Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-13171 Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
CVE-2026-13613 Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64954 Vulnérabilité dans CVE-2026-64954 (CVE-2026-64954)
vulnérabilité dans CVE-2026-64954 (CVE-2026-64954). Des informations confidentielles peuvent être exposées.
CVE-2026-12234 Vulnérabilité dans c (CVE-2026-12234)
vulnérabilité dans c (CVE-2026-12234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18961 Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73122 Élévation de privilèges dans CVE-2026-73122 (CVE-2026-73122)
vulnérabilité dans CVE-2026-73122 (CVE-2026-73122). Des informations confidentielles peuvent être exposées.
CVE-2026-66878 Vulnérabilité dans CVE-2026-66878 (CVE-2026-66878)
vulnérabilité dans CVE-2026-66878 (CVE-2026-66878). Des informations confidentielles peuvent être exposées.
CVE-2026-6484 In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
In an UEFI, Lack of verified boot to certain FV may cause arbitrary code execution.
CVE-2026-68447 Vulnérabilité dans CVE-2026-68447 (CVE-2026-68447)
vulnérabilité dans CVE-2026-68447 (CVE-2026-68447). Des informations confidentielles peuvent être exposées.
CVE-2026-68445 Vulnérabilité dans CVE-2026-68445 (CVE-2026-68445)
vulnérabilité dans CVE-2026-68445 (CVE-2026-68445). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68442 Vulnérabilité dans CVE-2026-68442 (CVE-2026-68442)
vulnérabilité dans CVE-2026-68442 (CVE-2026-68442). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68446 Vulnérabilité dans CVE-2026-68446 (CVE-2026-68446)
vulnérabilité dans CVE-2026-68446 (CVE-2026-68446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68440 Vulnérabilité dans CVE-2026-68440 (CVE-2026-68440)
vulnérabilité dans CVE-2026-68440 (CVE-2026-68440). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68433 Vulnérabilité dans CVE-2026-68433 (CVE-2026-68433)
vulnérabilité dans CVE-2026-68433 (CVE-2026-68433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68432 Vulnérabilité dans CVE-2026-68432 (CVE-2026-68432)
vulnérabilité dans CVE-2026-68432 (CVE-2026-68432). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73249 Vulnérabilité dans CVE-2026-73249 (CVE-2026-73249)
vulnérabilité dans CVE-2026-73249 (CVE-2026-73249). Les données peuvent être altérées par des attaquants. Exploitable via `POST /book-update-annotations/{library_id}/{book_id}/{fmt}`.
CVE-2026-73247 SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
CVE-2026-73246 Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
CVE-2026-67558 Vulnérabilité dans CVE-2026-67558 (CVE-2026-67558)
vulnérabilité dans CVE-2026-67558 (CVE-2026-67558). Des informations confidentielles peuvent être exposées.
CVE-2026-66875 Vulnérabilité dans CVE-2026-66875 (CVE-2026-66875)
vulnérabilité dans CVE-2026-66875 (CVE-2026-66875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5917 Injection de commande OS dans c (CVE-2026-5917)
injection de commande OS dans c (CVE-2026-5917). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-29036 Vulnérabilité dans c (CVE-2026-29036)
vulnérabilité dans c (CVE-2026-29036). Les données peuvent être altérées par des attaquants.
CVE-2026-19560 Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19559 Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19558 Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19557 Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19556 Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66154 Vulnérabilité dans CVE-2026-66154 (CVE-2026-66154)
vulnérabilité dans CVE-2026-66154 (CVE-2026-66154). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66149 Injection de code dans CVE-2026-66149 (CVE-2026-66149)
injection de code dans CVE-2026-66149 (CVE-2026-66149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66150 Injection de code dans CVE-2026-66150 (CVE-2026-66150)
injection de code dans CVE-2026-66150 (CVE-2026-66150). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15606 Vulnérabilité dans wordpress (CVE-2026-15606)
vulnérabilité dans wordpress (CVE-2026-15606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19550 Autorisation incorrecte dans redhat (CVE-2026-19550)
vulnérabilité dans redhat (CVE-2026-19550). Des informations confidentielles peuvent être exposées.
CVE-2026-18634 Désérialisation non sécurisée dans CVE-2026-18634 (CVE-2026-18634)
vulnérabilité dans CVE-2026-18634 (CVE-2026-18634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14863 Injection de commande OS dans CVE-2026-14863 (CVE-2026-14863)
injection de commande OS dans CVE-2026-14863 (CVE-2026-14863). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63177 Autorisation incorrecte dans nginx (CVE-2026-63177)
vulnérabilité dans nginx (CVE-2026-63177). Des informations confidentielles peuvent être exposées. Exploitable via ``ngx.var.request_uri``.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-48763 Vulnérabilité dans CVE-2026-48763 (CVE-2026-48763)
vulnérabilité dans CVE-2026-48763 (CVE-2026-48763). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/typebots/{typebotId}/blocks/{blockId}/storage/upload-url`.
CVE-2026-73234 Traversée de chemin dans cpp (CVE-2026-73234)
traversée de chemin dans cpp (CVE-2026-73234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73232 Vulnérabilité dans dos (CVE-2026-73232)
vulnérabilité dans dos (CVE-2026-73232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73231 Vulnérabilité dans CVE-2026-73231 (CVE-2026-73231)
vulnérabilité dans CVE-2026-73231 (CVE-2026-73231). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-71467 Contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467)
contournement d'authentification dans CVE-2026-71467 (CVE-2026-71467). Des informations confidentielles peuvent être exposées.
CVE-2026-19091 Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
CVE-2026-18844 Vulnérabilité dans CVE-2026-18844 (CVE-2026-18844)
vulnérabilité dans CVE-2026-18844 (CVE-2026-18844). Les données peuvent être altérées par des attaquants.
CVE-2026-13457 Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
CVE-2026-73227 Traversée de chemin dans CVE-2026-73227 (CVE-2026-73227)
traversée de chemin dans CVE-2026-73227 (CVE-2026-73227). Les données peuvent être altérées par des attaquants.
CVE-2026-73226 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions t...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.186, electerm allows an authenticated WebSocket client to invoke unintended internal functions through client-controlled func values in upgrade-func in src/app/server/dispatch-center.js and handle...
CVE-2026-73225 Traversée de chemin dans CVE-2026-73225 (CVE-2026-73225)
traversée de chemin dans CVE-2026-73225 (CVE-2026-73225). Les données peuvent être altérées par des attaquants.
CVE-2026-73224 electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user do...
electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp client. Prior to 3.15.120, electerm allows a malicious FTP or SFTP server to execute arbitrary commands when a user downloads a crafted folder and invokes Properties and Calculate Size because calcLocal in src/client/c...
CVE-2026-73223 Traversée de chemin dans CVE-2026-73223 (CVE-2026-73223)
traversée de chemin dans CVE-2026-73223 (CVE-2026-73223). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →