Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11840 |
|
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18728 |
|
Vulnérabilité dans dos (CVE-2026-18728)
vulnérabilité dans dos (CVE-2026-18728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iscsiuio``.
|
| CVE-2026-0299 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0299)
vulnérabilité dans privilege-escalation (CVE-2026-0299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0294 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-0294)
vulnérabilité dans privilege-escalation (CVE-2026-0294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0292 |
|
Vulnérabilité dans CVE-2026-0292 (CVE-2026-0292)
vulnérabilité dans CVE-2026-0292 (CVE-2026-0292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71193 |
|
Autorisation incorrecte dans dos (CVE-2026-71193)
vulnérabilité dans dos (CVE-2026-71193). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49819 |
|
Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
|
| CVE-2026-49481 |
|
Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71471 |
|
Vulnérabilité dans CVE-2026-71471 (CVE-2026-71471)
vulnérabilité dans CVE-2026-71471 (CVE-2026-71471). Des informations confidentielles peuvent être exposées. Exploitable via ``Collector.ImageOverride``.
|
| CVE-2026-71469 |
|
Vulnérabilité dans dos (CVE-2026-71469)
vulnérabilité dans dos (CVE-2026-71469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18727 |
|
Vulnérabilité dans dos (CVE-2026-18727)
vulnérabilité dans dos (CVE-2026-18727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18726 |
|
Vulnérabilité dans dos (CVE-2026-18726)
vulnérabilité dans dos (CVE-2026-18726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17485 |
|
Lecture hors limites dans dos (CVE-2026-17485)
vulnérabilité dans dos (CVE-2026-17485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64826 |
|
Traversée de chemin dans path-traversal (CVE-2026-64826)
traversée de chemin dans path-traversal (CVE-2026-64826). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13105 |
|
Traversée de chemin dans path-traversal (CVE-2026-13105)
traversée de chemin dans path-traversal (CVE-2026-13105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13367 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13367)
vulnérabilité dans privilege-escalation (CVE-2026-13367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18096 |
|
Vulnérabilité dans dos (CVE-2026-18096)
vulnérabilité dans dos (CVE-2026-18096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10543 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-10543)
vulnérabilité dans privilege-escalation (CVE-2026-10543). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11932 |
|
Vulnérabilité dans dos (CVE-2026-11932)
vulnérabilité dans dos (CVE-2026-11932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66898 |
|
Traversée de chemin dans path-traversal (CVE-2026-66898)
traversée de chemin dans path-traversal (CVE-2026-66898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19654 |
|
Lecture hors limites dans privilege-escalation (CVE-2026-19654)
vulnérabilité dans privilege-escalation (CVE-2026-19654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16033 |
|
Traversée de chemin dans path-traversal (CVE-2026-16033)
traversée de chemin dans path-traversal (CVE-2026-16033). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73434 |
|
Lecture hors limites dans dos (CVE-2026-73434)
vulnérabilité dans dos (CVE-2026-73434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73433 |
|
Vulnérabilité dans dos (CVE-2026-73433)
vulnérabilité dans dos (CVE-2026-73433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73329 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73332 |
|
Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73331 |
|
Injection SQL dans sqli (CVE-2026-73331)
injection SQL dans sqli (CVE-2026-73331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73326 |
|
Vulnérabilité dans CVE-2026-73326 (CVE-2026-73326)
vulnérabilité dans CVE-2026-73326 (CVE-2026-73326). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72809 |
|
Vulnérabilité dans CVE-2026-72809 (CVE-2026-72809)
vulnérabilité dans CVE-2026-72809 (CVE-2026-72809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.4` ou plus.
|
| CVE-2026-73268 |
|
Injection de code dans privilege-escalation (CVE-2026-73268)
injection de code dans privilege-escalation (CVE-2026-73268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73269 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-73269)
vulnérabilité dans privilege-escalation (CVE-2026-73269). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72806 |
|
Vulnérabilité dans CVE-2026-72806 (CVE-2026-72806)
vulnérabilité dans CVE-2026-72806 (CVE-2026-72806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72807 |
|
Injection SQL dans sqli (CVE-2026-72807)
injection SQL dans sqli (CVE-2026-72807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72787 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72787 (CVE-2026-72787)
XSS dans CVE-2026-72787 (CVE-2026-72787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72786 |
|
Vulnérabilité dans CVE-2026-72786 (CVE-2026-72786)
vulnérabilité dans CVE-2026-72786 (CVE-2026-72786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72508 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72508)
vulnérabilité dans privilege-escalation (CVE-2026-72508). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67579 |
|
Injection SQL dans sqli (CVE-2026-67579)
injection SQL dans sqli (CVE-2026-67579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59914 |
|
Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46731 |
|
Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49466 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
|
| CVE-2026-17111 |
|
Injection SQL dans sqli (CVE-2026-17111)
injection SQL dans sqli (CVE-2026-17111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15216 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
XSS dans gitlab (CVE-2026-15216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15217 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15217)
XSS dans gitlab (CVE-2026-15217). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13361 |
|
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
|
| CVE-2026-11937 |
|
Use-After-Free dans dos (CVE-2026-11937)
vulnérabilité dans dos (CVE-2026-11937). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12004 |
|
Vulnérabilité dans dos (CVE-2026-12004)
vulnérabilité dans dos (CVE-2026-12004). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18713 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18713)
vulnérabilité dans privilege-escalation (CVE-2026-18713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17418 |
|
Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
|