Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8079 |
|
Autorisation incorrecte dans progress (CVE-2026-8079)
vulnérabilité dans progress (CVE-2026-8079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55116 |
|
Vulnérabilité dans ui (CVE-2026-55116)
vulnérabilité dans ui (CVE-2026-55116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55119 |
|
Vulnérabilité dans ui (CVE-2026-55119)
vulnérabilité dans ui (CVE-2026-55119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56841 |
|
Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55118 |
|
Vulnérabilité dans ui (CVE-2026-55118)
vulnérabilité dans ui (CVE-2026-55118). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55117 |
|
Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56004 |
|
Injection de commande OS dans CVE-2026-56004 (CVE-2026-56004)
injection de commande OS dans CVE-2026-56004 (CVE-2026-56004). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55114 |
|
Vulnérabilité dans ui (CVE-2026-55114)
vulnérabilité dans ui (CVE-2026-55114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55113 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55115 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55112 |
|
Vulnérabilité dans ui (CVE-2026-55112)
vulnérabilité dans ui (CVE-2026-55112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54408 |
|
Vulnérabilité dans ui (CVE-2026-54408)
vulnérabilité dans ui (CVE-2026-54408). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55111 |
|
Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55110 |
|
Vulnérabilité dans ui (CVE-2026-55110)
vulnérabilité dans ui (CVE-2026-55110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54409 |
|
Vulnérabilité dans ui (CVE-2026-54409)
vulnérabilité dans ui (CVE-2026-54409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54407 |
|
Vulnérabilité dans ui (CVE-2026-54407)
vulnérabilité dans ui (CVE-2026-54407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50747 |
|
Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54400 |
|
Vulnérabilité dans ui (CVE-2026-54400)
vulnérabilité dans ui (CVE-2026-54400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53357 |
|
Use-After-Free dans linux (CVE-2026-53357)
vulnérabilité dans linux (CVE-2026-53357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54404 |
|
Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54403 |
|
Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54401 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53358 |
|
Vulnérabilité dans linux (CVE-2026-53358)
vulnérabilité dans linux (CVE-2026-53358). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54402 |
|
Vulnérabilité dans ui (CVE-2026-54402)
vulnérabilité dans ui (CVE-2026-54402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58652 |
|
Injection de commande OS dans CVE-2026-58652 (CVE-2026-58652)
injection de commande OS dans CVE-2026-58652 (CVE-2026-58652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54406 |
|
Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54405 |
|
Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4767 |
|
Vulnérabilité dans CVE-2026-4767 (CVE-2026-4767)
vulnérabilité dans CVE-2026-4767 (CVE-2026-4767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12168 |
|
Vulnérabilité dans CVE-2026-12168 (CVE-2026-12168)
vulnérabilité dans CVE-2026-12168 (CVE-2026-12168). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GFAC_Sys_x64.sys``.
|
| CVE-2026-50748 |
|
Vulnérabilité dans ui (CVE-2026-50748)
vulnérabilité dans ui (CVE-2026-50748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4772 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
XSS dans CVE-2026-4772 (CVE-2026-4772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50746 |
|
Vulnérabilité dans ui (CVE-2026-50746)
vulnérabilité dans ui (CVE-2026-50746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12167 |
|
Vulnérabilité dans CVE-2026-12167 (CVE-2026-12167)
vulnérabilité dans CVE-2026-12167 (CVE-2026-12167). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GFAC_Sys_x64.sys``.
|
| CVE-2026-12166 |
|
Vulnérabilité dans dos (CVE-2026-12166)
vulnérabilité dans dos (CVE-2026-12166). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GFAC_Sys_x64.sys``.
|
| CVE-2026-58653 |
|
Vulnérabilité dans CVE-2026-58653 (CVE-2026-58653)
vulnérabilité dans CVE-2026-58653 (CVE-2026-58653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4770 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
XSS dans CVE-2026-4770 (CVE-2026-4770). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-xjfq-q2qp-m8vr |
|
MINI-xjfq-q2qp-m8vr |
| MINI-vvq2-32w4-hgf9 |
|
MINI-vvq2-32w4-hgf9 |
| MINI-5454-h9q7-9rcc |
|
MINI-5454-h9q7-9rcc |
| CVE-2026-50027 |
|
Vulnérabilité dans mcp-memory-service (CVE-2026-50027)
vulnérabilité dans mcp-memory-service (CVE-2026-50027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload`. Atténuation : mise à jour vers `10.67.1` ou plus.
|
| MINI-3467-mfmx-77v6 |
|
MINI-3467-mfmx-77v6 |
| ECHO-a34b-f9b7-e0e0 |
|
CVE has been rejected/retracted by upstream sources: upstream
CVE has been rejected/retracted by upstream sources: upstream
|
| MINI-jc64-q65f-2f47 |
|
MINI-jc64-q65f-2f47 |
| MINI-rg8v-cg6j-hvhm |
|
MINI-rg8v-cg6j-hvhm |
| MINI-jhx3-85qr-2m5h |
|
MINI-jhx3-85qr-2m5h |
| MINI-57f7-qr63-rhqr |
|
MINI-57f7-qr63-rhqr |
| MINI-67wg-mrmh-2mj2 |
|
MINI-67wg-mrmh-2mj2 |
| MINI-c824-fxf2-4fmc |
|
MINI-c824-fxf2-4fmc |
| MINI-mr8g-869g-gfch |
|
MINI-mr8g-869g-gfch |