Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64217 |
|
Écriture hors limites dans linux (CVE-2026-64217)
écriture hors limites dans linux (CVE-2026-64217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64218 |
|
Vulnérabilité dans linux (CVE-2026-64218)
vulnérabilité dans linux (CVE-2026-64218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64219 |
|
Vulnérabilité dans linux (CVE-2026-64219)
vulnérabilité dans linux (CVE-2026-64219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64221 |
|
Use-After-Free dans linux (CVE-2026-64221)
vulnérabilité dans linux (CVE-2026-64221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64208 |
|
Vulnérabilité dans linux (CVE-2026-64208)
vulnérabilité dans linux (CVE-2026-64208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64209 |
|
Lecture hors limites dans linux (CVE-2026-64209)
vulnérabilité dans linux (CVE-2026-64209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64210 |
|
Vulnérabilité dans c (CVE-2026-64210)
vulnérabilité dans c (CVE-2026-64210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-45815 |
|
Vulnérabilité dans apache (CVE-2026-45815)
vulnérabilité dans apache (CVE-2026-45815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45813 |
|
Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45816 |
|
Vulnérabilité dans apache (CVE-2026-45816)
vulnérabilité dans apache (CVE-2026-45816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45811 |
|
Vulnérabilité dans apache (CVE-2026-45811)
vulnérabilité dans apache (CVE-2026-45811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15401 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10033 |
|
Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49743 |
|
Use-After-Free dans imaginationtech (CVE-2026-49743)
vulnérabilité dans imaginationtech (CVE-2026-49743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49745 |
|
Vulnérabilité dans imaginationtech (CVE-2026-49745)
vulnérabilité dans imaginationtech (CVE-2026-49745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49744 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49744)
vulnérabilité dans privilege-escalation (CVE-2026-49744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14603 |
|
Vulnérabilité dans wordpress (CVE-2026-14603)
vulnérabilité dans wordpress (CVE-2026-14603). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12981 |
|
Élévation de privilèges dans wordpress (CVE-2026-12981)
vulnérabilité dans wordpress (CVE-2026-12981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12497 |
|
Élévation de privilèges dans wordpress (CVE-2026-12497)
vulnérabilité dans wordpress (CVE-2026-12497). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16870 |
|
Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66141 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66141)
vulnérabilité dans privilege-escalation (CVE-2026-66141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66140 |
|
Vulnérabilité dans path-traversal (CVE-2026-66140)
vulnérabilité dans path-traversal (CVE-2026-66140). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12736 |
|
Élévation de privilèges dans wordpress (CVE-2026-12736)
vulnérabilité dans wordpress (CVE-2026-12736). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /wp-json/wpify-woo/v1/option`.
|
| CVE-2026-56167 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56167)
SSRF dans ssrf (CVE-2026-56167). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35425 |
|
Vulnérabilité dans microsoft (CVE-2026-35425)
vulnérabilité dans microsoft (CVE-2026-35425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16807 |
|
Écriture hors limites dans Google chrome (CVE-2026-16807)
écriture hors limites dans Google chrome (CVE-2026-16807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16804 |
|
Use-After-Free dans google (CVE-2026-16804)
vulnérabilité dans google (CVE-2026-16804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16805 |
|
Use-After-Free dans google (CVE-2026-16805)
vulnérabilité dans google (CVE-2026-16805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16806 |
|
Use-After-Free dans google (CVE-2026-16806)
vulnérabilité dans google (CVE-2026-16806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16765 |
|
Vulnérabilité dans sqli (CVE-2026-16765)
vulnérabilité dans sqli (CVE-2026-16765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15967 |
|
Vulnérabilité dans progress (CVE-2026-15967)
vulnérabilité dans progress (CVE-2026-15967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15966 |
|
Vulnérabilité dans progress (CVE-2026-15966)
vulnérabilité dans progress (CVE-2026-15966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10697 |
|
Contournement d'authentification dans progress (CVE-2026-10697)
contournement d'authentification dans progress (CVE-2026-10697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15968 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-15968)
XSS dans progress (CVE-2026-15968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15212 |
|
CSRF dans wordpress (CVE-2026-15212)
vulnérabilité dans wordpress (CVE-2026-15212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65908 |
|
Vulnérabilité dans jetbrains (CVE-2026-65908)
vulnérabilité dans jetbrains (CVE-2026-65908). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65906 |
|
Injection de code dans jetbrains (CVE-2026-65906)
injection de code dans jetbrains (CVE-2026-65906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59933 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bigBlockChain``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59932 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59931 |
|
SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65511 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65511)
XSS dans wordpress (CVE-2026-65511). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65500 |
|
Vulnérabilité dans wordpress (CVE-2026-65500)
vulnérabilité dans wordpress (CVE-2026-65500). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64809 |
|
Vulnérabilité dans jetbrains (CVE-2026-64809)
vulnérabilité dans jetbrains (CVE-2026-64809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64811 |
|
Vulnérabilité dans jetbrains (CVE-2026-64811)
vulnérabilité dans jetbrains (CVE-2026-64811). L'exploitation peut entraîner la prise de contrôle totale du système.
|