Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48283 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48283)
vulnérabilité dans adobe (CVE-2026-48283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48277 |
|
Vulnérabilité dans adobe (CVE-2026-48277)
vulnérabilité dans adobe (CVE-2026-48277). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48281 |
|
Vulnérabilité dans adobe (CVE-2026-48281)
vulnérabilité dans adobe (CVE-2026-48281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48276 |
|
Téléversement de fichier dangereux dans adobe (CVE-2026-48276)
vulnérabilité dans adobe (CVE-2026-48276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48791 |
|
Vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791)
vulnérabilité dans dev.sigstore:sigstore-java (CVE-2026-48791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``integratedTime``. Atténuation : mise à jour vers `2.1.0` ou plus.
|
| CVE-2026-14241 |
|
Débordement de tampon dans c (CVE-2026-14241)
vulnérabilité dans c (CVE-2026-14241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-53648 |
|
Injection SQL dans apache (CVE-2025-53648)
injection SQL dans apache (CVE-2025-53648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8655 |
|
Débordement de tampon dans dos (CVE-2026-8655)
vulnérabilité dans dos (CVE-2026-8655). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8452 KEV |
|
[KEV] Débordement de tampon dans Citrix dos (CVE-2026-8452)
vulnérabilité dans Citrix dos (CVE-2026-8452). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-8451 |
|
Lecture hors limites dans citrix (CVE-2026-8451)
vulnérabilité dans citrix (CVE-2026-8451). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10817 |
|
Lecture hors limites dans citrix (CVE-2026-10817)
vulnérabilité dans citrix (CVE-2026-10817). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10816 |
|
Vulnérabilité dans citrix (CVE-2026-10816)
vulnérabilité dans citrix (CVE-2026-10816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13474 |
|
Vulnérabilité dans dos (CVE-2026-13474)
vulnérabilité dans dos (CVE-2026-13474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27881 |
|
Vulnérabilité dans CVE-2026-27881 (CVE-2026-27881)
vulnérabilité dans CVE-2026-27881 (CVE-2026-27881). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/deployments/{uuid}`. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
|
| CVE-2026-53690 |
|
Injection SQL dans sqli (CVE-2026-53690)
injection SQL dans sqli (CVE-2026-53690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53691 |
|
Téléversement de fichier dangereux dans CVE-2026-53691 (CVE-2026-53691)
vulnérabilité dans CVE-2026-53691 (CVE-2026-53691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49877 |
|
Vulnérabilité dans activemq (CVE-2026-49877)
vulnérabilité dans activemq (CVE-2026-49877). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-49434 |
|
Vulnérabilité dans activemq (CVE-2026-49434)
vulnérabilité dans activemq (CVE-2026-49434). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-50734 |
|
Vulnérabilité dans activemq (CVE-2026-50734)
vulnérabilité dans activemq (CVE-2026-50734). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-52760 |
|
XSS (Cross-Site Scripting) dans activemq (CVE-2026-52760)
XSS dans activemq (CVE-2026-52760). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-53916 |
|
Vulnérabilité dans activemq (CVE-2026-53916)
vulnérabilité dans activemq (CVE-2026-53916). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-50750 |
|
Vulnérabilité dans activemq (CVE-2026-50750)
vulnérabilité dans activemq (CVE-2026-50750). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-53917 |
|
Vulnérabilité dans activemq (CVE-2026-53917)
vulnérabilité dans activemq (CVE-2026-53917). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-54475 |
|
Vulnérabilité dans activemq (CVE-2026-54475)
vulnérabilité dans activemq (CVE-2026-54475). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-49432 |
|
Vulnérabilité dans activemq (CVE-2026-49432)
vulnérabilité dans activemq (CVE-2026-49432). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.8, 6.2.7` ou plus.
|
| CVE-2026-8141 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8141)
XSS dans wordpress (CVE-2026-8141). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9711 |
|
Injection SQL dans wordpress (CVE-2026-9711)
injection SQL dans wordpress (CVE-2026-9711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12240 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12240)
vulnérabilité dans wordpress (CVE-2026-12240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11589 |
|
Vulnérabilité dans wordpress (CVE-2026-11589)
vulnérabilité dans wordpress (CVE-2026-11589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11590 |
|
Vulnérabilité dans wordpress (CVE-2026-11590)
vulnérabilité dans wordpress (CVE-2026-11590). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11581 |
|
Vulnérabilité dans wordpress (CVE-2026-11581)
vulnérabilité dans wordpress (CVE-2026-11581). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9576 |
|
Vulnérabilité dans wordpress (CVE-2026-9576)
vulnérabilité dans wordpress (CVE-2026-9576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8944 |
|
CSRF dans wordpress (CVE-2026-8944)
vulnérabilité dans wordpress (CVE-2026-8944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12349 |
|
Vulnérabilité dans c (CVE-2026-12349)
vulnérabilité dans c (CVE-2026-12349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12560 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12560)
XSS dans wordpress (CVE-2026-12560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11367 |
|
Traversée de chemin dans wordpress (CVE-2026-11367)
traversée de chemin dans wordpress (CVE-2026-11367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12073 |
|
Vulnérabilité dans wordpress (CVE-2026-12073)
vulnérabilité dans wordpress (CVE-2026-12073). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_login``.
|
| CVE-2026-12114 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12114)
XSS dans wordpress (CVE-2026-12114). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53404 |
|
Vulnérabilité dans tomcat (CVE-2026-53404)
vulnérabilité dans tomcat (CVE-2026-53404). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-50229 |
|
Vulnérabilité dans tomcat (CVE-2026-50229)
vulnérabilité dans tomcat (CVE-2026-50229). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-53434 |
|
Vulnérabilité dans tomcat (CVE-2026-53434)
vulnérabilité dans tomcat (CVE-2026-53434). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-55955 |
|
Contournement d'authentification dans tomcat (CVE-2026-55955)
contournement d'authentification dans tomcat (CVE-2026-55955). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
|
| CVE-2026-55956 |
|
Vulnérabilité dans tomcat (CVE-2026-55956)
vulnérabilité dans tomcat (CVE-2026-55956). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
|
| CVE-2026-55276 |
|
Vulnérabilité dans tomcat (CVE-2026-55276)
vulnérabilité dans tomcat (CVE-2026-55276). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.0.119, 10.1.56, 11.0.23` ou plus.
|
| CVE-2026-55957 |
|
Vulnérabilité dans tomcat (CVE-2026-55957)
vulnérabilité dans tomcat (CVE-2026-55957). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.101, 10.1.37, 11.0.5` ou plus.
|
| CVE-2026-41896 |
|
Contournement d'authentification dans CVE-2026-41896 (CVE-2026-41896)
contournement d'authentification dans CVE-2026-41896 (CVE-2026-41896). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.0.0-beta.474` ou plus.
|
| CVE-2026-43726 |
|
Use-After-Free dans apple (CVE-2026-43726)
vulnérabilité dans apple (CVE-2026-43726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43727 |
|
Use-After-Free dans apple (CVE-2026-43727)
vulnérabilité dans apple (CVE-2026-43727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43731 |
|
Use-After-Free dans apple (CVE-2026-43731)
vulnérabilité dans apple (CVE-2026-43731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43732 |
|
Traversée de chemin dans apple (CVE-2026-43732)
traversée de chemin dans apple (CVE-2026-43732). Des informations confidentielles peuvent être exposées.
|