Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15378 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40008 |
|
Vulnérabilité dans c (CVE-2026-40008)
vulnérabilité dans c (CVE-2026-40008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28564 |
|
Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40005 |
|
Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15300 |
|
Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-14894 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14894)
vulnérabilité dans wordpress (CVE-2026-14894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15282)
vulnérabilité dans wordpress (CVE-2026-15282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58123 |
|
Vulnérabilité dans CVE-2026-58123 (CVE-2026-58123)
vulnérabilité dans CVE-2026-58123 (CVE-2026-58123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0284 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-0284)
vulnérabilité dans paloaltonetworks (CVE-2026-0284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51599 |
|
Vulnérabilité dans CVE-2026-51599 (CVE-2026-51599)
vulnérabilité dans CVE-2026-51599 (CVE-2026-51599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51597 |
|
Vulnérabilité dans CVE-2026-51597 (CVE-2026-51597)
vulnérabilité dans CVE-2026-51597 (CVE-2026-51597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59826 |
|
Injection de code dans metabase (CVE-2026-59826)
injection de code dans metabase (CVE-2026-59826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59726 |
|
Injection de commande OS dans CVE-2026-59726 (CVE-2026-59726)
injection de commande OS dans CVE-2026-59726 (CVE-2026-59726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`.
|
| CVE-2026-59827 |
|
Désérialisation non sécurisée dans metabase (CVE-2026-59827)
vulnérabilité dans metabase (CVE-2026-59827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14480 |
|
Vulnérabilité dans cisa (CVE-2026-14480)
vulnérabilité dans cisa (CVE-2026-14480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56291 KEV |
|
[KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2342 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5955 |
|
Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14245 |
|
Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
|
| CVE-2026-47826 |
|
Traversée de chemin dans cloudfoundry (CVE-2026-47826)
traversée de chemin dans cloudfoundry (CVE-2026-47826). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47646 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47646)
XSS dans microsoft (CVE-2026-47646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15113 |
|
Use-After-Free dans google (CVE-2026-15113)
vulnérabilité dans google (CVE-2026-15113). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52200 |
|
Injection de code dans CVE-2026-52200 (CVE-2026-52200)
injection de code dans CVE-2026-52200 (CVE-2026-52200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31309 |
|
Vulnérabilité dans CVE-2026-31309 (CVE-2026-31309)
vulnérabilité dans CVE-2026-31309 (CVE-2026-31309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9074 |
|
Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59702 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-59702 (CVE-2026-59702)
SSRF dans CVE-2026-59702 (CVE-2026-59702). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pack`.
|
| CVE-2026-15062 |
|
Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58480 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54061 |
|
Vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061)
vulnérabilité dans github.com/dgraph-io/dgraph/v25 (CVE-2026-54061). Les données peuvent être altérées par des attaquants. Exploitable via ``StreamExtSnapshot``. Atténuation : mise à jour vers `25.3.5` ou plus.
|
| CVE-2026-8307 |
|
Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41042 |
|
Vulnérabilité dans apache (CVE-2026-41042)
vulnérabilité dans apache (CVE-2026-41042). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9695 |
|
Contournement d'authentification dans CVE-2026-9695 (CVE-2026-9695)
contournement d'authentification dans CVE-2026-9695 (CVE-2026-9695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12153 |
|
Vulnérabilité dans wordpress (CVE-2026-12153)
vulnérabilité dans wordpress (CVE-2026-12153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14487 |
|
Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56843 |
|
Vulnérabilité dans c (CVE-2026-56843)
vulnérabilité dans c (CVE-2026-56843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59705 |
|
Vulnérabilité dans CVE-2026-59705 (CVE-2026-59705)
vulnérabilité dans CVE-2026-59705 (CVE-2026-59705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14739 |
|
Écriture hors limites dans perl (CVE-2026-14739)
écriture hors limites dans perl (CVE-2026-14739). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37271 |
|
Contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271)
contournement d'authentification dans CVE-2026-37271 (CVE-2026-37271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14740 |
|
Lecture hors limites dans perl (CVE-2026-14740)
vulnérabilité dans perl (CVE-2026-14740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37270 |
|
Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59706 |
|
Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
|
| CVE-2026-58473 |
|
Vulnérabilité dans CVE-2026-58473 (CVE-2026-58473)
vulnérabilité dans CVE-2026-58473 (CVE-2026-58473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53513 |
|
Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53512 |
|
Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-20744 |
|
Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53483 |
|
Contournement d'authentification dans dell (CVE-2026-53483)
contournement d'authentification dans dell (CVE-2026-53483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53481 |
|
Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33264 |
|
Désérialisation non sécurisée dans apache (CVE-2026-33264)
vulnérabilité dans apache (CVE-2026-33264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14345 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14345)
vulnérabilité dans wordpress (CVE-2026-14345). L'exploitation peut entraîner la prise de contrôle totale du système.
|