Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21954 |
|
Vulnérabilité dans c (CVE-2026-21954)
vulnérabilité dans c (CVE-2026-21954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16484 |
|
Vulnérabilité dans sqli (CVE-2026-16484)
vulnérabilité dans sqli (CVE-2026-16484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16420 |
|
Vulnérabilité dans Google chrome (CVE-2026-16420)
vulnérabilité dans Google chrome (CVE-2026-16420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47247 |
|
Divulgation d'information dans wordpress (CVE-2026-47247)
vulnérabilité dans wordpress (CVE-2026-47247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73648 |
|
XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-64881 |
|
Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63092 |
|
Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63358 |
|
Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52474 |
|
Divulgation d'information dans CVE-2026-52474 (CVE-2026-52474)
vulnérabilité dans CVE-2026-52474 (CVE-2026-52474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52475 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52476 |
|
Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63136 |
|
Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63139 |
|
Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63140 |
|
Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64878 |
|
Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64879 |
|
Injection de commande OS dans tenable (CVE-2026-64879)
injection de commande OS dans tenable (CVE-2026-64879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64880 |
|
Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56144 |
|
Autorisation incorrecte dans elastic (CVE-2026-56144)
vulnérabilité dans elastic (CVE-2026-56144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56145 |
|
Vulnérabilité dans dos (CVE-2026-56145)
vulnérabilité dans dos (CVE-2026-56145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56146 |
|
Autorisation incorrecte dans elastic (CVE-2026-56146)
vulnérabilité dans elastic (CVE-2026-56146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42397 |
|
Vulnérabilité dans dos (CVE-2026-42397)
vulnérabilité dans dos (CVE-2026-42397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49092 |
|
Autorisation incorrecte dans elastic (CVE-2026-49092)
vulnérabilité dans elastic (CVE-2026-49092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64877 |
|
Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47685 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47687 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47689 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-21579 |
|
Divulgation d'information dans atlassian (CVE-2026-21579)
vulnérabilité dans atlassian (CVE-2026-21579). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21575 |
|
Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21577 |
|
Vulnérabilité dans dos (CVE-2026-21577)
vulnérabilité dans dos (CVE-2026-21577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28312 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28317 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28313 |
|
Vulnérabilité dans solarwinds (CVE-2026-28313)
vulnérabilité dans solarwinds (CVE-2026-28313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28315 |
|
XSS (Cross-Site Scripting) dans solarwinds (CVE-2026-28315)
XSS dans solarwinds (CVE-2026-28315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28316 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28321 |
|
Vulnérabilité dans solarwinds (CVE-2026-28321)
vulnérabilité dans solarwinds (CVE-2026-28321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28314 |
|
Vulnérabilité dans solarwinds (CVE-2026-28314)
vulnérabilité dans solarwinds (CVE-2026-28314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28302 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28302)
vulnérabilité dans privilege-escalation (CVE-2026-28302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28308 |
|
Vulnérabilité dans solarwinds (CVE-2026-28308)
vulnérabilité dans solarwinds (CVE-2026-28308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28304 |
|
Vulnérabilité dans solarwinds (CVE-2026-28304)
vulnérabilité dans solarwinds (CVE-2026-28304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28306 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28310 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28309 |
|
Vulnérabilité dans solarwinds (CVE-2026-28309)
vulnérabilité dans solarwinds (CVE-2026-28309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28305 |
|
Vulnérabilité dans solarwinds (CVE-2026-28305)
vulnérabilité dans solarwinds (CVE-2026-28305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28307 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65049 |
|
Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65050 |
|
Vulnérabilité dans wordpress (CVE-2026-65050)
vulnérabilité dans wordpress (CVE-2026-65050). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_localize_script``.
|
| CVE-2026-65051 |
|
Vulnérabilité dans wordpress (CVE-2026-65051)
vulnérabilité dans wordpress (CVE-2026-65051). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65052 |
|
Vulnérabilité dans wordpress (CVE-2026-65052)
vulnérabilité dans wordpress (CVE-2026-65052). Les données peuvent être altérées par des attaquants.
|