabilité dans postgresql (CVE-2026-6472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6473 |
|
Vulnérabilité dans postgresql (CVE-2026-6473)
vulnérabilité dans postgresql (CVE-2026-6473). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6479 |
|
Vulnérabilité dans postgresql (CVE-2026-6479)
vulnérabilité dans postgresql (CVE-2026-6479). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6478 |
|
Vulnérabilité dans postgresql (CVE-2026-6478)
vulnérabilité dans postgresql (CVE-2026-6478). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-6474 |
|
Vulnérabilité dans postgresql (CVE-2026-6474)
vulnérabilité dans postgresql (CVE-2026-6474). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` ou plus.
|
| CVE-2026-46445 |
|
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
|
| CVE-2026-46446 |
|
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
|
| CVE-2026-38428 |
|
Injection SQL dans sqli (CVE-2026-38428)
injection SQL dans sqli (CVE-2026-38428). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/main/flows/search`.
|
| CVE-2026-42198 |
|
Vulnérabilité dans dos (CVE-2026-42198)
vulnérabilité dans dos (CVE-2026-42198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2006 |
|
Vulnérabilité dans postgresql (CVE-2026-2006)
vulnérabilité dans postgresql (CVE-2026-2006). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2004 |
|
Vulnérabilité dans postgresql (CVE-2026-2004)
vulnérabilité dans postgresql (CVE-2026-2004). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2005 |
|
Vulnérabilité dans postgresql (CVE-2026-2005)
vulnérabilité dans postgresql (CVE-2026-2005). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` ou plus.
|
| CVE-2026-2007 |
|
Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
|