Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-6271 Téléversement de fichier dangereux dans wordpress (CVE-2026-6271)
vulnérabilité dans wordpress (CVE-2026-6271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8181 Contournement d'authentification dans wordpress (CVE-2026-8181)
contournement d'authentification dans wordpress (CVE-2026-8181). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
CVE-2026-8500 Injection de commande OS dans CVE-2026-8500 (CVE-2026-8500)
injection de commande OS dans CVE-2026-8500 (CVE-2026-8500). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45158 Vulnérabilité dans opnsense (CVE-2026-45158)
vulnérabilité dans opnsense (CVE-2026-45158). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.1.8` ou plus.
CVE-2026-44442 Vulnérabilité dans frappe (CVE-2026-44442)
vulnérabilité dans frappe (CVE-2026-44442). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.9.1` ou plus.
CVE-2026-44194 Injection de commande OS dans opnsense (CVE-2026-44194)
injection de commande OS dans opnsense (CVE-2026-44194). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.1.8` ou plus.
CVE-2026-44193 Vulnérabilité dans opnsense (CVE-2026-44193)
vulnérabilité dans opnsense (CVE-2026-44193). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.1.7` ou plus.
CVE-2025-27851 CSRF dans garmin (CVE-2025-27851)
vulnérabilité dans garmin (CVE-2025-27851). Des informations confidentielles peuvent être exposées.
CVE-2026-45714 Injection de code dans CVE-2026-45714 (CVE-2026-45714)
injection de code dans CVE-2026-45714 (CVE-2026-45714). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.7.0` ou plus.
CVE-2026-45053 Téléversement de fichier dangereux dans CVE-2026-45053 (CVE-2026-45053)
vulnérabilité dans CVE-2026-45053 (CVE-2026-45053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/files`. Atténuation : mise à jour vers `6.7.0` ou plus.
CVE-2026-44377 Injection de code dans CVE-2026-44377 (CVE-2026-44377)
injection de code dans CVE-2026-44377 (CVE-2026-44377). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.7.0` ou plus.
CVE-2026-44351 Vulnérabilité dans fast-jwt (CVE-2026-44351)
vulnérabilité dans fast-jwt (CVE-2026-44351). Des informations confidentielles peuvent être exposées. Exploitable via ``Buffer``. Atténuation : mise à jour vers `6.2.4` ou plus.
CVE-2026-42031 Injection SQL dans ckan (CVE-2026-42031)
injection SQL dans ckan (CVE-2026-42031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``datastore_search_sql``. Atténuation : mise à jour vers `2.11.5` ou plus.
CVE-2026-42032 Autorisation incorrecte dans ckan (CVE-2026-42032)
vulnérabilité dans ckan (CVE-2026-42032). Des informations confidentielles peuvent être exposées. Exploitable via ``datastore_search_sql``. Atténuation : mise à jour vers `2.11.5` ou plus.
CVE-2026-0258 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-0258)
SSRF dans ssrf (CVE-2026-0258). Les données peuvent être altérées par des attaquants.
CVE-2026-0264 Vulnérabilité dans dos (CVE-2026-0264)
vulnérabilité dans dos (CVE-2026-0264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0263 Écriture hors limites dans dos (CVE-2026-0263)
écriture hors limites dans dos (CVE-2026-0263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45411 Vulnérabilité dans vm2 (CVE-2026-45411)
vulnérabilité dans vm2 (CVE-2026-45411). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``return``. Atténuation : mise à jour vers `3.11.3` ou plus.
CVE-2026-44006 Injection de code dans vm2 (CVE-2026-44006)
injection de code dans vm2 (CVE-2026-44006). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``BaseHandler.getPrototypeOf``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-44005 Injection de code dans vm2 (CVE-2026-44005)
injection de code dans vm2 (CVE-2026-44005). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-44007 Vulnérabilité dans vm2 (CVE-2026-44007)
vulnérabilité dans vm2 (CVE-2026-44007). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.1` ou plus.
CVE-2026-43999 Autorisation incorrecte dans vm2 (CVE-2026-43999)
vulnérabilité dans vm2 (CVE-2026-43999). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``builtin``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-43997 Injection de code dans vm2 (CVE-2026-43997)
injection de code dans vm2 (CVE-2026-43997). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Object``. Atténuation : mise à jour vers `3.11.0` ou plus.
