Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8809 |
|
Élévation de privilèges dans wordpress (CVE-2026-8809)
vulnérabilité dans wordpress (CVE-2026-8809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49095 |
|
Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-9094 |
|
Élévation de privilèges dans github.com/casdoor/casdoor (CVE-2026-9094)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9094). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.387.0` ou plus.
|
| CVE-2026-22872 |
|
Vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872)
vulnérabilité dans github.com/projectcapsule/capsule (CVE-2026-22872). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-9828 |
|
Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-9828)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-9828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.33` ou plus.
|
| CVE-2026-8980 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-8980)
vulnérabilité dans privilege-escalation (CVE-2026-8980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49237 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6226 |
|
Élévation de privilèges dans wordpress (CVE-2026-6226)
vulnérabilité dans wordpress (CVE-2026-6226). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9802 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9802)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9802). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-9795 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9795)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-9795). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.4` ou plus.
|
| CVE-2026-32996 |
|
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
This vulnerability in Veeam Agent for Microsoft Windows allows for Local Privilege Escalation.
|
| CVE-2026-9789 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-9789)
traversée de chemin dans privilege-escalation (CVE-2026-9789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48150 |
|
Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
|
| CVE-2025-68712 |
|
Vulnérabilité dans c (CVE-2025-68712)
vulnérabilité dans c (CVE-2025-68712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9704 |
|
Vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.3` ou plus.
|
| CVE-2026-42758 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42758)
vulnérabilité dans privilege-escalation (CVE-2026-42758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42731 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42731)
vulnérabilité dans privilege-escalation (CVE-2026-42731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41670 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-41670)
vulnérabilité dans privilege-escalation (CVE-2025-41670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8787 |
|
Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
|
| CVE-2026-44174 |
|
Vulnérabilité dans getkirby/cms (CVE-2026-44174)
vulnérabilité dans getkirby/cms (CVE-2026-44174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2025-68711 |
|
Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68708 |
|
Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68709 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
XSS dans privilege-escalation (CVE-2025-68709). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68710 |
|
Vulnérabilité dans c (CVE-2025-68710)
vulnérabilité dans c (CVE-2025-68710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9560 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-9560)
injection de commande OS dans privilege-escalation (CVE-2026-9560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28445 |
|
XSS (Cross-Site Scripting) dans @typebot.io/js (CVE-2026-28445)
XSS dans @typebot.io/js (CVE-2026-28445). Des informations confidentielles peuvent être exposées. Exploitable via ``customIcon.svg``. Atténuation : mise à jour vers `0.10.1` ou plus.
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-25112 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-25112)
vulnérabilité dans privilege-escalation (CVE-2026-25112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44469 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44469)
vulnérabilité dans privilege-escalation (CVE-2026-44469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44468 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44468)
vulnérabilité dans privilege-escalation (CVE-2026-44468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45216 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-45216)
vulnérabilité dans privilege-escalation (CVE-2026-45216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48845 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-48845)
vulnérabilité dans privilege-escalation (CVE-2026-48845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9489 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-9489)
traversée de chemin dans privilege-escalation (CVE-2026-9489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6419 |
|
Élévation de privilèges dans wordpress (CVE-2026-6419)
vulnérabilité dans wordpress (CVE-2026-6419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6895 |
|
Élévation de privilèges dans wordpress (CVE-2026-6895)
vulnérabilité dans wordpress (CVE-2026-6895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8353 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8353)
XSS dans concrete5/concrete5 (CVE-2026-8353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-9018 |
|
Élévation de privilèges dans wordpress (CVE-2026-9018)
vulnérabilité dans wordpress (CVE-2026-9018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_eel_register``.
|
| CVE-2026-39821 |
|
Vulnérabilité dans golang.org/x/net (CVE-2026-39821)
vulnérabilité dans golang.org/x/net (CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.55.0` ou plus.
|
| CVE-2026-8350 |
|
Autorisation incorrecte dans concrete5/concrete5 (CVE-2026-8350)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8350). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-47101 |
|
Autorisation incorrecte dans litellm (CVE-2026-47101)
vulnérabilité dans litellm (CVE-2026-47101). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.14` ou plus.
|
| CVE-2026-46490 |
|
Vulnérabilité dans samlify (CVE-2026-46490)
vulnérabilité dans samlify (CVE-2026-46490). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-45207 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-45208 |
|
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
|
| CVE-2026-45206 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34927 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34928 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34929 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34930 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-5118 |
|
Élévation de privilèges dans wordpress (CVE-2026-5118)
vulnérabilité dans wordpress (CVE-2026-5118). L'exploitation peut entraîner la prise de contrôle totale du système.
|