Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16933 |
|
Vulnérabilité dans ibm (CVE-2026-16933)
vulnérabilité dans ibm (CVE-2026-16933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17028 |
|
Lecture hors limites dans ibm (CVE-2026-17028)
vulnérabilité dans ibm (CVE-2026-17028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16883 |
|
Lecture hors limites dans ibm (CVE-2026-16883)
vulnérabilité dans ibm (CVE-2026-16883). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16875 |
|
Injection de commande OS dans ibm (CVE-2026-16875)
injection de commande OS dans ibm (CVE-2026-16875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53965 |
|
Vulnérabilité dans mcp/sdk (CVE-2026-53965)
vulnérabilité dans mcp/sdk (CVE-2026-53965). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_limit``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55694 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-55703 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-18681 |
|
Vulnérabilité dans ibm (CVE-2026-18681)
vulnérabilité dans ibm (CVE-2026-18681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18848 |
|
CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19321 |
|
Vulnérabilité dans ibm (CVE-2026-19321)
vulnérabilité dans ibm (CVE-2026-19321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17093 |
|
Vulnérabilité dans ibm (CVE-2026-17093)
vulnérabilité dans ibm (CVE-2026-17093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17100 |
|
Écriture hors limites dans ibm (CVE-2026-17100)
écriture hors limites dans ibm (CVE-2026-17100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17429 |
|
Autorisation incorrecte dans ibm (CVE-2026-17429)
vulnérabilité dans ibm (CVE-2026-17429). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17494 |
|
Vulnérabilité dans ibm (CVE-2026-17494)
vulnérabilité dans ibm (CVE-2026-17494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16687 |
|
Vulnérabilité dans ibm (CVE-2026-16687)
vulnérabilité dans ibm (CVE-2026-16687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16828 |
|
Lecture hors limites dans ibm (CVE-2026-16828)
vulnérabilité dans ibm (CVE-2026-16828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16832 |
|
Vulnérabilité dans ibm (CVE-2026-16832)
vulnérabilité dans ibm (CVE-2026-16832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16835 |
|
Vulnérabilité dans ibm (CVE-2026-16835)
vulnérabilité dans ibm (CVE-2026-16835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16930 |
|
Vulnérabilité dans ibm (CVE-2026-16930)
vulnérabilité dans ibm (CVE-2026-16930). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16938 |
|
Vulnérabilité dans c (CVE-2026-16938)
vulnérabilité dans c (CVE-2026-16938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19234 |
|
Vulnérabilité dans ibm (CVE-2026-19234)
vulnérabilité dans ibm (CVE-2026-19234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19653 |
|
Vulnérabilité dans dos (CVE-2026-19653)
vulnérabilité dans dos (CVE-2026-19653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19875 |
|
Vulnérabilité dans langflow (CVE-2026-19875)
vulnérabilité dans langflow (CVE-2026-19875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72530 KEV |
|
[KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72529 KEV |
|
[KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64850 |
|
Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64851 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63408 |
|
Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-62672 |
|
Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61690 |
|
Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16819 |
|
Vulnérabilité dans dos (CVE-2026-16819)
vulnérabilité dans dos (CVE-2026-16819). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20177 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20177)
vulnérabilité dans Cisco dos (CVE-2026-20177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20302 |
|
Vulnérabilité dans cisco (CVE-2026-20302)
vulnérabilité dans cisco (CVE-2026-20302). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20320 |
|
XXE (Entité XML externe) dans cisco (CVE-2026-20320)
vulnérabilité dans cisco (CVE-2026-20320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20030 |
|
Injection SQL dans cisco (CVE-2026-20030)
injection SQL dans cisco (CVE-2026-20030). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20231 |
|
Vulnérabilité dans cisco (CVE-2026-20231)
vulnérabilité dans cisco (CVE-2026-20231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20232 |
|
Vulnérabilité dans cisco (CVE-2026-20232)
vulnérabilité dans cisco (CVE-2026-20232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20314 |
|
SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20314)
SSRF dans Cisco ssrf (CVE-2026-20314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20327 |
|
Injection SQL dans Cisco sqli (CVE-2026-20327)
injection SQL dans Cisco sqli (CVE-2026-20327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75956 |
|
Vulnérabilité dans dos (CVE-2026-75956)
vulnérabilité dans dos (CVE-2026-75956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71176 |
|
Injection SQL dans sqli (CVE-2026-71176)
injection SQL dans sqli (CVE-2026-71176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67268 |
|
XXE (Entité XML externe) dans dell (CVE-2026-67268)
vulnérabilité dans dell (CVE-2026-67268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67267 |
|
Vulnérabilité dans dell (CVE-2026-67267)
vulnérabilité dans dell (CVE-2026-67267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67266 |
|
Autorisation incorrecte dans dell (CVE-2026-67266)
vulnérabilité dans dell (CVE-2026-67266). Les données peuvent être altérées par des attaquants.
|