Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67966 |
|
Vulnérabilité dans CVE-2026-67966 (CVE-2026-67966)
vulnérabilité dans CVE-2026-67966 (CVE-2026-67966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67965 |
|
Injection de commande OS dans CVE-2026-67965 (CVE-2026-67965)
injection de commande OS dans CVE-2026-67965 (CVE-2026-67965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67926 |
|
Injection de code dans CVE-2026-67926 (CVE-2026-67926)
injection de code dans CVE-2026-67926 (CVE-2026-67926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67925 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67925 (CVE-2026-67925)
XSS dans CVE-2026-67925 (CVE-2026-67925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67917 |
|
Injection SQL dans sqli (CVE-2026-67917)
injection SQL dans sqli (CVE-2026-67917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``db.sql``.
|
| CVE-2026-66795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66795)
vulnérabilité dans privilege-escalation (CVE-2026-66795). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65976 |
|
Vulnérabilité dans cpp (CVE-2026-65976)
vulnérabilité dans cpp (CVE-2026-65976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65974 |
|
Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65832 |
|
Lecture hors limites dans cpp (CVE-2026-65832)
vulnérabilité dans cpp (CVE-2026-65832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65822 |
|
Injection SQL dans CVE-2026-65822 (CVE-2026-65822)
injection SQL dans CVE-2026-65822 (CVE-2026-65822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-64657 |
|
Injection SQL dans CVE-2026-64657 (CVE-2026-64657)
injection SQL dans CVE-2026-64657 (CVE-2026-64657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63409 |
|
Lecture hors limites dans cpp (CVE-2026-63409)
vulnérabilité dans cpp (CVE-2026-63409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54356 |
|
Vulnérabilité dans @budibase/server (CVE-2026-54356)
vulnérabilité dans @budibase/server (CVE-2026-54356). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/attachments/`.
|
| CVE-2026-54336 |
|
Traversée de chemin dans CVE-2026-54336 (CVE-2026-54336)
traversée de chemin dans CVE-2026-54336 (CVE-2026-54336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44846 |
|
Autorisation incorrecte dans CVE-2026-44846 (CVE-2026-44846)
vulnérabilité dans CVE-2026-44846 (CVE-2026-44846). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/users/users/invite/`.
|
| CVE-2026-44845 |
|
Vulnérabilité dans CVE-2026-44845 (CVE-2026-44845)
vulnérabilité dans CVE-2026-44845 (CVE-2026-44845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40506 |
|
Traversée de chemin dans path-traversal (CVE-2026-40506)
traversée de chemin dans path-traversal (CVE-2026-40506). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39255 |
|
Vulnérabilité dans CVE-2026-39255 (CVE-2026-39255)
vulnérabilité dans CVE-2026-39255 (CVE-2026-39255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39254 |
|
Vulnérabilité dans CVE-2026-39254 (CVE-2026-39254)
vulnérabilité dans CVE-2026-39254 (CVE-2026-39254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34789 |
|
Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34399 |
|
Vulnérabilité dans CVE-2026-34399 (CVE-2026-34399)
vulnérabilité dans CVE-2026-34399 (CVE-2026-34399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34398 |
|
Vulnérabilité dans CVE-2026-34398 (CVE-2026-34398)
vulnérabilité dans CVE-2026-34398 (CVE-2026-34398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19589 |
|
Traversée de chemin dans CVE-2026-19589 (CVE-2026-19589)
traversée de chemin dans CVE-2026-19589 (CVE-2026-19589). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75013 |
|
Vulnérabilité dans CVE-2026-75013 (CVE-2026-75013)
vulnérabilité dans CVE-2026-75013 (CVE-2026-75013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75012 |
|
Vulnérabilité dans c (CVE-2026-75012)
vulnérabilité dans c (CVE-2026-75012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74234 |
|
Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71858 |
|
Injection de commande OS dans CVE-2026-71858 (CVE-2026-71858)
injection de commande OS dans CVE-2026-71858 (CVE-2026-71858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71553 |
|
Vulnérabilité dans dos (CVE-2026-71553)
vulnérabilité dans dos (CVE-2026-71553). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/article/`.
|
| CVE-2026-71486 |
|
Vulnérabilité dans CVE-2026-71486 (CVE-2026-71486)
vulnérabilité dans CVE-2026-71486 (CVE-2026-71486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71472 |
|
Injection de commande OS dans CVE-2026-71472 (CVE-2026-71472)
injection de commande OS dans CVE-2026-71472 (CVE-2026-71472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70495 |
|
Élévation de privilèges dans CVE-2026-70495 (CVE-2026-70495)
vulnérabilité dans CVE-2026-70495 (CVE-2026-70495). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68005 |
|
Vulnérabilité dans dos (CVE-2026-68005)
vulnérabilité dans dos (CVE-2026-68005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68004 |
|
Vulnérabilité dans cpp (CVE-2026-68004)
vulnérabilité dans cpp (CVE-2026-68004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67678 |
|
Téléversement de fichier dangereux dans CVE-2026-67678 (CVE-2026-67678)
vulnérabilité dans CVE-2026-67678 (CVE-2026-67678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63670 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63670 (CVE-2026-63670)
XSS dans CVE-2026-63670 (CVE-2026-63670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63669 |
|
Vulnérabilité dans CVE-2026-63669 (CVE-2026-63669)
vulnérabilité dans CVE-2026-63669 (CVE-2026-63669). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63667 |
|
Traversée de chemin dans CVE-2026-63667 (CVE-2026-63667)
traversée de chemin dans CVE-2026-63667 (CVE-2026-63667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57485 |
|
Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57233 |
|
Traversée de chemin dans CVE-2026-57233 (CVE-2026-57233)
traversée de chemin dans CVE-2026-57233 (CVE-2026-57233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54758 |
|
Vulnérabilité dans cpp (CVE-2026-54758)
vulnérabilité dans cpp (CVE-2026-54758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52886 |
|
Traversée de chemin dans CVE-2026-52886 (CVE-2026-52886)
traversée de chemin dans CVE-2026-52886 (CVE-2026-52886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19650 |
|
CSRF dans CVE-2026-19650 (CVE-2026-19650)
vulnérabilité dans CVE-2026-19650 (CVE-2026-19650). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19478 |
|
Injection de code dans CVE-2026-19478 (CVE-2026-19478)
injection de code dans CVE-2026-19478 (CVE-2026-19478). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75011 |
|
Vulnérabilité dans CVE-2026-75011 (CVE-2026-75011)
vulnérabilité dans CVE-2026-75011 (CVE-2026-75011). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74238 |
|
Lecture hors limites dans CVE-2026-74238 (CVE-2026-74238)
vulnérabilité dans CVE-2026-74238 (CVE-2026-74238). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71693 |
|
Vulnérabilité dans CVE-2026-71693 (CVE-2026-71693)
vulnérabilité dans CVE-2026-71693 (CVE-2026-71693). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66792 |
|
Autorisation incorrecte dans CVE-2026-66792 (CVE-2026-66792)
vulnérabilité dans CVE-2026-66792 (CVE-2026-66792). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60107 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|