Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6177 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6177)
XSS dans wordpress (CVE-2026-6177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3425 |
|
Vulnérabilité dans wordpress (CVE-2026-3425)
vulnérabilité dans wordpress (CVE-2026-3425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4798 |
|
Injection SQL dans wordpress (CVE-2026-4798)
injection SQL dans wordpress (CVE-2026-4798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6929 |
|
Injection SQL dans wordpress (CVE-2026-6929)
injection SQL dans wordpress (CVE-2026-6929). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21020 |
|
Vulnérabilité dans samsung (CVE-2026-21020)
vulnérabilité dans samsung (CVE-2026-21020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7635 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7635)
vulnérabilité dans wordpress (CVE-2026-7635). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
|
| CVE-2026-8336 |
|
Use-After-Free dans mongodb (CVE-2026-8336)
vulnérabilité dans mongodb (CVE-2026-8336). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.2.9, 8.3.2` ou plus.
|
| CVE-2026-8053 |
|
Écriture hors limites dans mongodb (CVE-2026-8053)
écriture hors limites dans mongodb (CVE-2026-8053). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` ou plus.
|
| CVE-2026-44548 |
|
CSRF dans CVE-2026-44548 (CVE-2026-44548)
vulnérabilité dans CVE-2026-44548 (CVE-2026-44548). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-5371 |
|
Vulnérabilité dans wordpress (CVE-2026-5371)
vulnérabilité dans wordpress (CVE-2026-5371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42289 |
|
Élévation de privilèges dans csrf (CVE-2026-42289)
vulnérabilité dans csrf (CVE-2026-42289). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-1250 |
|
Injection SQL dans wordpress (CVE-2026-1250)
injection SQL dans wordpress (CVE-2026-1250). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44241 |
|
Vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241)
vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TimeConverterRegistrar``. Atténuation : mise à jour vers `3.8.14` ou plus.
|
| CVE-2026-42268 |
|
Vulnérabilité dans modsecurity (CVE-2026-42268)
vulnérabilité dans modsecurity (CVE-2026-42268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.15` ou plus.
|
| CVE-2026-40863 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-40902 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-44403 |
|
Injection de code dans wftpserver (CVE-2026-44403)
injection de code dans wftpserver (CVE-2026-44403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34686 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34686)
XSS dans adobe (CVE-2026-34686). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34690 |
|
Vulnérabilité dans adobe (CVE-2026-34690)
vulnérabilité dans adobe (CVE-2026-34690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34665 |
|
Vulnérabilité dans adobe (CVE-2026-34665)
vulnérabilité dans adobe (CVE-2026-34665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34650 |
|
Vulnérabilité dans adobe (CVE-2026-34650)
vulnérabilité dans adobe (CVE-2026-34650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34651 |
|
Vulnérabilité dans adobe (CVE-2026-34651)
vulnérabilité dans adobe (CVE-2026-34651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34652 |
|
Vulnérabilité dans adobe (CVE-2026-34652)
vulnérabilité dans adobe (CVE-2026-34652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34653 |
|
Traversée de chemin dans path-traversal (CVE-2026-34653)
traversée de chemin dans path-traversal (CVE-2026-34653). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34645 |
|
Autorisation incorrecte dans adobe (CVE-2026-34645)
vulnérabilité dans adobe (CVE-2026-34645). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34646 |
|
Autorisation incorrecte dans adobe (CVE-2026-34646)
vulnérabilité dans adobe (CVE-2026-34646). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34647 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34647)
SSRF dans ssrf (CVE-2026-34647). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34648 |
|
Vulnérabilité dans adobe (CVE-2026-34648)
vulnérabilité dans adobe (CVE-2026-34648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34649 |
|
Vulnérabilité dans adobe (CVE-2026-34649)
vulnérabilité dans adobe (CVE-2026-34649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34681 |
|
Écriture hors limites dans adobe (CVE-2026-34681)
écriture hors limites dans adobe (CVE-2026-34681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34682 |
|
Écriture hors limites dans adobe (CVE-2026-34682)
écriture hors limites dans adobe (CVE-2026-34682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34683 |
|
Écriture hors limites dans adobe (CVE-2026-34683)
écriture hors limites dans adobe (CVE-2026-34683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34684 |
|
Écriture hors limites dans adobe (CVE-2026-34684)
écriture hors limites dans adobe (CVE-2026-34684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42893 |
|
Injection de commande dans microsoft (CVE-2026-42893)
injection de commande dans microsoft (CVE-2026-42893). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-42831 |
|
Vulnérabilité dans microsoft (CVE-2026-42831)
vulnérabilité dans microsoft (CVE-2026-42831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42832 |
|
Vulnérabilité dans microsoft (CVE-2026-42832)
vulnérabilité dans microsoft (CVE-2026-42832). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42825 |
|
Use-After-Free dans microsoft (CVE-2026-42825)
vulnérabilité dans microsoft (CVE-2026-42825). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42896 |
|
Vulnérabilité dans microsoft (CVE-2026-42896)
vulnérabilité dans microsoft (CVE-2026-42896). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41107 |
|
Vulnérabilité dans microsoft (CVE-2026-41107)
vulnérabilité dans microsoft (CVE-2026-41107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41095 |
|
Use after free in Data Deduplication allows an authorized attacker to elevate privileges locally.
Use after free in Data Deduplication allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-41094 |
|
Injection de code dans microsoft (CVE-2026-41094)
injection de code dans microsoft (CVE-2026-41094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41102 |
|
Vulnérabilité dans microsoft (CVE-2026-41102)
vulnérabilité dans microsoft (CVE-2026-41102). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41101 |
|
Vulnérabilité dans microsoft (CVE-2026-41101)
vulnérabilité dans microsoft (CVE-2026-41101). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40381 |
|
Vulnérabilité dans microsoft (CVE-2026-40381)
vulnérabilité dans microsoft (CVE-2026-40381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40403 |
|
Vulnérabilité dans microsoft (CVE-2026-40403)
vulnérabilité dans microsoft (CVE-2026-40403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40398 |
|
Vulnérabilité dans microsoft (CVE-2026-40398)
vulnérabilité dans microsoft (CVE-2026-40398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40405 |
|
Vulnérabilité dans microsoft (CVE-2026-40405)
vulnérabilité dans microsoft (CVE-2026-40405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40407 |
|
Vulnérabilité dans microsoft (CVE-2026-40407)
vulnérabilité dans microsoft (CVE-2026-40407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40399 |
|
Vulnérabilité dans microsoft (CVE-2026-40399)
vulnérabilité dans microsoft (CVE-2026-40399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40382 |
|
Use-After-Free dans microsoft (CVE-2026-40382)
vulnérabilité dans microsoft (CVE-2026-40382). L'exploitation peut entraîner la prise de contrôle totale du système.
|