Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48564 |
|
Vulnérabilité dans microsoft (CVE-2026-48564)
vulnérabilité dans microsoft (CVE-2026-48564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48561 |
|
Injection de commande dans microsoft (CVE-2026-48561)
injection de commande dans microsoft (CVE-2026-48561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47632 |
|
Vulnérabilité dans microsoft (CVE-2026-47632)
vulnérabilité dans microsoft (CVE-2026-47632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47296 |
|
Injection SQL dans sqli (CVE-2026-47296)
injection SQL dans sqli (CVE-2026-47296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47282 |
|
Divulgation d'information dans microsoft (CVE-2026-47282)
vulnérabilité dans microsoft (CVE-2026-47282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45646 |
|
Vulnérabilité dans csharp (CVE-2026-45646)
vulnérabilité dans csharp (CVE-2026-45646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45496 |
|
Traversée de chemin dans path-traversal (CVE-2026-45496)
traversée de chemin dans path-traversal (CVE-2026-45496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44806 |
|
Vulnérabilité dans microsoft (CVE-2026-44806)
vulnérabilité dans microsoft (CVE-2026-44806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44800 |
|
Vulnérabilité dans microsoft (CVE-2026-44800)
vulnérabilité dans microsoft (CVE-2026-44800). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42990 |
|
Vulnérabilité dans microsoft (CVE-2026-42990)
vulnérabilité dans microsoft (CVE-2026-42990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42982 |
|
Vulnérabilité dans microsoft (CVE-2026-42982)
vulnérabilité dans microsoft (CVE-2026-42982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42975 |
|
Vulnérabilité dans microsoft (CVE-2026-42975)
vulnérabilité dans microsoft (CVE-2026-42975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42900 |
|
Vulnérabilité dans microsoft (CVE-2026-42900)
vulnérabilité dans microsoft (CVE-2026-42900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41087 |
|
Divulgation d'information dans microsoft (CVE-2026-41087)
vulnérabilité dans microsoft (CVE-2026-41087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40422 |
|
Vulnérabilité dans microsoft (CVE-2026-40422)
vulnérabilité dans microsoft (CVE-2026-40422). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40400 |
|
Vulnérabilité dans path-traversal (CVE-2026-40400)
vulnérabilité dans path-traversal (CVE-2026-40400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40378 |
|
Vulnérabilité dans microsoft (CVE-2026-40378)
vulnérabilité dans microsoft (CVE-2026-40378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36214 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36214 (CVE-2026-36214)
XSS dans CVE-2026-36214 (CVE-2026-36214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34349 |
|
Divulgation d'information dans microsoft (CVE-2026-34349)
vulnérabilité dans microsoft (CVE-2026-34349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34348 |
|
Vulnérabilité dans microsoft (CVE-2026-34348)
vulnérabilité dans microsoft (CVE-2026-34348). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34346 |
|
Vulnérabilité dans microsoft (CVE-2026-34346)
vulnérabilité dans microsoft (CVE-2026-34346). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34328 |
|
Divulgation d'information dans microsoft (CVE-2026-34328)
vulnérabilité dans microsoft (CVE-2026-34328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33842 |
|
Divulgation d'information dans microsoft (CVE-2026-33842)
vulnérabilité dans microsoft (CVE-2026-33842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15703 |
|
Vulnérabilité dans sqli (CVE-2026-15703)
vulnérabilité dans sqli (CVE-2026-15703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15702 |
|
Injection de code dans CVE-2026-15702 (CVE-2026-15702)
injection de code dans CVE-2026-15702 (CVE-2026-15702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15701 |
|
Débordement de tampon dans CVE-2026-15701 (CVE-2026-15701)
vulnérabilité dans CVE-2026-15701 (CVE-2026-15701). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15429 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15429)
vulnérabilité dans privilege-escalation (CVE-2026-15429). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15428 |
|
Injection de commande OS dans tp-link (CVE-2026-15428)
injection de commande OS dans tp-link (CVE-2026-15428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15427 |
|
Injection de commande OS dans tp-link (CVE-2026-15427)
injection de commande OS dans tp-link (CVE-2026-15427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14646 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14646)
SSRF dans ssrf (CVE-2026-14646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14645 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-14645 (CVE-2026-14645)
SSRF dans CVE-2026-14645 (CVE-2026-14645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45693 |
|
Traversée de chemin dans facturascripts/facturascripts (CVE-2026-45693)
traversée de chemin dans facturascripts/facturascripts (CVE-2026-45693). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /MyFiles/Private/invoice-2026-001-ACME.pdf`.
|
| CVE-2026-45262 |
|
Injection SQL dans facturascripts/facturascripts (CVE-2026-45262)
injection SQL dans facturascripts/facturascripts (CVE-2026-45262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/3/clientes`.
|
| CVE-2026-44300 |
|
Vulnérabilité dans github.com/opencost/opencost (CVE-2026-44300)
vulnérabilité dans github.com/opencost/opencost (CVE-2026-44300). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /serviceKey`. Atténuation : mise à jour vers `1.119.1` ou plus.
|
| CVE-2026-9636 |
|
Vulnérabilité dans CVE-2026-9636 (CVE-2026-9636)
vulnérabilité dans CVE-2026-9636 (CVE-2026-9636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9292 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9292 (CVE-2026-9292)
XSS dans CVE-2026-9292 (CVE-2026-9292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9128 |
|
Vulnérabilité dans rockwellautomation (CVE-2026-9128)
vulnérabilité dans rockwellautomation (CVE-2026-9128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9127 |
|
Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
vulnérabilité dans rockwellautomation (CVE-2026-9127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9108 |
|
Traversée de chemin dans path-traversal (CVE-2026-9108)
traversée de chemin dans path-traversal (CVE-2026-9108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7494 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7494)
SSRF dans ssrf (CVE-2026-7494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62644 |
|
Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62642 |
|
Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62641 |
|
Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60119 |
|
Vulnérabilité dans CVE-2026-60119 (CVE-2026-60119)
vulnérabilité dans CVE-2026-60119 (CVE-2026-60119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60118 |
|
Vulnérabilité dans CVE-2026-60118 (CVE-2026-60118)
vulnérabilité dans CVE-2026-60118 (CVE-2026-60118). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60082 |
|
Lecture hors limites dans CVE-2026-60082 (CVE-2026-60082)
vulnérabilité dans CVE-2026-60082 (CVE-2026-60082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60081 |
|
Vulnérabilité dans CVE-2026-60081 (CVE-2026-60081)
vulnérabilité dans CVE-2026-60081 (CVE-2026-60081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59841 |
|
Vulnérabilité dans fortinet (CVE-2026-59841)
vulnérabilité dans fortinet (CVE-2026-59841). L'exploitation peut entraîner la prise de contrôle totale du système.
|