Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-55634 Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
CVE-2026-55565 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55559 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-55511 Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
CVE-2026-82244 Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53579 XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53578 XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48996 XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47727 Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81096 Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81662 Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58474 Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57170 Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54757 Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-79793 XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55585 Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-55546 Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-76841 Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78179 Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78178 Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78166 Vulnérabilité dans CVE-2026-78166 (CVE-2026-78166)
vulnérabilité dans CVE-2026-78166 (CVE-2026-78166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78060 XSS (Cross-Site Scripting) dans CVE-2026-78060 (CVE-2026-78060)
XSS dans CVE-2026-78060 (CVE-2026-78060). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78059 XSS (Cross-Site Scripting) dans CVE-2026-78059 (CVE-2026-78059)
XSS dans CVE-2026-78059 (CVE-2026-78059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78055 XSS (Cross-Site Scripting) dans CVE-2026-78055 (CVE-2026-78055)
XSS dans CVE-2026-78055 (CVE-2026-78055). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78054 XSS (Cross-Site Scripting) dans CVE-2026-78054 (CVE-2026-78054)
XSS dans CVE-2026-78054 (CVE-2026-78054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76604 Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77414 Injection de code dans jsonata (CVE-2026-77414)
injection de code dans jsonata (CVE-2026-77414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `1.8.8` ou plus.
CVE-2026-68508 Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
CVE-2026-77413 Injection de code dans jsonata (CVE-2026-77413)
injection de code dans jsonata (CVE-2026-77413). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `2.2.0` ou plus.
CVE-2026-59989 Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
CVE-2026-62675 Injection de code dans CVE-2026-62675 (CVE-2026-62675)
injection de code dans CVE-2026-62675 (CVE-2026-62675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/sessions`.
CVE-2026-77647 Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18286 Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18287 Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76635 Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77077 Injection de code dans CVE-2026-77077 (CVE-2026-77077)
injection de code dans CVE-2026-77077 (CVE-2026-77077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77075 Injection de code dans CVE-2026-77075 (CVE-2026-77075)
injection de code dans CVE-2026-77075 (CVE-2026-77075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13405 Injection de code dans wordpress (CVE-2026-13405)
injection de code dans wordpress (CVE-2026-13405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76760 Vulnérabilité dans c (CVE-2026-76760)
vulnérabilité dans c (CVE-2026-76760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72717 Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71869 Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71871 Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71868 Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71865 Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →