Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50873 Téléversement de fichier dangereux dans CVE-2026-50873 (CVE-2026-50873)
vulnérabilité dans CVE-2026-50873 (CVE-2026-50873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50880 Injection de code dans youtransfer (CVE-2026-50880)
injection de code dans youtransfer (CVE-2026-50880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50869 Traversée de chemin dans path-traversal (CVE-2026-50869)
traversée de chemin dans path-traversal (CVE-2026-50869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49952 Vulnérabilité dans CVE-2026-49952 (CVE-2026-49952)
vulnérabilité dans CVE-2026-49952 (CVE-2026-49952). Des informations confidentielles peuvent être exposées.
CVE-2026-50871 Injection de code dans CVE-2026-50871 (CVE-2026-50871)
injection de code dans CVE-2026-50871 (CVE-2026-50871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50872 Injection de code dans CVE-2026-50872 (CVE-2026-50872)
injection de code dans CVE-2026-50872 (CVE-2026-50872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48114 Injection SQL dans sqli (CVE-2026-48114)
injection SQL dans sqli (CVE-2026-48114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38329 Vulnérabilité dans CVE-2026-38329 (CVE-2026-38329)
vulnérabilité dans CVE-2026-38329 (CVE-2026-38329). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/files/{key}`.
CVE-2026-38812 Injection SQL dans sqli (CVE-2026-38812)
injection SQL dans sqli (CVE-2026-38812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39196 Injection SQL dans sqli (CVE-2026-39196)
injection SQL dans sqli (CVE-2026-39196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39006 Vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006)
vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38065 Injection de commande OS dans CVE-2026-38065 (CVE-2026-38065)
injection de commande OS dans CVE-2026-38065 (CVE-2026-38065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38063 Injection de commande OS dans CVE-2026-38063 (CVE-2026-38063)
injection de commande OS dans CVE-2026-38063 (CVE-2026-38063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38064 Injection de commande OS dans CVE-2026-38064 (CVE-2026-38064)
injection de commande OS dans CVE-2026-38064 (CVE-2026-38064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38062 Injection de commande OS dans CVE-2026-38062 (CVE-2026-38062)
injection de commande OS dans CVE-2026-38062 (CVE-2026-38062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38061 Injection de commande OS dans CVE-2026-38061 (CVE-2026-38061)
injection de commande OS dans CVE-2026-38061 (CVE-2026-38061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38060 Injection de commande OS dans CVE-2026-38060 (CVE-2026-38060)
injection de commande OS dans CVE-2026-38060 (CVE-2026-38060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36537 Vulnérabilité dans CVE-2026-36537 (CVE-2026-36537)
vulnérabilité dans CVE-2026-36537 (CVE-2026-36537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30121 Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
CVE-2026-30120 Injection de code dans remotion (CVE-2026-30120)
injection de code dans remotion (CVE-2026-30120). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.410` ou plus.
CVE-2026-53633 Vulnérabilité dans @vitest/browser (CVE-2026-53633)
vulnérabilité dans @vitest/browser (CVE-2026-53633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``browser.api.allowWrite``. Atténuation : mise à jour vers `3.2.5` ou plus.
CVE-2026-9862 Injection de commande OS dans forta (CVE-2026-9862)
injection de commande OS dans forta (CVE-2026-9862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52704 Injection de code dans CVE-2026-52704 (CVE-2026-52704)
injection de code dans CVE-2026-52704 (CVE-2026-52704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25436 Téléversement de fichier dangereux dans wordpress (CVE-2018-25436)
vulnérabilité dans wordpress (CVE-2018-25436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8935 Vulnérabilité dans wordpress (CVE-2026-8935)
vulnérabilité dans wordpress (CVE-2026-8935). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11526 Vulnérabilité dans CVE-2026-11526 (CVE-2026-11526)
vulnérabilité dans CVE-2026-11526 (CVE-2026-11526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12183 Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53838 Vulnérabilité dans openclaw (CVE-2026-53838)
vulnérabilité dans openclaw (CVE-2026-53838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.27` ou plus.
CVE-2026-53609 Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
CVE-2026-53519 Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dashboard../data/config.yaml`. Atténuation : mise à jour vers `2.0.13` ou plus.
CVE-2026-41157 Écriture hors limites dans Google chrome (CVE-2026-41157)
écriture hors limites dans Google chrome (CVE-2026-41157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28742 Vulnérabilité dans CVE-2026-28742 (CVE-2026-28742)
vulnérabilité dans CVE-2026-28742 (CVE-2026-28742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48558 KEV [KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44172 Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44170 Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50086 Vulnérabilité dans c (CVE-2026-50086)
vulnérabilité dans c (CVE-2026-50086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50090 Vulnérabilité dans c (CVE-2026-50090)
vulnérabilité dans c (CVE-2026-50090). Des informations confidentielles peuvent être exposées.
CVE-2026-50091 Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
CVE-2026-50083 Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
CVE-2026-50084 Vulnérabilité dans c (CVE-2026-50084)
vulnérabilité dans c (CVE-2026-50084). Des informations confidentielles peuvent être exposées.
CVE-2026-53787 Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6853 Vulnérabilité dans CVE-2026-6853 (CVE-2026-6853)
vulnérabilité dans CVE-2026-6853 (CVE-2026-6853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54133 Vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133)
vulnérabilité dans mtdowling/jmespath.php (CVE-2026-54133). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``JP_PHP_COMPILE``. Atténuation : mise à jour vers `2.9.1` ou plus.
CVE-2026-11849 Vulnérabilité dans CVE-2026-11849 (CVE-2026-11849)
vulnérabilité dans CVE-2026-11849 (CVE-2026-11849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49875 XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50628 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50627 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-48611 Contournement d'authentification dans CVE-2026-48611 (CVE-2026-48611)
contournement d'authentification dans CVE-2026-48611 (CVE-2026-48611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47367 Vulnérabilité dans CVE-2026-47367 (CVE-2026-47367)
vulnérabilité dans CVE-2026-47367 (CVE-2026-47367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47369 Vulnérabilité dans CVE-2026-47369 (CVE-2026-47369)
vulnérabilité dans CVE-2026-47369 (CVE-2026-47369). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →