Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15392 |
|
Traversée de chemin dans CVE-2026-15392 (CVE-2026-15392)
traversée de chemin dans CVE-2026-15392 (CVE-2026-15392). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-53379 |
|
Lecture hors limites dans fortinet (CVE-2025-53379)
vulnérabilité dans fortinet (CVE-2025-53379). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60114 |
|
Traversée de chemin dans path-traversal (CVE-2026-60114)
traversée de chemin dans path-traversal (CVE-2026-60114). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58477 |
|
Vulnérabilité dans dan-in-ca (CVE-2026-58477)
vulnérabilité dans dan-in-ca (CVE-2026-58477). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58476 |
|
CSRF dans csrf (CVE-2026-58476)
vulnérabilité dans csrf (CVE-2026-58476). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51105 |
|
Vulnérabilité dans dos (CVE-2026-51105)
vulnérabilité dans dos (CVE-2026-51105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15736 |
|
Vulnérabilité dans sqli (CVE-2026-15736)
vulnérabilité dans sqli (CVE-2026-15736). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15694 |
|
Débordement de tampon dans CVE-2026-15694 (CVE-2026-15694)
vulnérabilité dans CVE-2026-15694 (CVE-2026-15694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15696 |
|
Débordement de tampon dans CVE-2026-15696 (CVE-2026-15696)
vulnérabilité dans CVE-2026-15696 (CVE-2026-15696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15695 |
|
Débordement de tampon dans CVE-2026-15695 (CVE-2026-15695)
vulnérabilité dans CVE-2026-15695 (CVE-2026-15695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14903 |
|
Traversée de chemin dans path-traversal (CVE-2026-14903)
traversée de chemin dans path-traversal (CVE-2026-14903). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10672 |
|
Lecture hors limites dans c (CVE-2026-10672)
vulnérabilité dans c (CVE-2026-10672). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10669 |
|
Écriture hors limites dans c (CVE-2026-10669)
écriture hors limites dans c (CVE-2026-10669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10671 |
|
Vulnérabilité dans c (CVE-2026-10671)
vulnérabilité dans c (CVE-2026-10671). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15693 |
|
Débordement de tampon dans CVE-2026-15693 (CVE-2026-15693)
vulnérabilité dans CVE-2026-15693 (CVE-2026-15693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8314 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8314)
écriture hors limites dans rockwellautomation (CVE-2026-8314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8312 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8312)
écriture hors limites dans rockwellautomation (CVE-2026-8312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8313 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8313)
écriture hors limites dans rockwellautomation (CVE-2026-8313). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8085 |
|
Écriture hors limites dans rockwellautomation (CVE-2026-8085)
écriture hors limites dans rockwellautomation (CVE-2026-8085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15692 |
|
Débordement de tampon dans CVE-2026-15692 (CVE-2026-15692)
vulnérabilité dans CVE-2026-15692 (CVE-2026-15692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15691 |
|
Débordement de tampon dans CVE-2026-15691 (CVE-2026-15691)
vulnérabilité dans CVE-2026-15691 (CVE-2026-15691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54429 |
|
Vulnérabilité dans cisa (CVE-2026-54429)
vulnérabilité dans cisa (CVE-2026-54429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15076 |
|
Vulnérabilité dans eclipse (CVE-2026-15076)
vulnérabilité dans eclipse (CVE-2026-15076). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6851 |
|
Vulnérabilité dans bitdefender (CVE-2026-6851)
vulnérabilité dans bitdefender (CVE-2026-6851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15416 |
|
Vulnérabilité dans CVE-2026-15416 (CVE-2026-15416)
vulnérabilité dans CVE-2026-15416 (CVE-2026-15416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15075 |
|
Divulgation d'information dans eclipse (CVE-2026-15075)
vulnérabilité dans eclipse (CVE-2026-15075). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10051 |
|
Divulgation d'information dans org.eclipse.jetty:jetty-server (CVE-2026-10051)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2026-10051). Des informations confidentielles peuvent être exposées. Exploitable via `POST /upload`. Atténuation : mise à jour vers `12.1.10` ou plus.
|
| CVE-2024-7708 |
|
Vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708)
vulnérabilité dans org.eclipse.jetty:jetty-server (CVE-2024-7708). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.23` ou plus.
|
| CVE-2026-15677 |
|
Vulnérabilité dans CVE-2026-15677 (CVE-2026-15677)
vulnérabilité dans CVE-2026-15677 (CVE-2026-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12511 |
|
Vulnérabilité dans wordpress (CVE-2026-12511)
vulnérabilité dans wordpress (CVE-2026-12511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44752 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
XSS dans CVE-2026-44752 (CVE-2026-44752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44745 |
|
Redirection ouverte dans CVE-2026-44745 (CVE-2026-44745)
vulnérabilité dans CVE-2026-44745 (CVE-2026-44745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0487 |
|
Vulnérabilité dans CVE-2026-0487 (CVE-2026-0487)
vulnérabilité dans CVE-2026-0487 (CVE-2026-0487). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15410 KEV |
|
[KEV] Injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410)
injection de code dans Sonicwall sma6210-firmware (CVE-2026-15410). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-58101 |
|
Vulnérabilité dans dos (CVE-2026-58101)
vulnérabilité dans dos (CVE-2026-58101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62242 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-62242)
SSRF dans spring (CVE-2026-62242). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62328 |
|
Vulnérabilité dans CVE-2026-62328 (CVE-2026-62328)
vulnérabilité dans CVE-2026-62328 (CVE-2026-62328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62240 |
|
SSRF (Falsification de requête côté serveur) dans crewai (CVE-2026-62240)
SSRF dans crewai (CVE-2026-62240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62197 |
|
SSRF (Falsification de requête côté serveur) dans openclaw (CVE-2026-62197)
SSRF dans openclaw (CVE-2026-62197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62200 |
|
Vulnérabilité dans c (CVE-2026-62200)
vulnérabilité dans c (CVE-2026-62200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62195 |
|
Vulnérabilité dans openclaw (CVE-2026-62195)
vulnérabilité dans openclaw (CVE-2026-62195). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62199 |
|
Vulnérabilité dans openclaw (CVE-2026-62199)
vulnérabilité dans openclaw (CVE-2026-62199). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62196 |
|
Autorisation incorrecte dans openclaw (CVE-2026-62196)
vulnérabilité dans openclaw (CVE-2026-62196). Des informations confidentielles peuvent être exposées.
|