Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59115 |
|
Vulnérabilité dans microsoft (CVE-2026-59115)
vulnérabilité dans microsoft (CVE-2026-59115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62836 |
|
Vulnérabilité dans microsoft (CVE-2026-62836)
vulnérabilité dans microsoft (CVE-2026-62836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19137 |
|
Use-After-Free dans Google chrome (CVE-2026-19137)
vulnérabilité dans Google chrome (CVE-2026-19137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8325 |
|
Écriture hors limites dans autodesk (CVE-2026-8325)
écriture hors limites dans autodesk (CVE-2026-8325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7867 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-7867)
vulnérabilité dans privilege-escalation (CVE-2026-7867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7405 |
|
Lecture hors limites dans dos (CVE-2026-7405)
vulnérabilité dans dos (CVE-2026-7405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7406 |
|
Vulnérabilité dans autodesk (CVE-2026-7406)
vulnérabilité dans autodesk (CVE-2026-7406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71445 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71447 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70635 |
|
Lecture hors limites dans timescale (CVE-2026-70635)
vulnérabilité dans timescale (CVE-2026-70635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70638 |
|
Vulnérabilité dans cpp (CVE-2026-70638)
vulnérabilité dans cpp (CVE-2026-70638). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70639 |
|
Vulnérabilité dans cpp (CVE-2026-70639)
vulnérabilité dans cpp (CVE-2026-70639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70640 |
|
Vulnérabilité dans cpp (CVE-2026-70640)
vulnérabilité dans cpp (CVE-2026-70640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70636 |
|
Vulnérabilité dans CVE-2026-70636 (CVE-2026-70636)
vulnérabilité dans CVE-2026-70636 (CVE-2026-70636). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70633 |
|
Lecture hors limites dans dos (CVE-2026-70633)
vulnérabilité dans dos (CVE-2026-70633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70634 |
|
Lecture hors limites dans c (CVE-2026-70634)
vulnérabilité dans c (CVE-2026-70634). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70632 |
|
Écriture hors limites dans ffmpeg (CVE-2026-70632)
écriture hors limites dans ffmpeg (CVE-2026-70632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70629 |
|
Vulnérabilité dans c (CVE-2026-70629)
vulnérabilité dans c (CVE-2026-70629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70630 |
|
Vulnérabilité dans c (CVE-2026-70630)
vulnérabilité dans c (CVE-2026-70630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70631 |
|
Vulnérabilité dans c (CVE-2026-70631)
vulnérabilité dans c (CVE-2026-70631). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70628 |
|
Vulnérabilité dans c (CVE-2026-70628)
vulnérabilité dans c (CVE-2026-70628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70559 |
|
Vulnérabilité dans CVE-2026-70559 (CVE-2026-70559)
vulnérabilité dans CVE-2026-70559 (CVE-2026-70559). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/sysConfig/getAll`.
|
| CVE-2026-70558 |
|
Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
|
| CVE-2026-67688 |
|
Téléversement de fichier dangereux dans CVE-2026-67688 (CVE-2026-67688)
vulnérabilité dans CVE-2026-67688 (CVE-2026-67688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67687 |
|
Vulnérabilité dans CVE-2026-67687 (CVE-2026-67687)
vulnérabilité dans CVE-2026-67687 (CVE-2026-67687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67689 |
|
Injection SQL dans sqli (CVE-2026-67689)
injection SQL dans sqli (CVE-2026-67689). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``field``.
|
| CVE-2026-67621 |
|
Vulnérabilité dans CVE-2026-67621 (CVE-2026-67621)
vulnérabilité dans CVE-2026-67621 (CVE-2026-67621). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64677 |
|
Traversée de chemin dans path-traversal (CVE-2026-64677)
traversée de chemin dans path-traversal (CVE-2026-64677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65400 KEV |
|
[KEV] Contournement d'authentification dans Apple macos (CVE-2026-65400)
contournement d'authentification dans Apple macos (CVE-2026-65400). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-64653 |
|
Traversée de chemin dans CVE-2026-64653 (CVE-2026-64653)
traversée de chemin dans CVE-2026-64653 (CVE-2026-64653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62857 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62857 (CVE-2026-62857)
SSRF dans CVE-2026-62857 (CVE-2026-62857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63725 |
|
Injection de commande OS dans apache (CVE-2026-63725)
injection de commande OS dans apache (CVE-2026-63725). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5855 |
|
Lecture hors limites dans c (CVE-2026-5855)
vulnérabilité dans c (CVE-2026-5855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5856 |
|
Lecture hors limites dans c (CVE-2026-5856)
vulnérabilité dans c (CVE-2026-5856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5857 |
|
Écriture hors limites dans c (CVE-2026-5857)
écriture hors limites dans c (CVE-2026-5857). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5336 |
|
Divulgation d'information dans wordpress (CVE-2026-5336)
vulnérabilité dans wordpress (CVE-2026-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53984 |
|
Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53983 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49391 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49391 (CVE-2026-49391)
XSS dans CVE-2026-49391 (CVE-2026-49391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-48087 |
|
Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
|
| CVE-2026-48086 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
|
| CVE-2026-48078 |
|
Divulgation d'information dans CVE-2026-48078 (CVE-2026-48078)
vulnérabilité dans CVE-2026-48078 (CVE-2026-48078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublic``.
|
| CVE-2026-48080 |
|
Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
|
| CVE-2026-48081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.
|
| CVE-2026-48082 |
|
Vulnérabilité dans CVE-2026-48082 (CVE-2026-48082)
vulnérabilité dans CVE-2026-48082 (CVE-2026-48082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnelId``.
|
| CVE-2026-48077 |
|
Vulnérabilité dans CVE-2026-48077 (CVE-2026-48077)
vulnérabilité dans CVE-2026-48077 (CVE-2026-48077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encryptedPayload``.
|
| CVE-2026-48076 |
|
Autorisation incorrecte dans CVE-2026-48076 (CVE-2026-48076)
vulnérabilité dans CVE-2026-48076 (CVE-2026-48076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tenantId``.
|