CVE-2026-8495 Vulnérabilité dans drupal/date_ical (CVE-2026-8495)
vulnérabilité dans drupal/date_ical (CVE-2026-8495). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.15` ou plus.
CVE-2026-42557 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-42557)
XSS dans jupyterlab (CVE-2026-42557). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``button``. Atténuation : mise à jour vers `4.5.7` ou plus.
CVE-2026-41225 Vulnérabilité dans f5 (CVE-2026-41225)
vulnérabilité dans f5 (CVE-2026-41225). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45375 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45375)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-45375). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``name``.
CVE-2026-45083 Vulnérabilité dans io.goobi.viewer:viewer-core (CVE-2026-45083)
vulnérabilité dans io.goobi.viewer:viewer-core (CVE-2026-45083). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/index/stream`.
CVE-2026-44774 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
CVE-2026-42062 Injection de commande OS dans CVE-2026-42062 (CVE-2026-42062)
injection de commande OS dans CVE-2026-42062 (CVE-2026-42062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40621 Vulnérabilité dans CVE-2026-40621 (CVE-2026-40621)
vulnérabilité dans CVE-2026-40621 (CVE-2026-40621). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32661 Vulnérabilité dans jvn (CVE-2026-32661)
vulnérabilité dans jvn (CVE-2026-32661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41050 Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-41050)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-41050). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GitRepo``. Atténuation : mise à jour vers `0.11.13` ou plus.
CVE-2026-44547 Contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547)
contournement d'authentification dans CVE-2026-44547 (CVE-2026-44547). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.1` ou plus.
CVE-2026-41901 Vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901)
vulnérabilité dans org.thymeleaf:thymeleaf (CVE-2026-41901). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.5.RELEASE` ou plus.
CVE-2026-42288 Injection de code dans CVE-2026-42288 (CVE-2026-42288)
injection de code dans CVE-2026-42288 (CVE-2026-42288). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-44650 Traversée de chemin dans sillytavern (CVE-2026-44650)
traversée de chemin dans sillytavern (CVE-2026-44650). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/extensions/delete`. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44649 Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
CVE-2026-44262 Injection de code dans dedoc/scramble (CVE-2026-44262)
injection de code dans dedoc/scramble (CVE-2026-44262). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.22` ou plus.
CVE-2026-43948 Autorisation incorrecte dans wger (CVE-2026-43948)
vulnérabilité dans wger (CVE-2026-43948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /en/gym/user/`. Atténuation : mise à jour vers `2.6` ou plus.
CVE-2026-42854 Vulnérabilité dans espressif (CVE-2026-42854)
vulnérabilité dans espressif (CVE-2026-42854). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.8` ou plus.
CVE-2026-45185 Use-After-Free dans exim (CVE-2026-45185)
vulnérabilité dans exim (CVE-2026-45185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44221 Autorisation incorrecte dans com.arcadedb:arcadedb-server (CVE-2026-44221)
vulnérabilité dans com.arcadedb:arcadedb-server (CVE-2026-44221). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/server`. Atténuation : mise à jour vers `26.4.2` ou plus.
CVE-2026-44225 Traversée de chemin dans CVE-2026-44225 (CVE-2026-44225)
traversée de chemin dans CVE-2026-44225 (CVE-2026-44225). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.1` ou plus.
CVE-2026-42889 Vulnérabilité dans CVE-2026-42889 (CVE-2026-42889)
vulnérabilité dans CVE-2026-42889 (CVE-2026-42889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.7` ou plus.
CVE-2026-34659 Désérialisation non sécurisée dans deserialization (CVE-2026-34659)
vulnérabilité dans deserialization (CVE-2026-34659). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34660 Autorisation incorrecte dans adobe (CVE-2026-34660)
vulnérabilité dans adobe (CVE-2026-34660). Des informations confidentielles peuvent être exposées.
CVE-2026-42833 Vulnérabilité dans microsoft (CVE-2026-42833)
vulnérabilité dans microsoft (CVE-2026-42833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44277 Vulnérabilité dans fortinet (CVE-2026-44277)
vulnérabilité dans fortinet (CVE-2026-44277). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42823 Vulnérabilité dans microsoft (CVE-2026-42823)
vulnérabilité dans microsoft (CVE-2026-42823). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →