Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53579 (CVE-2026-53579)
XSS dans CVE-2026-53579 (CVE-2026-53579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53578 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53578 (CVE-2026-53578)
XSS dans CVE-2026-53578 (CVE-2026-53578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48996 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48996 (CVE-2026-48996)
XSS dans CVE-2026-48996 (CVE-2026-48996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47727 |
|
Injection de code dans CVE-2026-47727 (CVE-2026-47727)
injection de code dans CVE-2026-47727 (CVE-2026-47727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81096 |
|
Injection de code dans CVE-2026-81096 (CVE-2026-81096)
injection de code dans CVE-2026-81096 (CVE-2026-81096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81662 |
|
Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-79793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-55546 |
|
Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52490 |
|
Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78179 |
|
Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78178 |
|
Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78166 |
|
Vulnérabilité dans CVE-2026-78166 (CVE-2026-78166)
vulnérabilité dans CVE-2026-78166 (CVE-2026-78166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78060 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78060 (CVE-2026-78060)
XSS dans CVE-2026-78060 (CVE-2026-78060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78059 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78059 (CVE-2026-78059)
XSS dans CVE-2026-78059 (CVE-2026-78059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78055 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78055 (CVE-2026-78055)
XSS dans CVE-2026-78055 (CVE-2026-78055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78054 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78054 (CVE-2026-78054)
XSS dans CVE-2026-78054 (CVE-2026-78054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76604 |
|
Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77414 |
|
Injection de code dans jsonata (CVE-2026-77414)
injection de code dans jsonata (CVE-2026-77414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `1.8.8` ou plus.
|
| CVE-2026-68508 |
|
Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
|
| CVE-2026-77413 |
|
Injection de code dans jsonata (CVE-2026-77413)
injection de code dans jsonata (CVE-2026-77413). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `2.2.0` ou plus.
|
| CVE-2026-59989 |
|
Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
|
| CVE-2026-62675 |
|
Injection de code dans CVE-2026-62675 (CVE-2026-62675)
injection de code dans CVE-2026-62675 (CVE-2026-62675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-77647 |
|
Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18286 |
|
Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18287 |
|
Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77077 |
|
Injection de code dans CVE-2026-77077 (CVE-2026-77077)
injection de code dans CVE-2026-77077 (CVE-2026-77077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77075 |
|
Injection de code dans CVE-2026-77075 (CVE-2026-77075)
injection de code dans CVE-2026-77075 (CVE-2026-77075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13405 |
|
Injection de code dans wordpress (CVE-2026-13405)
injection de code dans wordpress (CVE-2026-13405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76760 |
|
Vulnérabilité dans c (CVE-2026-76760)
vulnérabilité dans c (CVE-2026-76760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72717 |
|
Injection de code dans CVE-2026-72717 (CVE-2026-72717)
injection de code dans CVE-2026-72717 (CVE-2026-72717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71869 |
|
Injection de code dans CVE-2026-71869 (CVE-2026-71869)
injection de code dans CVE-2026-71869 (CVE-2026-71869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71871 |
|
Injection de code dans CVE-2026-71871 (CVE-2026-71871)
injection de code dans CVE-2026-71871 (CVE-2026-71871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71868 |
|
Injection de code dans CVE-2026-71868 (CVE-2026-71868)
injection de code dans CVE-2026-71868 (CVE-2026-71868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71865 |
|
Injection de code dans CVE-2026-71865 (CVE-2026-71865)
injection de code dans CVE-2026-71865 (CVE-2026-71865). Risque d'opérations non autorisées ou de divulgation.
|