Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9803 |
|
Lecture hors limites dans org.keycloak:keycloak-services (CVE-2026-9803)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9803). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-9798 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9798)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9644 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9644)
XSS dans wordpress (CVE-2026-9644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9009 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-9009)
vulnérabilité dans wordpress (CVE-2026-9009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7533 |
|
CSRF dans wordpress (CVE-2026-7533)
vulnérabilité dans wordpress (CVE-2026-7533). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin_init``.
|
| CVE-2026-9796 |
|
Vulnérabilité dans org.keycloak:keycloak-server (CVE-2026-9796)
vulnérabilité dans org.keycloak:keycloak-server (CVE-2026-9796). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.4` ou plus.
|
| CVE-2026-9793 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9793)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9793). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9794 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9794)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-9792 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9792)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9792). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``org.keycloak.protocol.oidc``.
|
| CVE-2026-9791 |
|
Autorisation incorrecte dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7802 |
|
Vulnérabilité dans wordpress (CVE-2026-7802)
vulnérabilité dans wordpress (CVE-2026-7802). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5737 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-5737)
SSRF dans wordpress (CVE-2026-5737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32999 |
|
Injection de code dans CVE-2026-32999 (CVE-2026-32999)
injection de code dans CVE-2026-32999 (CVE-2026-32999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32995 |
|
Vulnérabilité dans CVE-2026-32995 (CVE-2026-32995)
vulnérabilité dans CVE-2026-32995 (CVE-2026-32995). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32996 |
|
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
|
| CVE-2026-32997 |
|
Vulnérabilité dans CVE-2026-32997 (CVE-2026-32997)
vulnérabilité dans CVE-2026-32997 (CVE-2026-32997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2374 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2374)
XSS dans wordpress (CVE-2026-2374). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``login_nocaptcha_error``.
|
| CVE-2026-9789 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-9789)
traversée de chemin dans privilege-escalation (CVE-2026-9789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4888 |
|
Vulnérabilité dans wordpress (CVE-2026-4888)
vulnérabilité dans wordpress (CVE-2026-4888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8915 |
|
Écriture hors limites dans samsung (CVE-2026-8915)
écriture hors limites dans samsung (CVE-2026-8915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46538 |
|
Vulnérabilité dans CVE-2026-46538 (CVE-2026-46538)
vulnérabilité dans CVE-2026-46538 (CVE-2026-46538). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45322 |
|
Injection de commande OS dans CVE-2026-45322 (CVE-2026-45322)
injection de commande OS dans CVE-2026-45322 (CVE-2026-45322). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46414 |
|
Vulnérabilité dans CVE-2026-46414 (CVE-2026-46414)
vulnérabilité dans CVE-2026-46414 (CVE-2026-46414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46402 |
|
Traversée de chemin dans path-traversal (CVE-2026-46402)
traversée de chemin dans path-traversal (CVE-2026-46402). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46416 |
|
Vulnérabilité dans CVE-2026-46416 (CVE-2026-46416)
vulnérabilité dans CVE-2026-46416 (CVE-2026-46416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45725 |
|
Vulnérabilité dans compliance-trestle (CVE-2026-45725)
vulnérabilité dans compliance-trestle (CVE-2026-45725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sys.path``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-47243 |
|
Traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243)
traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtiofsd``. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
|
| CVE-2026-46621 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-46562 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-46562)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46562). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-45704 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45704)
vulnérabilité dans pimcore/pimcore (CVE-2026-45704). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CustomReports``. Atténuation : mise à jour vers `2026.1.2` ou plus.
|
| CVE-2026-45703 |
|
Vulnérabilité dans pimcore/pimcore (CVE-2026-45703)
vulnérabilité dans pimcore/pimcore (CVE-2026-45703). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WordExport``. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-9208 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-45309 |
|
Traversée de chemin dans asyncssh (CVE-2026-45309)
traversée de chemin dans asyncssh (CVE-2026-45309). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
|
| CVE-2026-45332 |
|
Divulgation d'information dans automad/automad (CVE-2026-45332)
vulnérabilité dans automad/automad (CVE-2026-45332). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.0-beta.28` ou plus.
|
| CVE-2026-8364 |
|
Vulnérabilité dans CVE-2026-8364 (CVE-2026-8364)
vulnérabilité dans CVE-2026-8364 (CVE-2026-8364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8362 |
|
Vulnérabilité dans CVE-2026-8362 (CVE-2026-8362)
vulnérabilité dans CVE-2026-8362 (CVE-2026-8362). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8363 |
|
Vulnérabilité dans CVE-2026-8363 (CVE-2026-8363)
vulnérabilité dans CVE-2026-8363 (CVE-2026-8363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8360 |
|
Vulnérabilité dans CVE-2026-8360 (CVE-2026-8360)
vulnérabilité dans CVE-2026-8360 (CVE-2026-8360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8359 |
|
Vulnérabilité dans CVE-2026-8359 (CVE-2026-8359)
vulnérabilité dans CVE-2026-8359 (CVE-2026-8359). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9759 |
|
Vulnérabilité dans dos (CVE-2026-9759)
vulnérabilité dans dos (CVE-2026-9759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8361 |
|
Vulnérabilité dans path-traversal (CVE-2026-8361)
vulnérabilité dans path-traversal (CVE-2026-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49009 |
|
Traversée de chemin dans path-traversal (CVE-2026-49009)
traversée de chemin dans path-traversal (CVE-2026-49009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.1` ou plus.
|
| CVE-2026-33552 |
|
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
|
| CVE-2026-44711 |
|
Vulnérabilité dans CVE-2026-44711 (CVE-2026-44711)
vulnérabilité dans CVE-2026-44711 (CVE-2026-44711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-47269 |
|
Vulnérabilité dans CVE-2026-47269 (CVE-2026-47269)
vulnérabilité dans CVE-2026-47269 (CVE-2026-47269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44712 |
|
Injection de commande OS dans CVE-2026-44712 (CVE-2026-44712)
injection de commande OS dans CVE-2026-44712 (CVE-2026-44712). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-44713 |
|
Injection de commande OS dans c (CVE-2026-44713)
injection de commande OS dans c (CVE-2026-44713). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-47270 |
|
Vulnérabilité dans CVE-2026-47270 (CVE-2026-47270)
vulnérabilité dans CVE-2026-47270 (CVE-2026-47270). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-44709 |
|
Injection de commande OS dans CVE-2026-44709 (CVE-2026-44709)
injection de commande OS dans CVE-2026-44709 (CVE-2026-44709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
|
| CVE-2026-44710 |
|
Vulnérabilité dans c (CVE-2026-44710)
vulnérabilité dans c (CVE-2026-44710). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.7` ou plus.
|