Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56111 |
|
Vulnérabilité dans c (CVE-2026-56111)
vulnérabilité dans c (CVE-2026-56111). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56237 |
|
Contournement d'authentification dans CVE-2026-56237 (CVE-2026-56237)
contournement d'authentification dans CVE-2026-56237 (CVE-2026-56237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52924 |
|
Use-After-Free dans linux (CVE-2026-52924)
vulnérabilité dans linux (CVE-2026-52924). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52914 |
|
Écriture hors limites dans dos (CVE-2026-52914)
écriture hors limites dans dos (CVE-2026-52914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52931 |
|
Vulnérabilité dans linux (CVE-2026-52931)
vulnérabilité dans linux (CVE-2026-52931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12416 |
|
Vulnérabilité dans wordpress (CVE-2026-12416)
vulnérabilité dans wordpress (CVE-2026-12416). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``reset_activation_code``.
|
| CVE-2026-12417 |
|
Vulnérabilité dans wordpress (CVE-2026-12417)
vulnérabilité dans wordpress (CVE-2026-12417). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
|
| CVE-2026-12850 |
|
Injection de commande OS dans CVE-2026-12850 (CVE-2026-12850)
injection de commande OS dans CVE-2026-12850 (CVE-2026-12850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12851 |
|
Injection de commande OS dans CVE-2026-12851 (CVE-2026-12851)
injection de commande OS dans CVE-2026-12851 (CVE-2026-12851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12846 |
|
Vulnérabilité dans CVE-2026-12846 (CVE-2026-12846)
vulnérabilité dans CVE-2026-12846 (CVE-2026-12846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12847 |
|
Vulnérabilité dans CVE-2026-12847 (CVE-2026-12847)
vulnérabilité dans CVE-2026-12847 (CVE-2026-12847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12848 |
|
Vulnérabilité dans CVE-2026-12848 (CVE-2026-12848)
vulnérabilité dans CVE-2026-12848 (CVE-2026-12848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12849 |
|
Injection de commande OS dans CVE-2026-12849 (CVE-2026-12849)
injection de commande OS dans CVE-2026-12849 (CVE-2026-12849). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12486 |
|
Injection de commande OS dans CVE-2026-12486 (CVE-2026-12486)
injection de commande OS dans CVE-2026-12486 (CVE-2026-12486). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``libNetSetObj.so``.
|
| CVE-2026-12485 |
|
Vulnérabilité dans CVE-2026-12485 (CVE-2026-12485)
vulnérabilité dans CVE-2026-12485 (CVE-2026-12485). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54588 |
|
Redirection ouverte dans poweradmin/poweradmin (CVE-2026-54588)
vulnérabilité dans poweradmin/poweradmin (CVE-2026-54588). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.3.3` ou plus.
|
| CVE-2026-11807 |
|
Vulnérabilité dans CVE-2026-11807 (CVE-2026-11807)
vulnérabilité dans CVE-2026-11807 (CVE-2026-11807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53662 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53662 (CVE-2026-53662)
XSS dans CVE-2026-53662 (CVE-2026-53662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54350 |
|
Injection SQL dans @budibase/server (CVE-2026-54350)
injection SQL dans @budibase/server (CVE-2026-54350). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/queries/`. Atténuation : mise à jour vers `3.39.12` ou plus.
|
| CVE-2026-52813 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52813)
vulnérabilité dans gogs.io/gogs (CVE-2026-52813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52806 |
|
Injection de commande dans gogs.io/gogs (CVE-2026-52806)
injection de commande dans gogs.io/gogs (CVE-2026-52806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56274 |
|
Injection de commande OS dans flowiseai (CVE-2026-56274)
injection de commande OS dans flowiseai (CVE-2026-56274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56315 |
|
Vulnérabilité dans CVE-2026-56315 (CVE-2026-56315)
vulnérabilité dans CVE-2026-56315 (CVE-2026-56315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11374 |
|
Contournement d'authentification dans CVE-2026-11374 (CVE-2026-11374)
contournement d'authentification dans CVE-2026-11374 (CVE-2026-11374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9733 |
|
Vulnérabilité dans csrf (CVE-2026-9733)
vulnérabilité dans csrf (CVE-2026-9733). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12866 |
|
Injection de code dans CVE-2026-12866 (CVE-2026-12866)
injection de code dans CVE-2026-12866 (CVE-2026-12866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67038 KEV |
|
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
|
| CVE-2026-54352 |
|
Traversée de chemin dans @budibase/server (CVE-2026-54352)
traversée de chemin dans @budibase/server (CVE-2026-54352). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/pwa/process-zip`. Atténuation : mise à jour vers `3.39.9` ou plus.
