Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10895 |
|
Use-After-Free dans google (CVE-2026-10895)
vulnérabilité dans google (CVE-2026-10895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10896 |
|
Use-After-Free dans google (CVE-2026-10896)
vulnérabilité dans google (CVE-2026-10896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10899 |
|
Use-After-Free dans c (CVE-2026-10899)
vulnérabilité dans c (CVE-2026-10899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10900 |
|
Use-After-Free dans google (CVE-2026-10900)
vulnérabilité dans google (CVE-2026-10900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10901 |
|
Use-After-Free dans google (CVE-2026-10901)
vulnérabilité dans google (CVE-2026-10901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10902 |
|
Use-After-Free dans google (CVE-2026-10902)
vulnérabilité dans google (CVE-2026-10902). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10897 |
|
Écriture hors limites dans google (CVE-2026-10897)
écriture hors limites dans google (CVE-2026-10897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10889 |
|
Lecture hors limites dans google (CVE-2026-10889)
vulnérabilité dans google (CVE-2026-10889). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10886 |
|
Use-After-Free dans google (CVE-2026-10886)
vulnérabilité dans google (CVE-2026-10886). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10887 |
|
Use-After-Free dans google (CVE-2026-10887)
vulnérabilité dans google (CVE-2026-10887). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10888 |
|
Use-After-Free dans google (CVE-2026-10888)
vulnérabilité dans google (CVE-2026-10888). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10890 |
|
Use-After-Free dans google (CVE-2026-10890)
vulnérabilité dans google (CVE-2026-10890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10891 |
|
Use-After-Free dans google (CVE-2026-10891)
vulnérabilité dans google (CVE-2026-10891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10893 |
|
Use-After-Free dans google (CVE-2026-10893)
vulnérabilité dans google (CVE-2026-10893). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10894 |
|
Use-After-Free dans google (CVE-2026-10894)
vulnérabilité dans google (CVE-2026-10894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10892 |
|
Écriture hors limites dans google (CVE-2026-10892)
écriture hors limites dans google (CVE-2026-10892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10882 |
|
Use-After-Free dans google (CVE-2026-10882)
vulnérabilité dans google (CVE-2026-10882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10884 |
|
Use-After-Free dans google (CVE-2026-10884)
vulnérabilité dans google (CVE-2026-10884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10885 |
|
Use-After-Free dans google (CVE-2026-10885)
vulnérabilité dans google (CVE-2026-10885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10883 |
|
Écriture hors limites dans google (CVE-2026-10883)
écriture hors limites dans google (CVE-2026-10883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10875 |
|
Vulnérabilité dans sqli (CVE-2026-10875)
vulnérabilité dans sqli (CVE-2026-10875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10872 |
|
Injection de commande dans CVE-2026-10872 (CVE-2026-10872)
injection de commande dans CVE-2026-10872 (CVE-2026-10872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10873 |
|
Injection de commande dans CVE-2026-10873 (CVE-2026-10873)
injection de commande dans CVE-2026-10873 (CVE-2026-10873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27892 |
|
Vulnérabilité dans CVE-2024-27892 (CVE-2024-27892)
vulnérabilité dans CVE-2024-27892 (CVE-2024-27892). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-27890 |
|
Vulnérabilité dans CVE-2024-27890 (CVE-2024-27890)
vulnérabilité dans CVE-2024-27890 (CVE-2024-27890). Les données peuvent être altérées par des attaquants.
|
| CVE-2023-5502 |
|
Contournement d'authentification dans CVE-2023-5502 (CVE-2023-5502)
contournement d'authentification dans CVE-2023-5502 (CVE-2023-5502). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-27891 |
|
Vulnérabilité dans CVE-2024-27891 (CVE-2024-27891)
vulnérabilité dans CVE-2024-27891 (CVE-2024-27891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10881 |
|
Lecture hors limites dans Google chrome (CVE-2026-10881)
vulnérabilité dans Google chrome (CVE-2026-10881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42547 |
|
Autorisation incorrecte dans CVE-2026-42547 (CVE-2026-42547)
vulnérabilité dans CVE-2026-42547 (CVE-2026-42547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10871 |
|
Injection de commande dans CVE-2026-10871 (CVE-2026-10871)
injection de commande dans CVE-2026-10871 (CVE-2026-10871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11322 |
|
Vulnérabilité dans path-traversal (CVE-2026-11322)
vulnérabilité dans path-traversal (CVE-2026-11322). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-6858 |
|
Vulnérabilité dans CVE-2024-6858 (CVE-2024-6858)
vulnérabilité dans CVE-2024-6858 (CVE-2024-6858). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10870 |
|
Injection de commande dans CVE-2026-10870 (CVE-2026-10870)
injection de commande dans CVE-2026-10870 (CVE-2026-10870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5066 |
|
Écriture hors limites dans c (CVE-2026-5066)
écriture hors limites dans c (CVE-2026-5066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42538 |
|
Téléversement de fichier dangereux dans CVE-2026-42538 (CVE-2026-42538)
vulnérabilité dans CVE-2026-42538 (CVE-2026-42538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47708 |
|
Injection de commande dans stata-mcp (CVE-2026-47708)
injection de commande dans stata-mcp (CVE-2026-47708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log_file_name``. Atténuation : mise à jour vers `1.17.3` ou plus.
|
| CVE-2026-41522 |
|
Vulnérabilité dans flask (CVE-2026-41522)
vulnérabilité dans flask (CVE-2026-41522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``case.iocs``. Atténuation : mise à jour vers `2.4.28` ou plus.
|
| CVE-2026-5589 |
|
Écriture hors limites dans c (CVE-2026-5589)
écriture hors limites dans c (CVE-2026-5589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41518 (CVE-2026-41518)
XSS dans CVE-2026-41518 (CVE-2026-41518). Des informations confidentielles peuvent être exposées. Exploitable via ``ChartDatasetConfig.legend``.
|
| CVE-2026-47703 |
|
Vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703)
vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.107.75` ou plus.
|
| CVE-2026-48013 |
|
SSRF (Falsification de requête côté serveur) dans shopware/core (CVE-2026-48013)
SSRF dans shopware/core (CVE-2026-48013). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadFromURL``. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| CVE-2026-48015 |
|
XSS (Cross-Site Scripting) dans shopware/core (CVE-2026-48015)
XSS dans shopware/core (CVE-2026-48015). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_extensions``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48014 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48014)
vulnérabilité dans shopware/platform (CVE-2026-48014). Les données peuvent être altérées par des attaquants. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48012 |
|
Redirection ouverte dans shopware/core (CVE-2026-48012)
vulnérabilité dans shopware/core (CVE-2026-48012). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/oauth/sso/auth`. Atténuation : mise à jour vers `6.7.10.1` ou plus.
|
| CVE-2026-48011 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48011)
vulnérabilité dans shopware/platform (CVE-2026-48011). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``password_verify``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48009 |
|
Divulgation d'information dans shopware/platform (CVE-2026-48009)
vulnérabilité dans shopware/platform (CVE-2026-48009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/user-recovery`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48008 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48008)
vulnérabilité dans shopware/platform (CVE-2026-48008). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/_action/sync`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-36499 |
|
Vulnérabilité dans dos (CVE-2026-36499)
vulnérabilité dans dos (CVE-2026-36499). Risque d'opérations non autorisées ou de divulgation.
|