Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74586 |
|
Vulnérabilité dans c (CVE-2026-74586)
vulnérabilité dans c (CVE-2026-74586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4703 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75870 |
|
Vulnérabilité dans CVE-2026-75870 (CVE-2026-75870)
vulnérabilité dans CVE-2026-75870 (CVE-2026-75870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75866 |
|
Vulnérabilité dans CVE-2026-75866 (CVE-2026-75866)
vulnérabilité dans CVE-2026-75866 (CVE-2026-75866). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77946 |
|
Débordement de tampon dans CVE-2026-77946 (CVE-2026-77946)
vulnérabilité dans CVE-2026-77946 (CVE-2026-77946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78003 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77002 |
|
Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77001 |
|
Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77000 |
|
Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62283 |
|
Vulnérabilité dans CVE-2026-62283 (CVE-2026-62283)
vulnérabilité dans CVE-2026-62283 (CVE-2026-62283). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /ws/terminal/`.
|
| CVE-2026-61539 |
|
Vulnérabilité dans xinference (CVE-2026-61539)
vulnérabilité dans xinference (CVE-2026-61539). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tools``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-76904 |
|
Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
|
| CVE-2026-77810 |
|
Vulnérabilité dans Amazon aws (CVE-2026-77810)
vulnérabilité dans Amazon aws (CVE-2026-77810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62674 |
|
Injection de code dans CVE-2026-62674 (CVE-2026-62674)
injection de code dans CVE-2026-62674 (CVE-2026-62674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /sessions/{session_id}/agent`.
|
| CVE-2026-74581 |
|
Vulnérabilité dans CVE-2026-74581 (CVE-2026-74581)
vulnérabilité dans CVE-2026-74581 (CVE-2026-74581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69502 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69502)
SSRF dans ssrf (CVE-2026-69502). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77087 |
|
Vulnérabilité dans CVE-2026-77087 (CVE-2026-77087)
vulnérabilité dans CVE-2026-77087 (CVE-2026-77087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-63343 |
|
Vulnérabilité dans CVE-2026-63343 (CVE-2026-63343)
vulnérabilité dans CVE-2026-63343 (CVE-2026-63343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``metadata.yaml``.
|
| CVE-2026-63125 |
|
Vulnérabilité dans CVE-2026-63125 (CVE-2026-63125)
vulnérabilité dans CVE-2026-63125 (CVE-2026-63125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``can_create_images``.
|
| CVE-2026-62941 |
|
Autorisation incorrecte dans CVE-2026-62941 (CVE-2026-62941)
vulnérabilité dans CVE-2026-62941 (CVE-2026-62941). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AllowInstanceCreation``.
|
| CVE-2026-62940 |
|
Vulnérabilité dans CVE-2026-62940 (CVE-2026-62940)
vulnérabilité dans CVE-2026-62940 (CVE-2026-62940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``security.privileged``.
|
| CVE-2026-62867 |
|
Vulnérabilité dans CVE-2026-62867 (CVE-2026-62867)
vulnérabilité dans CVE-2026-62867 (CVE-2026-62867). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``block.create_options``.
|
| CVE-2026-77806 |
|
Injection de code dans CVE-2026-77806 (CVE-2026-77806)
injection de code dans CVE-2026-77806 (CVE-2026-77806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77776 |
|
Vulnérabilité dans CVE-2026-77776 (CVE-2026-77776)
vulnérabilité dans CVE-2026-77776 (CVE-2026-77776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77683 |
|
Vulnérabilité dans CVE-2026-77683 (CVE-2026-77683)
vulnérabilité dans CVE-2026-77683 (CVE-2026-77683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77086 |
|
Traversée de chemin dans path-traversal (CVE-2026-77086)
traversée de chemin dans path-traversal (CVE-2026-77086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59085 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62440 |
|
Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77264 |
|
Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77651 |
|
Vulnérabilité dans CVE-2026-77651 (CVE-2026-77651)
vulnérabilité dans CVE-2026-77651 (CVE-2026-77651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77650 |
|
Vulnérabilité dans CVE-2026-77650 (CVE-2026-77650)
vulnérabilité dans CVE-2026-77650 (CVE-2026-77650). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77649 |
|
Vulnérabilité dans CVE-2026-77649 (CVE-2026-77649)
vulnérabilité dans CVE-2026-77649 (CVE-2026-77649). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77647 |
|
Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72843 |
|
Vulnérabilité dans c (CVE-2026-72843)
vulnérabilité dans c (CVE-2026-72843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69851 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69851)
SSRF dans ssrf (CVE-2026-69851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69836 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-69555 |
|
Autorisation incorrecte dans microsoft (CVE-2026-69555)
vulnérabilité dans microsoft (CVE-2026-69555). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69400 |
|
Traversée de chemin dans path-traversal (CVE-2026-69400)
traversée de chemin dans path-traversal (CVE-2026-69400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68789 |
|
Injection SQL dans sqli (CVE-2026-68789)
injection SQL dans sqli (CVE-2026-68789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68782 |
|
Injection SQL dans sqli (CVE-2026-68782)
injection SQL dans sqli (CVE-2026-68782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66309 |
|
Vulnérabilité dans microsoft (CVE-2026-66309)
vulnérabilité dans microsoft (CVE-2026-66309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65816 |
|
Vulnérabilité dans microsoft (CVE-2026-65816)
vulnérabilité dans microsoft (CVE-2026-65816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65801 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65801)
SSRF dans ssrf (CVE-2026-65801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63509 |
|
Vulnérabilité dans path-traversal (CVE-2026-63509)
vulnérabilité dans path-traversal (CVE-2026-63509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62834 |
|
Vulnérabilité dans microsoft (CVE-2026-62834)
vulnérabilité dans microsoft (CVE-2026-62834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18835 |
|
Injection de commande OS dans ibm (CVE-2026-18835)
injection de commande OS dans ibm (CVE-2026-18835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17422 |
|
Écriture hors limites dans ibm (CVE-2026-17422)
écriture hors limites dans ibm (CVE-2026-17422). L'exploitation peut entraîner la prise de contrôle totale du système.
|