Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-78945 |
|
Use-After-Free dans google (CVE-2026-78945)
vulnérabilité dans google (CVE-2026-78945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78939 |
|
Use-After-Free dans google (CVE-2026-78939)
vulnérabilité dans google (CVE-2026-78939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78937 |
|
Use-After-Free dans c (CVE-2026-78937)
vulnérabilité dans c (CVE-2026-78937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78909 |
|
Use-After-Free dans google (CVE-2026-78909)
vulnérabilité dans google (CVE-2026-78909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78900 |
|
Vulnérabilité dans google (CVE-2026-78900)
vulnérabilité dans google (CVE-2026-78900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78904 |
|
Vulnérabilité dans google (CVE-2026-78904)
vulnérabilité dans google (CVE-2026-78904). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78935 |
|
Vulnérabilité dans google (CVE-2026-78935)
vulnérabilité dans google (CVE-2026-78935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65093 |
|
Vulnérabilité dans CVE-2026-65093 (CVE-2026-65093)
vulnérabilité dans CVE-2026-65093 (CVE-2026-65093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65083 |
|
Vulnérabilité dans dos (CVE-2026-65083)
vulnérabilité dans dos (CVE-2026-65083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79787 |
|
Contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787)
contournement d'authentification dans CVE-2026-79787 (CVE-2026-79787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-79282 |
|
Use-After-Free dans Google chrome (CVE-2026-79282)
vulnérabilité dans Google chrome (CVE-2026-79282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73125 |
|
Vulnérabilité dans cisa (CVE-2026-73125)
vulnérabilité dans cisa (CVE-2026-73125). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45018 |
|
Injection de commande OS dans chainlit (CVE-2026-45018)
injection de commande OS dans chainlit (CVE-2026-45018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `2.12.0` ou plus.
|
| CVE-2026-76193 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-76193)
SSRF dans ssrf (CVE-2026-76193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76197 |
|
Injection de commande OS dans CVE-2026-76197 (CVE-2026-76197)
injection de commande OS dans CVE-2026-76197 (CVE-2026-76197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76195 |
|
Injection de commande OS dans CVE-2026-76195 (CVE-2026-76195)
injection de commande OS dans CVE-2026-76195 (CVE-2026-76195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79675 |
|
Vulnérabilité dans CVE-2026-79675 (CVE-2026-79675)
vulnérabilité dans CVE-2026-79675 (CVE-2026-79675). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71407 |
|
Écriture hors limites dans dos (CVE-2025-71407)
écriture hors limites dans dos (CVE-2025-71407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58378 |
|
Use-After-Free dans CVE-2024-58378 (CVE-2024-58378)
vulnérabilité dans CVE-2024-58378 (CVE-2024-58378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-51000 |
|
Use-After-Free dans dos (CVE-2022-51000)
vulnérabilité dans dos (CVE-2022-51000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55640 |
|
Vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640)
vulnérabilité dans nextcloud-mcp-server (CVE-2026-55640). Les données peuvent être altérées par des attaquants. Exploitable via `POST /webhooks/nextcloud`. Atténuation : mise à jour vers `0.117.2` ou plus.
|
| CVE-2026-16286 |
|
Téléversement de fichier dangereux dans CVE-2026-16286 (CVE-2026-16286)
vulnérabilité dans CVE-2026-16286 (CVE-2026-16286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55546 |
|
Injection de code dans qwed-mcp (CVE-2026-55546)
injection de code dans qwed-mcp (CVE-2026-55546). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``global_dict``. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-55536 |
|
Vulnérabilité dans PraisonAI (CVE-2026-55536)
vulnérabilité dans PraisonAI (CVE-2026-55536). Des informations confidentielles peuvent être exposées. Exploitable via ``start_session``. Atténuation : mise à jour vers `4.6.58` ou plus.
|
| CVE-2026-79657 |
|
Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55976 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63586 |
|
Injection de commande OS dans CVE-2026-63586 (CVE-2026-63586)
injection de commande OS dans CVE-2026-63586 (CVE-2026-63586). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`.
|
| CVE-2026-59769 |
|
Vulnérabilité dans cisa (CVE-2026-59769)
vulnérabilité dans cisa (CVE-2026-59769). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-78477 |
|
Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13214 |
|
Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78683 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-78676 |
|
Vulnérabilité dans CVE-2026-78676 (CVE-2026-78676)
vulnérabilité dans CVE-2026-78676 (CVE-2026-78676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56710 |
|
Autorisation incorrecte dans CVE-2026-56710 (CVE-2026-56710)
vulnérabilité dans CVE-2026-56710 (CVE-2026-56710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-78267 |
|
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32559 |
|
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
|
| CVE-2026-32555 |
|
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
|
| CVE-2026-32554 |
|
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
|
| CVE-2026-52490 |
|
Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76835 |
|
Vulnérabilité dans CVE-2026-76835 (CVE-2026-76835)
vulnérabilité dans CVE-2026-76835 (CVE-2026-76835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71933 |
|
Vulnérabilité dans CVE-2026-71933 (CVE-2026-71933)
vulnérabilité dans CVE-2026-71933 (CVE-2026-71933). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71921 |
|
Injection de commande OS dans CVE-2026-71921 (CVE-2026-71921)
injection de commande OS dans CVE-2026-71921 (CVE-2026-71921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71914 |
|
Injection de commande OS dans CVE-2026-71914 (CVE-2026-71914)
injection de commande OS dans CVE-2026-71914 (CVE-2026-71914). L'exploitation peut entraîner la prise de contrôle totale du système.
|