Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16887 |
|
IBM i 7.6 could allow a remote attacker to cause a denial of service due to an out-of-bounds write.
IBM i 7.6 could allow a remote attacker to cause a denial of service due to an out-of-bounds write.
|
| CVE-2026-16868 |
|
Vulnérabilité dans dos (CVE-2026-16868)
vulnérabilité dans dos (CVE-2026-16868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16867 |
|
Contournement d'authentification dans ibm (CVE-2026-16867)
contournement d'authentification dans ibm (CVE-2026-16867). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16815 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and...
|
| CVE-2026-16722 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain unauthorized...
|
| CVE-2026-16674 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-14875 |
|
Vulnérabilité dans ibm (CVE-2026-14875)
vulnérabilité dans ibm (CVE-2026-14875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13460 |
|
Vulnérabilité dans ibm (CVE-2026-13460)
vulnérabilité dans ibm (CVE-2026-13460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13365 |
|
CSRF dans ibm (CVE-2026-13365)
vulnérabilité dans ibm (CVE-2026-13365). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72777 |
|
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
|
| CVE-2026-18071 |
|
Élévation de privilèges dans ibm (CVE-2026-18071)
vulnérabilité dans ibm (CVE-2026-18071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17220 |
|
Vulnérabilité dans dos (CVE-2026-17220)
vulnérabilité dans dos (CVE-2026-17220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17197 |
|
Contournement d'authentification dans ibm (CVE-2026-17197)
contournement d'authentification dans ibm (CVE-2026-17197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58374 |
|
Injection SQL dans sqli (CVE-2024-58374)
injection SQL dans sqli (CVE-2024-58374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59109 |
|
Vulnérabilité dans sqli (CVE-2026-59109)
vulnérabilité dans sqli (CVE-2026-59109). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72741 |
|
Vulnérabilité dans CVE-2026-72741 (CVE-2026-72741)
vulnérabilité dans CVE-2026-72741 (CVE-2026-72741). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25765 |
|
Injection SQL dans sqli (CVE-2019-25765)
injection SQL dans sqli (CVE-2019-25765). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73266 |
|
Vulnérabilité dans CVE-2026-73266 (CVE-2026-73266)
vulnérabilité dans CVE-2026-73266 (CVE-2026-73266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13048 |
|
Traversée de chemin dans CVE-2026-13048 (CVE-2026-13048)
traversée de chemin dans CVE-2026-13048 (CVE-2026-13048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73566 |
|
Vulnérabilité dans tar (CVE-2026-73566)
vulnérabilité dans tar (CVE-2026-73566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7639 |
|
Désérialisation non sécurisée dans cisa (CVE-2025-7639)
vulnérabilité dans cisa (CVE-2025-7639). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73515 |
|
Lecture hors limites dans dos (CVE-2026-73515)
vulnérabilité dans dos (CVE-2026-73515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73514 |
|
Écriture hors limites dans CVE-2026-73514 (CVE-2026-73514)
écriture hors limites dans CVE-2026-73514 (CVE-2026-73514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19710 |
|
Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68454 |
|
Vulnérabilité dans CVE-2026-68454 (CVE-2026-68454)
vulnérabilité dans CVE-2026-68454 (CVE-2026-68454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68452 |
|
Vulnérabilité dans CVE-2026-68452 (CVE-2026-68452)
vulnérabilité dans CVE-2026-68452 (CVE-2026-68452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68453 |
|
Vulnérabilité dans CVE-2026-68453 (CVE-2026-68453)
vulnérabilité dans CVE-2026-68453 (CVE-2026-68453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63424 |
|
Vulnérabilité dans CVE-2026-63424 (CVE-2026-63424)
vulnérabilité dans CVE-2026-63424 (CVE-2026-63424). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63425 |
|
Vulnérabilité dans CVE-2026-63425 (CVE-2026-63425)
vulnérabilité dans CVE-2026-63425 (CVE-2026-63425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63426 |
|
Vulnérabilité dans CVE-2026-63426 (CVE-2026-63426)
vulnérabilité dans CVE-2026-63426 (CVE-2026-63426). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68451 |
|
Vulnérabilité dans CVE-2026-68451 (CVE-2026-68451)
vulnérabilité dans CVE-2026-68451 (CVE-2026-68451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6387 |
|
Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63423 |
|
Vulnérabilité dans CVE-2026-63423 (CVE-2026-63423)
vulnérabilité dans CVE-2026-63423 (CVE-2026-63423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19291 |
|
Vulnérabilité dans CVE-2026-19291 (CVE-2026-19291)
vulnérabilité dans CVE-2026-19291 (CVE-2026-19291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15994 |
|
Vulnérabilité dans c (CVE-2026-15994)
vulnérabilité dans c (CVE-2026-15994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14456 |
|
Vulnérabilité dans dos (CVE-2026-14456)
vulnérabilité dans dos (CVE-2026-14456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19292 |
|
Vulnérabilité dans CVE-2026-19292 (CVE-2026-19292)
vulnérabilité dans CVE-2026-19292 (CVE-2026-19292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19293 |
|
Vulnérabilité dans CVE-2026-19293 (CVE-2026-19293)
vulnérabilité dans CVE-2026-19293 (CVE-2026-19293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16101 |
|
Vulnérabilité dans CVE-2026-16101 (CVE-2026-16101)
vulnérabilité dans CVE-2026-16101 (CVE-2026-16101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12036 |
|
Vulnérabilité dans CVE-2026-12036 (CVE-2026-12036)
vulnérabilité dans CVE-2026-12036 (CVE-2026-12036). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70464 |
|
Vulnérabilité dans dos (CVE-2026-70464)
vulnérabilité dans dos (CVE-2026-70464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70463 |
|
Autorisation incorrecte dans CVE-2026-70463 (CVE-2026-70463)
vulnérabilité dans CVE-2026-70463 (CVE-2026-70463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70461 |
|
Écriture hors limites dans CVE-2026-70461 (CVE-2026-70461)
écriture hors limites dans CVE-2026-70461 (CVE-2026-70461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70460 |
|
Traversée de chemin dans path-traversal (CVE-2026-70460)
traversée de chemin dans path-traversal (CVE-2026-70460). L'exploitation peut entraîner la prise de contrôle totale du système.
|