Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64206 |
|
Vulnérabilité dans linux (CVE-2026-64206)
vulnérabilité dans linux (CVE-2026-64206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64191 |
|
Lecture hors limites dans c (CVE-2026-64191)
vulnérabilité dans c (CVE-2026-64191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64189 |
|
Vulnérabilité dans c (CVE-2026-64189)
vulnérabilité dans c (CVE-2026-64189). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64188 |
|
Use-After-Free dans c (CVE-2026-64188)
vulnérabilité dans c (CVE-2026-64188). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58484 |
|
Traversée de chemin dans network-ai (CVE-2026-58484)
traversée de chemin dans network-ai (CVE-2026-58484). Les données peuvent être altérées par des attaquants. Exploitable via ``path``. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-54538 |
|
Vulnérabilité dans neutrinolabs (CVE-2026-54538)
vulnérabilité dans neutrinolabs (CVE-2026-54538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44178 |
|
Vulnérabilité dans dos (CVE-2026-44178)
vulnérabilité dans dos (CVE-2026-44178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46555 |
|
Traversée de chemin dans path-traversal (CVE-2026-46555)
traversée de chemin dans path-traversal (CVE-2026-46555). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-41521 |
|
Vulnérabilité dans dos (CVE-2026-41521)
vulnérabilité dans dos (CVE-2026-41521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39879 |
|
Vulnérabilité dans c (CVE-2026-39879)
vulnérabilité dans c (CVE-2026-39879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``afsql_dd_run_query``.
|
| CVE-2026-35591 |
|
Vulnérabilité dans libvips (CVE-2026-35591)
vulnérabilité dans libvips (CVE-2026-35591). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tiffload``.
|
| CVE-2026-32824 |
|
Redirection ouverte dans CVE-2026-32824 (CVE-2026-32824)
vulnérabilité dans CVE-2026-32824 (CVE-2026-32824). Des informations confidentielles peuvent être exposées. Exploitable via ``forwardToUrl``.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33327 |
|
Vulnérabilité dans libvips (CVE-2026-33327)
vulnérabilité dans libvips (CVE-2026-33327). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vipsload``.
|
| CVE-2026-32806 |
|
Vulnérabilité dans CVE-2026-32806 (CVE-2026-32806)
vulnérabilité dans CVE-2026-32806 (CVE-2026-32806). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.06.08` ou plus.
|
| CVE-2026-32821 |
|
Vulnérabilité dans CVE-2026-32821 (CVE-2026-32821)
vulnérabilité dans CVE-2026-32821 (CVE-2026-32821). Des informations confidentielles peuvent être exposées. Exploitable via ``user_email``.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-63429 |
|
Vulnérabilité dans CVE-2026-63429 (CVE-2026-63429)
vulnérabilité dans CVE-2026-63429 (CVE-2026-63429). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/upload`.
|
| CVE-2026-26197 |
|
Lecture hors limites dans hdfgroup (CVE-2026-26197)
vulnérabilité dans hdfgroup (CVE-2026-26197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28220 |
|
Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
|
| CVE-2026-32807 |
|
Vulnérabilité dans CVE-2026-32807 (CVE-2026-32807)
vulnérabilité dans CVE-2026-32807 (CVE-2026-32807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25039 |
|
Vulnérabilité dans CVE-2026-25039 (CVE-2026-25039)
vulnérabilité dans CVE-2026-25039 (CVE-2026-25039). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NTLM``.
|
| CVE-2026-21824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63090 |
|
Vulnérabilité dans c (CVE-2026-63090)
vulnérabilité dans c (CVE-2026-63090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52349 |
|
Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16252 |
|
Vulnérabilité dans sqli (CVE-2026-16252)
vulnérabilité dans sqli (CVE-2026-16252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16248 |
|
Débordement de tampon dans CVE-2026-16248 (CVE-2026-16248)
vulnérabilité dans CVE-2026-16248 (CVE-2026-16248). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12080 |
|
Vulnérabilité dans CVE-2026-12080 (CVE-2026-12080)
vulnérabilité dans CVE-2026-12080 (CVE-2026-12080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54910 |
|
Traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910)
traversée de chemin dans github.com/gtsteffaniak/filebrowser/backend (CVE-2026-54910). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/media/subtitles`. Atténuation : mise à jour vers `0.0.0-20260608182036-f3f4bbe80cb5` ou plus.
|
| CVE-2026-63760 |
|
Vulnérabilité dans surrealdb (CVE-2026-63760)
vulnérabilité dans surrealdb (CVE-2026-63760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64622 |
|
Vulnérabilité dans CVE-2026-64622 (CVE-2026-64622)
vulnérabilité dans CVE-2026-64622 (CVE-2026-64622). Des informations confidentielles peuvent être exposées. Exploitable via `GET /approvals/`.
|
| CVE-2026-63763 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63763)
vulnérabilité dans privilege-escalation (CVE-2026-63763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64623 |
|
Vulnérabilité dans CVE-2026-64623 (CVE-2026-64623)
vulnérabilité dans CVE-2026-64623 (CVE-2026-64623). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64621 |
|
Vulnérabilité dans c (CVE-2026-64621)
vulnérabilité dans c (CVE-2026-64621). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63756 |
|
Vulnérabilité dans surrealdb (CVE-2026-63756)
vulnérabilité dans surrealdb (CVE-2026-63756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63757 |
|
Vulnérabilité dans surrealdb (CVE-2026-63757)
vulnérabilité dans surrealdb (CVE-2026-63757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63747 |
|
Vulnérabilité dans dos (CVE-2026-63747)
vulnérabilité dans dos (CVE-2026-63747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63735 |
|
Vulnérabilité dans surrealdb (CVE-2026-63735)
vulnérabilité dans surrealdb (CVE-2026-63735). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14448 |
|
Injection de commande OS dans CVE-2026-14448 (CVE-2026-14448)
injection de commande OS dans CVE-2026-14448 (CVE-2026-14448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63739 |
|
Traversée de chemin dans surrealdb (CVE-2026-63739)
traversée de chemin dans surrealdb (CVE-2026-63739). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16246 |
|
Vulnérabilité dans CVE-2026-16246 (CVE-2026-16246)
vulnérabilité dans CVE-2026-16246 (CVE-2026-16246). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16247 |
|
Vulnérabilité dans CVE-2026-16247 (CVE-2026-16247)
vulnérabilité dans CVE-2026-16247 (CVE-2026-16247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13577 |
|
Vulnérabilité dans CVE-2026-13577 (CVE-2026-13577)
vulnérabilité dans CVE-2026-13577 (CVE-2026-13577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6656 |
|
Vulnérabilité dans CVE-2026-6656 (CVE-2026-6656)
vulnérabilité dans CVE-2026-6656 (CVE-2026-6656). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-13142 |
|
Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|