Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76850 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76850)
vulnérabilité dans deserialization (CVE-2026-76850). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /distserve/p2p_initialize`.
|
| CVE-2026-76590 |
|
Débordement de tampon dans CVE-2026-76590 (CVE-2026-76590)
vulnérabilité dans CVE-2026-76590 (CVE-2026-76590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76589 |
|
Débordement de tampon dans CVE-2026-76589 (CVE-2026-76589)
vulnérabilité dans CVE-2026-76589 (CVE-2026-76589). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76404 |
|
Désérialisation non sécurisée dans splunk (CVE-2026-76404)
vulnérabilité dans splunk (CVE-2026-76404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76312 |
|
Vulnérabilité dans splunk (CVE-2026-76312)
vulnérabilité dans splunk (CVE-2026-76312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76311 |
|
Vulnérabilité dans splunk (CVE-2026-76311)
vulnérabilité dans splunk (CVE-2026-76311). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76310 |
|
Vulnérabilité dans splunk (CVE-2026-76310)
vulnérabilité dans splunk (CVE-2026-76310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76584 |
|
Débordement de tampon dans CVE-2026-76584 (CVE-2026-76584)
vulnérabilité dans CVE-2026-76584 (CVE-2026-76584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16882 |
|
Injection de commande OS dans ibm (CVE-2026-16882)
injection de commande OS dans ibm (CVE-2026-16882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16917 |
|
Vulnérabilité dans ibm (CVE-2026-16917)
vulnérabilité dans ibm (CVE-2026-16917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16903 |
|
Écriture hors limites dans dos (CVE-2026-16903)
écriture hors limites dans dos (CVE-2026-16903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16894 |
|
Écriture hors limites dans ibm (CVE-2026-16894)
écriture hors limites dans ibm (CVE-2026-16894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16885 |
|
Vulnérabilité dans ibm (CVE-2026-16885)
vulnérabilité dans ibm (CVE-2026-16885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16862 |
|
Écriture hors limites dans ibm (CVE-2026-16862)
écriture hors limites dans ibm (CVE-2026-16862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16872 |
|
Vulnérabilité dans ibm (CVE-2026-16872)
vulnérabilité dans ibm (CVE-2026-16872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16840 |
|
Écriture hors limites dans ibm (CVE-2026-16840)
écriture hors limites dans ibm (CVE-2026-16840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16864 |
|
Écriture hors limites dans ibm (CVE-2026-16864)
écriture hors limites dans ibm (CVE-2026-16864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16845 |
|
Écriture hors limites dans ibm (CVE-2026-16845)
écriture hors limites dans ibm (CVE-2026-16845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16839 |
|
Lecture hors limites dans ibm (CVE-2026-16839)
vulnérabilité dans ibm (CVE-2026-16839). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16834 |
|
Vulnérabilité dans dos (CVE-2026-16834)
vulnérabilité dans dos (CVE-2026-16834). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16822 |
|
Vulnérabilité dans ibm (CVE-2026-16822)
vulnérabilité dans ibm (CVE-2026-16822). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53548 |
|
Vulnérabilité dans CVE-2026-53548 (CVE-2026-53548)
vulnérabilité dans CVE-2026-53548 (CVE-2026-53548). Des informations confidentielles peuvent être exposées. Exploitable via `GET /host/db/host/`.
|
| CVE-2026-53546 |
|
Vulnérabilité dans CVE-2026-53546 (CVE-2026-53546)
vulnérabilité dans CVE-2026-53546 (CVE-2026-53546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53545 |
|
Injection de commande OS dans CVE-2026-53545 (CVE-2026-53545)
injection de commande OS dans CVE-2026-53545 (CVE-2026-53545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /ssh/tunnel/disconnect/`.
|
| CVE-2026-63722 |
|
Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55089 |
|
Autorisation incorrecte dans CVE-2026-55089 (CVE-2026-55089)
vulnérabilité dans CVE-2026-55089 (CVE-2026-55089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55085 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55085 (CVE-2026-55085)
XSS dans CVE-2026-55085 (CVE-2026-55085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22306 |
|
Vulnérabilité dans CVE-2026-22306 (CVE-2026-22306)
vulnérabilité dans CVE-2026-22306 (CVE-2026-22306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19508 |
|
Débordement de tampon dans c (CVE-2026-19508)
vulnérabilité dans c (CVE-2026-19508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_post.c``.
|
| CVE-2026-19505 |
|
Vulnérabilité dans c (CVE-2026-19505)
vulnérabilité dans c (CVE-2026-19505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_functions.c``.
|
| CVE-2026-16919 |
|
Vulnérabilité dans ibm (CVE-2026-16919)
vulnérabilité dans ibm (CVE-2026-16919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16913 |
|
Écriture hors limites dans ibm (CVE-2026-16913)
écriture hors limites dans ibm (CVE-2026-16913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70496 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-70496)
vulnérabilité dans privilege-escalation (CVE-2026-70496). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16835 |
|
Vulnérabilité dans ibm (CVE-2026-16835)
vulnérabilité dans ibm (CVE-2026-16835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16687 |
|
Vulnérabilité dans ibm (CVE-2026-16687)
vulnérabilité dans ibm (CVE-2026-16687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66794 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-66794 (CVE-2026-66794)
SSRF dans CVE-2026-66794 (CVE-2026-66794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32475 |
|
Téléversement de fichier dangereux dans CVE-2026-32475 (CVE-2026-32475)
vulnérabilité dans CVE-2026-32475 (CVE-2026-32475). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75143 |
|
Vulnérabilité dans c (CVE-2026-75143)
vulnérabilité dans c (CVE-2026-75143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72530 KEV |
|
[KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72529 KEV |
|
[KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-71470 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-71470)
vulnérabilité dans privilege-escalation (CVE-2026-71470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49441 |
|
Vulnérabilité dans CVE-2026-49441 (CVE-2026-49441)
vulnérabilité dans CVE-2026-49441 (CVE-2026-49441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48162 |
|
Vulnérabilité dans CVE-2026-48162 (CVE-2026-48162)
vulnérabilité dans CVE-2026-48162 (CVE-2026-48162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48024 |
|
Traversée de chemin dans CVE-2026-48024 (CVE-2026-48024)
traversée de chemin dans CVE-2026-48024 (CVE-2026-48024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20359 |
|
Vulnérabilité dans CVE-2026-20359 (CVE-2026-20359)
vulnérabilité dans CVE-2026-20359 (CVE-2026-20359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20358 |
|
Vulnérabilité dans CVE-2026-20358 (CVE-2026-20358)
vulnérabilité dans CVE-2026-20358 (CVE-2026-20358). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20357 |
|
Vulnérabilité dans CVE-2026-20357 (CVE-2026-20357)
vulnérabilité dans CVE-2026-20357 (CVE-2026-20357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20318 |
|
Vulnérabilité dans CVE-2026-20318 (CVE-2026-20318)
vulnérabilité dans CVE-2026-20318 (CVE-2026-20318). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20317 |
|
Contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317)
contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317). Les données peuvent être altérées par des attaquants.
|