Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59880 |
|
Vulnérabilité dans immutable (CVE-2026-59880)
vulnérabilité dans immutable (CVE-2026-59880). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Immutable.Map``. Atténuation : mise à jour vers `5.1.8` ou plus.
|
| CVE-2026-59725 |
|
Vulnérabilité dans engine.io (CVE-2026-59725)
vulnérabilité dans engine.io (CVE-2026-59725). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``POST``. Atténuation : mise à jour vers `6.6.7` ou plus.
|
| CVE-2026-59874 |
|
Vulnérabilité dans tar (CVE-2026-59874)
vulnérabilité dans tar (CVE-2026-59874). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``poc.mjs``. Atténuation : mise à jour vers `7.5.18` ou plus.
|
| CVE-2026-59869 |
|
Vulnérabilité dans js-yaml (CVE-2026-59869)
vulnérabilité dans js-yaml (CVE-2026-59869). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-59873 |
|
Vulnérabilité dans tar (CVE-2026-59873)
vulnérabilité dans tar (CVE-2026-59873). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``maxReadSize``. Atténuation : mise à jour vers `7.5.19` ou plus.
|
| CVE-2026-59724 |
|
Vulnérabilité dans dos (CVE-2026-59724)
vulnérabilité dans dos (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3144 |
|
Vulnérabilité dans ibm (CVE-2026-3144)
vulnérabilité dans ibm (CVE-2026-3144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49145 |
|
Vulnérabilité dans CVE-2026-49145 (CVE-2026-49145)
vulnérabilité dans CVE-2026-49145 (CVE-2026-49145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56776 |
|
Autorisation incorrecte dans n8n (CVE-2026-56776)
vulnérabilité dans n8n (CVE-2026-56776). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /workflows/{workflowId}/test-runs/new`.
|
| CVE-2026-56297 |
|
Vulnérabilité dans dos (CVE-2026-56297)
vulnérabilité dans dos (CVE-2026-56297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56250 |
|
Vulnérabilité dans dos (CVE-2026-56250)
vulnérabilité dans dos (CVE-2026-56250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56246 |
|
Vulnérabilité dans CVE-2026-56246 (CVE-2026-56246)
vulnérabilité dans CVE-2026-56246 (CVE-2026-56246). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /organization`.
|
| CVE-2026-56086 |
|
Autorisation incorrecte dans dell (CVE-2026-56086)
vulnérabilité dans dell (CVE-2026-56086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15053 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|
| CVE-2026-41122 |
|
XSS (Cross-Site Scripting) dans dell (CVE-2026-41122)
XSS dans dell (CVE-2026-41122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56226 |
|
Divulgation d'information dans CVE-2026-56226 (CVE-2026-56226)
vulnérabilité dans CVE-2026-56226 (CVE-2026-56226). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
|
| CVE-2026-53482 |
|
Vulnérabilité dans dos (CVE-2026-53482)
vulnérabilité dans dos (CVE-2026-53482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-59703 |
|
Vulnérabilité dans c (CVE-2026-59703)
vulnérabilité dans c (CVE-2026-59703). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55874 |
|
Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyObject``. Atténuation : mise à jour vers `0.0.0-20260612000715-b44cf51fe931` ou plus.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-49147 |
|
Vulnérabilité dans c (CVE-2026-49147)
vulnérabilité dans c (CVE-2026-49147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49146 |
|
Vulnérabilité dans c (CVE-2026-49146)
vulnérabilité dans c (CVE-2026-49146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24700 |
|
Injection de commande OS dans cisco (CVE-2026-24700)
injection de commande OS dans cisco (CVE-2026-24700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15067 |
|
Injection SQL dans sqli (CVE-2026-15067)
injection SQL dans sqli (CVE-2026-15067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24697 |
|
Injection de commande OS dans cisco (CVE-2026-24697)
injection de commande OS dans cisco (CVE-2026-24697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24699 |
|
Injection de commande OS dans cisco (CVE-2026-24699)
injection de commande OS dans cisco (CVE-2026-24699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24698 |
|
Injection de commande OS dans cisco (CVE-2026-24698)
injection de commande OS dans cisco (CVE-2026-24698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10699 |
|
Vulnérabilité dans progress (CVE-2026-10699)
vulnérabilité dans progress (CVE-2026-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10708 |
|
Vulnérabilité dans CVE-2026-10708 (CVE-2026-10708)
vulnérabilité dans CVE-2026-10708 (CVE-2026-10708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11903 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10698 |
|
Vulnérabilité dans progress (CVE-2026-10698)
vulnérabilité dans progress (CVE-2026-10698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10706 |
|
Vulnérabilité dans CVE-2026-10706 (CVE-2026-10706)
vulnérabilité dans CVE-2026-10706 (CVE-2026-10706). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58656 |
|
Vulnérabilité dans CVE-2026-58656 (CVE-2026-58656)
vulnérabilité dans CVE-2026-58656 (CVE-2026-58656). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59257 |
|
Injection SQL dans n8n (CVE-2026-59257)
injection SQL dans n8n (CVE-2026-59257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.27.4` ou plus.
|
| CVE-2026-6820 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6820)
XSS dans wordpress (CVE-2026-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5356 |
|
Vulnérabilité dans wordpress (CVE-2026-5356)
vulnérabilité dans wordpress (CVE-2026-5356). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6854 |
|
Injection SQL dans wordpress (CVE-2026-6854)
injection SQL dans wordpress (CVE-2026-6854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6818 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6818)
XSS dans wordpress (CVE-2026-6818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6230 |
|
Injection SQL dans wordpress (CVE-2026-6230)
injection SQL dans wordpress (CVE-2026-6230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3688 |
|
Vulnérabilité dans wordpress (CVE-2026-3688)
vulnérabilité dans wordpress (CVE-2026-3688). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56003 |
|
Vulnérabilité dans x (CVE-2026-56003)
vulnérabilité dans x (CVE-2026-56003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56002 |
|
Vulnérabilité dans x (CVE-2026-56002)
vulnérabilité dans x (CVE-2026-56002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57260 |
|
Écriture hors limites dans foxit (CVE-2026-57260)
écriture hors limites dans foxit (CVE-2026-57260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57256 |
|
Use-After-Free dans foxit (CVE-2026-57256)
vulnérabilité dans foxit (CVE-2026-57256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57250 |
|
Use-After-Free dans foxit (CVE-2026-57250)
vulnérabilité dans foxit (CVE-2026-57250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57252 |
|
Use-After-Free dans foxit (CVE-2026-57252)
vulnérabilité dans foxit (CVE-2026-57252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57254 |
|
Vulnérabilité dans foxit (CVE-2026-57254)
vulnérabilité dans foxit (CVE-2026-57254). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57251 |
|
Vulnérabilité dans foxit (CVE-2026-57251)
vulnérabilité dans foxit (CVE-2026-57251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57244 |
|
Use-After-Free dans foxit (CVE-2026-57244)
vulnérabilité dans foxit (CVE-2026-57244). L'exploitation peut entraîner la prise de contrôle totale du système.
|