Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : rce Effacer
ID Titre
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77939 Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
CVE-2026-14558 Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18983 Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16759 Vulnérabilité dans wordpress (CVE-2026-16759)
vulnérabilité dans wordpress (CVE-2026-16759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77991 Téléversement de fichier dangereux dans csharp (CVE-2026-77991)
vulnérabilité dans csharp (CVE-2026-77991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77018 Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71171 Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
CVE-2026-18080 Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18431 Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19912 Vulnérabilité dans deserialization (CVE-2026-19912)
vulnérabilité dans deserialization (CVE-2026-19912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79774 Vulnérabilité dans CVE-2026-79774 (CVE-2026-79774)
vulnérabilité dans CVE-2026-79774 (CVE-2026-79774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57863 Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19949 Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77138 Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-78416 Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76604 Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50112 Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15049 Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74992 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
XSS dans wordpress (CVE-2026-74992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76224 Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19942 Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
CVE-2026-52608 Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45117 Injection de code dans CVE-2026-45117 (CVE-2026-45117)
injection de code dans CVE-2026-45117 (CVE-2026-45117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75827 Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15748 Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65640 Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
CVE-2026-16098 Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17581 Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16099 Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14524 Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
CVE-2026-14498 Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18855 Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
CVE-2026-18438 Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15965 Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14484 Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
CVE-2026-73679 Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66271 Téléversement de fichier dangereux dans dell (CVE-2026-66271)
vulnérabilité dans dell (CVE-2026-66271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66270 Téléversement de fichier dangereux dans dell (CVE-2026-66270)
vulnérabilité dans dell (CVE-2026-66270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72819 Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-17223 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →