Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40013 Vulnérabilité dans dos (CVE-2026-40013)
vulnérabilité dans dos (CVE-2026-40013). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14558 Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18983 Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16759 Vulnérabilité dans wordpress (CVE-2026-16759)
vulnérabilité dans wordpress (CVE-2026-16759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38821 Vulnérabilité dans c (CVE-2026-38821)
vulnérabilité dans c (CVE-2026-38821). Des informations confidentielles peuvent être exposées.
CVE-2026-61802 Divulgation d'information dans CVE-2026-61802 (CVE-2026-61802)
vulnérabilité dans CVE-2026-61802 (CVE-2026-61802). Des informations confidentielles peuvent être exposées. Exploitable via `GET /cluster/local/config.`.
CVE-2026-61800 Traversée de chemin dans CVE-2026-61800 (CVE-2026-61800)
traversée de chemin dans CVE-2026-61800 (CVE-2026-61800). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5706 Vulnérabilité dans CVE-2026-5706 (CVE-2026-5706)
vulnérabilité dans CVE-2026-5706 (CVE-2026-5706). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76639 Traversée de chemin dans path-traversal (CVE-2026-76639)
traversée de chemin dans path-traversal (CVE-2026-76639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53579 XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53578 XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48996 XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47727 Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-37003 Vulnérabilité dans CVE-2026-37003 (CVE-2026-37003)
vulnérabilité dans CVE-2026-37003 (CVE-2026-37003). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79720 XSS (Cross-Site Scripting) dans CVE-2026-79720 (CVE-2026-79720)
XSS dans CVE-2026-79720 (CVE-2026-79720). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79988 Vulnérabilité dans CVE-2026-79988 (CVE-2026-79988)
vulnérabilité dans CVE-2026-79988 (CVE-2026-79988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79719 XSS (Cross-Site Scripting) dans CVE-2026-79719 (CVE-2026-79719)
XSS dans CVE-2026-79719 (CVE-2026-79719). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79718 XSS (Cross-Site Scripting) dans CVE-2026-79718 (CVE-2026-79718)
XSS dans CVE-2026-79718 (CVE-2026-79718). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81581 Débordement de tampon dans privilege-escalation (CVE-2026-81581)
vulnérabilité dans privilege-escalation (CVE-2026-81581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77991 Téléversement de fichier dangereux dans csharp (CVE-2026-77991)
vulnérabilité dans csharp (CVE-2026-77991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77018 Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47875 Désérialisation non sécurisée dans deserialization (CVE-2026-47875)
vulnérabilité dans deserialization (CVE-2026-47875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47884 Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-52103 Vulnérabilité dans CVE-2026-52103 (CVE-2026-52103)
vulnérabilité dans CVE-2026-52103 (CVE-2026-52103). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71171 Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
CVE-2026-54569 Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-12717 Vulnérabilité dans CVE-2026-12717 (CVE-2026-12717)
vulnérabilité dans CVE-2026-12717 (CVE-2026-12717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77532 Vulnérabilité dans CVE-2026-77532 (CVE-2026-77532)
vulnérabilité dans CVE-2026-77532 (CVE-2026-77532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18080 Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18431 Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-54757 Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-75496 Téléversement de fichier dangereux dans CVE-2026-75496 (CVE-2026-75496)
vulnérabilité dans CVE-2026-75496 (CVE-2026-75496). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `153ec1c` ou plus.
CVE-2026-19912 Vulnérabilité dans deserialization (CVE-2026-19912)
vulnérabilité dans deserialization (CVE-2026-19912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79774 Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57863 Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18798 Vulnérabilité dans dos (CVE-2026-18798)
vulnérabilité dans dos (CVE-2026-18798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63073 Vulnérabilité dans dos (CVE-2026-63073)
vulnérabilité dans dos (CVE-2026-63073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79657 Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19949 Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →