Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61511 |
|
Vulnérabilité dans CVE-2026-61511 (CVE-2026-61511)
vulnérabilité dans CVE-2026-61511 (CVE-2026-61511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65879 |
|
Vulnérabilité dans CVE-2026-65879 (CVE-2026-65879)
vulnérabilité dans CVE-2026-65879 (CVE-2026-65879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55971 |
|
Vulnérabilité dans c (CVE-2026-55971)
vulnérabilité dans c (CVE-2026-55971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58023 |
|
Lecture hors limites dans apache (CVE-2026-58023)
vulnérabilité dans apache (CVE-2026-58023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58662 |
|
Lecture hors limites dans c (CVE-2026-58662)
vulnérabilité dans c (CVE-2026-58662). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13714 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14289 |
|
Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13597 |
|
Contournement d'authentification dans wordpress (CVE-2026-13597)
contournement d'authentification dans wordpress (CVE-2026-13597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13332 |
|
Contournement d'authentification dans wordpress (CVE-2026-13332)
contournement d'authentification dans wordpress (CVE-2026-13332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12394 |
|
Élévation de privilèges dans wordpress (CVE-2026-12394)
vulnérabilité dans wordpress (CVE-2026-12394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66012 |
|
Vulnérabilité dans CVE-2026-66012 (CVE-2026-66012)
vulnérabilité dans CVE-2026-66012 (CVE-2026-66012). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-64268 |
|
Écriture hors limites dans c (CVE-2026-64268)
écriture hors limites dans c (CVE-2026-64268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16766 |
|
Injection de commande OS dans CVE-2026-16766 (CVE-2026-16766)
injection de commande OS dans CVE-2026-16766 (CVE-2026-16766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16280 |
|
Vulnérabilité dans imaginationtech (CVE-2026-16280)
vulnérabilité dans imaginationtech (CVE-2026-16280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73644 |
|
Vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-62835 |
|
Vulnérabilité dans microsoft (CVE-2026-62835)
vulnérabilité dans microsoft (CVE-2026-62835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48021 |
|
Vulnérabilité dans CVE-2026-48021 (CVE-2026-48021)
vulnérabilité dans CVE-2026-48021 (CVE-2026-48021). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-64216 |
|
Use-After-Free dans linux (CVE-2026-64216)
vulnérabilité dans linux (CVE-2026-64216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59940 |
|
Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-56163 |
|
Vulnérabilité dans microsoft (CVE-2026-56163)
vulnérabilité dans microsoft (CVE-2026-56163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57106 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57106)
SSRF dans ssrf (CVE-2026-57106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58630 |
|
Vulnérabilité dans microsoft (CVE-2026-58630)
vulnérabilité dans microsoft (CVE-2026-58630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15704 |
|
Vulnérabilité dans CVE-2026-15704 (CVE-2026-15704)
vulnérabilité dans CVE-2026-15704 (CVE-2026-15704). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /shells/`.
|
| CVE-2026-12877 |
|
Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62825 |
|
Contournement d'authentification dans microsoft (CVE-2026-62825)
contournement d'authentification dans microsoft (CVE-2026-62825). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58275 |
|
Vulnérabilité dans microsoft (CVE-2026-58275)
vulnérabilité dans microsoft (CVE-2026-58275). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56191 |
|
Contournement d'authentification dans microsoft (CVE-2026-56191)
contournement d'authentification dans microsoft (CVE-2026-56191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56160 |
|
Vulnérabilité dans microsoft (CVE-2026-56160)
vulnérabilité dans microsoft (CVE-2026-56160). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56165 |
|
Vulnérabilité dans microsoft (CVE-2026-56165)
vulnérabilité dans microsoft (CVE-2026-56165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54120 |
|
Vulnérabilité dans microsoft (CVE-2026-54120)
vulnérabilité dans microsoft (CVE-2026-54120). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50517 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
vulnérabilité dans deserialization (CVE-2026-50517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42933 |
|
Vulnérabilité dans CVE-2026-42933 (CVE-2026-42933)
vulnérabilité dans CVE-2026-42933 (CVE-2026-42933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63732 |
|
Injection de commande OS dans CVE-2026-63732 (CVE-2026-63732)
injection de commande OS dans CVE-2026-63732 (CVE-2026-63732). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `0.4.60` ou plus.
|
| CVE-2025-71389 |
|
Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58354 |
|
Injection de commande dans CVE-2024-58354 (CVE-2024-58354)
injection de commande dans CVE-2024-58354 (CVE-2024-58354). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52439 |
|
Vulnérabilité dans CVE-2026-52439 (CVE-2026-52439)
vulnérabilité dans CVE-2026-52439 (CVE-2026-52439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15981 |
|
Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15630 |
|
Élévation de privilèges dans CVE-2026-15630 (CVE-2026-15630)
vulnérabilité dans CVE-2026-15630 (CVE-2026-15630). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63359 |
|
Injection SQL dans CVE-2026-63359 (CVE-2026-63359)
injection SQL dans CVE-2026-63359 (CVE-2026-63359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6516 |
|
Injection de commande OS dans CVE-2026-6516 (CVE-2026-6516)
injection de commande OS dans CVE-2026-6516 (CVE-2026-6516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65701 |
|
Traversée de chemin dans path-traversal (CVE-2026-65701)
traversée de chemin dans path-traversal (CVE-2026-65701). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65700 |
|
Traversée de chemin dans path-traversal (CVE-2026-65700)
traversée de chemin dans path-traversal (CVE-2026-65700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47752 |
|
Vulnérabilité dans CVE-2026-47752 (CVE-2026-47752)
vulnérabilité dans CVE-2026-47752 (CVE-2026-47752). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``title_template``.
|
| CVE-2026-15617 |
|
Vulnérabilité dans CVE-2026-15617 (CVE-2026-15617)
vulnérabilité dans CVE-2026-15617 (CVE-2026-15617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15611 |
|
Contournement d'authentification dans CVE-2026-15611 (CVE-2026-15611)
contournement d'authentification dans CVE-2026-15611 (CVE-2026-15611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65687 |
|
Traversée de chemin dans path-traversal (CVE-2026-65687)
traversée de chemin dans path-traversal (CVE-2026-65687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65907 |
|
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
|
| CVE-2026-65689 |
|
Traversée de chemin dans path-traversal (CVE-2026-65689)
traversée de chemin dans path-traversal (CVE-2026-65689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65688 |
|
Traversée de chemin dans path-traversal (CVE-2026-65688)
traversée de chemin dans path-traversal (CVE-2026-65688). L'exploitation peut entraîner la prise de contrôle totale du système.
|