|
| CVE-2026-50137 |
|
Vulnérabilité dans @budibase/server (CVE-2026-50137)
vulnérabilité dans @budibase/server (CVE-2026-50137). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/attachments/`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2026-48170 |
|
Vulnérabilité dans scim-patch (CVE-2026-48170)
vulnérabilité dans scim-patch (CVE-2026-48170). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /Users/`. Atténuation : mise à jour vers `0.9.1` ou plus.
|
| CVE-2026-48509 |
|
Vulnérabilité dans MessagePack (CVE-2026-48509)
vulnérabilité dans MessagePack (CVE-2026-48509). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializerOptions.Standard``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-12249 |
|
Vulnérabilité dans CVE-2026-12249 (CVE-2026-12249)
vulnérabilité dans CVE-2026-12249 (CVE-2026-12249). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10789 |
|
Injection de code dans autodesk (CVE-2026-10789)
injection de code dans autodesk (CVE-2026-10789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33646 |
|
Injection de code dans mise (CVE-2026-33646)
injection de code dans mise (CVE-2026-33646). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tera_exec``. Atténuation : mise à jour vers `2026.3.10` ou plus.
|
| CVE-2026-7664 |
|
Contournement d'authentification dans langflow (CVE-2026-7664)
contournement d'authentification dans langflow (CVE-2026-7664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12628 |
|
Vulnérabilité dans ibm (CVE-2026-12628)
vulnérabilité dans ibm (CVE-2026-12628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6653 |
|
Use-After-Free dans xmlsoft (CVE-2026-6653)
vulnérabilité dans xmlsoft (CVE-2026-6653). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28381 |
|
Vulnérabilité dans grafana (CVE-2026-28381)
vulnérabilité dans grafana (CVE-2026-28381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10561 |
|
Injection de code dans langflow (CVE-2026-10561)
injection de code dans langflow (CVE-2026-10561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11373 |
|
Vulnérabilité dans CVE-2026-11373 (CVE-2026-11373)
vulnérabilité dans CVE-2026-11373 (CVE-2026-11373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56397 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56397 (CVE-2026-56397)
XSS dans CVE-2026-56397 (CVE-2026-56397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56395 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56395 (CVE-2026-56395)
XSS dans CVE-2026-56395 (CVE-2026-56395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56265 |
|
Vulnérabilité dans kidocode (CVE-2026-56265)
vulnérabilité dans kidocode (CVE-2026-56265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5366 |
|
Injection de code dans prefect (CVE-2026-5366)
injection de code dans prefect (CVE-2026-5366). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GitRepository``.
|
| CVE-2024-58351 |
|
Injection de code dans dos (CVE-2024-58351)
injection de code dans dos (CVE-2024-58351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50972 |
|
Injection de code dans CVE-2022-50972 (CVE-2022-50972)
injection de code dans CVE-2022-50972 (CVE-2022-50972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25763 |
|
Vulnérabilité dans wordpress (CVE-2019-25763)
vulnérabilité dans wordpress (CVE-2019-25763). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48939 KEV |
|
[KEV] Téléversement de fichier dangereux dans Icagenda joomlic (CVE-2026-48939)
vulnérabilité dans Icagenda joomlic (CVE-2026-48939). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-48908 KEV |
|
[KEV] Téléversement de fichier dangereux dans Joomshaper ollyo (CVE-2026-48908)
vulnérabilité dans Joomshaper ollyo (CVE-2026-48908). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9265 |
|
Lecture hors limites dans CVE-2026-9265 (CVE-2026-9265)
vulnérabilité dans CVE-2026-9265 (CVE-2026-9265). Des informations confidentielles peuvent être exposées.
|