Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : privilege-escalation Effacer
ID Titre
CVE-2026-8449 Lecture hors limites dans privilege-escalation (CVE-2026-8449)
vulnérabilité dans privilege-escalation (CVE-2026-8449). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30810 SSRF (Falsification de requête côté serveur) dans privilege-escalation (CVE-2026-30810)
SSRF dans privilege-escalation (CVE-2026-30810). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2465 Autorisation incorrecte dans privilege-escalation (CVE-2026-2465)
vulnérabilité dans privilege-escalation (CVE-2026-2465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8072 Vulnérabilité dans privilege-escalation (CVE-2026-8072)
vulnérabilité dans privilege-escalation (CVE-2026-8072). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0541 Vulnérabilité dans privilege-escalation (CVE-2026-0541)
vulnérabilité dans privilege-escalation (CVE-2026-0541). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0802 Vulnérabilité dans privilege-escalation (CVE-2026-0802)
vulnérabilité dans privilege-escalation (CVE-2026-0802). Des informations confidentielles peuvent être exposées.
CVE-2026-0804 Vulnérabilité dans path-traversal (CVE-2026-0804)
vulnérabilité dans path-traversal (CVE-2026-0804). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1185 Vulnérabilité dans privilege-escalation (CVE-2026-1185)
vulnérabilité dans privilege-escalation (CVE-2026-1185). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41489 Vulnérabilité dans privilege-escalation (CVE-2026-41489)
vulnérabilité dans privilege-escalation (CVE-2026-41489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34390 Vulnérabilité dans mantisbt/mantisbt (CVE-2026-34390)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34390). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /project/{id}/users`. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-38568 Vulnérabilité dans privilege-escalation (CVE-2026-38568)
vulnérabilité dans privilege-escalation (CVE-2026-38568). Des informations confidentielles peuvent être exposées.
CVE-2026-3609 Vulnérabilité dans privilege-escalation (CVE-2026-3609)
vulnérabilité dans privilege-escalation (CVE-2026-3609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7813 Vulnérabilité dans pgadmin4 (CVE-2026-7813)
vulnérabilité dans pgadmin4 (CVE-2026-7813). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.15` ou plus.
CVE-2025-9973 Vulnérabilité dans privilege-escalation (CVE-2025-9973)
vulnérabilité dans privilege-escalation (CVE-2025-9973). Des informations confidentielles peuvent être exposées.
CVE-2021-47932 Vulnérabilité dans wordpress (CVE-2021-47932)
vulnérabilité dans wordpress (CVE-2021-47932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42571 Autorisation incorrecte dans github.com/pelicanplatform/pelican (CVE-2026-42571)
vulnérabilité dans github.com/pelicanplatform/pelican (CVE-2026-42571). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Issuer.GroupSource``. Atténuation : mise à jour vers `0.0.0-20260408120501-7f73b9c3e677` ou plus.
CVE-2026-42205 Vulnérabilité dans avo (CVE-2026-42205)
vulnérabilité dans avo (CVE-2026-42205). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/resources/posts/actions`. Atténuation : mise à jour vers `3.31.2` ou plus.
CVE-2026-29203 Vulnérabilité dans privilege-escalation (CVE-2026-29203)
vulnérabilité dans privilege-escalation (CVE-2026-29203). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34354 Vulnérabilité dans privilege-escalation (CVE-2026-34354)
vulnérabilité dans privilege-escalation (CVE-2026-34354). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2013-10075 Vulnérabilité dans apache (CVE-2013-10075)
vulnérabilité dans apache (CVE-2013-10075). Des informations confidentielles peuvent être exposées.
CVE-2026-8069 Traversée de chemin dans privilege-escalation (CVE-2026-8069)
traversée de chemin dans privilege-escalation (CVE-2026-8069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41501 Injection de commande dans electerm (CVE-2026-41501)
injection de commande dans electerm (CVE-2026-41501). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `> 3.2.0` ou plus.
CVE-2026-42880 Divulgation d'information dans argo-cd (CVE-2026-42880)
vulnérabilité dans argo-cd (CVE-2026-42880). Des informations confidentielles peuvent être exposées.
CVE-2026-7891 Vulnérabilité dans privilege-escalation (CVE-2026-7891)
vulnérabilité dans privilege-escalation (CVE-2026-7891). Des informations confidentielles peuvent être exposées.
CVE-2025-63706 Injection de code dans npm (CVE-2025-63706)
injection de code dans npm (CVE-2025-63706). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44406 Vulnérabilité dans privilege-escalation (CVE-2026-44406)
vulnérabilité dans privilege-escalation (CVE-2026-44406). Risque d'opérations non autorisées ou de divulgation.
SUSE-SU-2026:1741-1 Vulnérabilité dans privilege-escalation (SUSE-SU-2026:1741-1)
vulnérabilité dans privilege-escalation (SUSE-SU-2026:1741-1). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40004 Vulnérabilité dans privilege-escalation (CVE-2026-40004)
vulnérabilité dans privilege-escalation (CVE-2026-40004). Des informations confidentielles peuvent être exposées.
CVE-2026-43206 Écriture hors limites dans privilege-escalation (CVE-2026-43206)
écriture hors limites dans privilege-escalation (CVE-2026-43206). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43117 Vulnérabilité dans linux (CVE-2026-43117)
vulnérabilité dans linux (CVE-2026-43117). Des informations confidentielles peuvent être exposées.
CVE-2026-34458 Vulnérabilité dans privilege-escalation (CVE-2026-34458)
vulnérabilité dans privilege-escalation (CVE-2026-34458). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34459 Vulnérabilité dans privilege-escalation (CVE-2026-34459)
vulnérabilité dans privilege-escalation (CVE-2026-34459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27960 Contournement d'authentification dans pycti (CVE-2026-27960)
contournement d'authentification dans pycti (CVE-2026-27960). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``APP__ADMIN__EXTERNALLY_MANAGED``. Atténuation : mise à jour vers `6.9.13` ou plus.
CVE-2026-43067 Vulnérabilité dans linux (CVE-2026-43067)
vulnérabilité dans linux (CVE-2026-43067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58074 Vulnérabilité dans privilege-escalation (CVE-2025-58074)
vulnérabilité dans privilege-escalation (CVE-2025-58074). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42367 Vulnérabilité dans c (CVE-2026-42367)
vulnérabilité dans c (CVE-2026-42367). Des informations confidentielles peuvent être exposées.
CVE-2026-42368 Vulnérabilité dans privilege-escalation (CVE-2026-42368)
vulnérabilité dans privilege-escalation (CVE-2026-42368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37525 Élévation de privilèges dans c (CVE-2026-37525)
vulnérabilité dans c (CVE-2026-37525). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31431 KEV [KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5141 Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
Improper Privilege Management, Improper Access Control, Incorrect privilege assignment...
CVE-2026-41952 Vulnérabilité dans privilege-escalation (CVE-2026-41952)
vulnérabilité dans privilege-escalation (CVE-2026-41952). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25852 Vulnérabilité dans privilege-escalation (CVE-2026-25852)
vulnérabilité dans privilege-escalation (CVE-2026-25852). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41220 Écriture hors limites dans privilege-escalation (CVE-2026-41220)
écriture hors limites dans privilege-escalation (CVE-2026-41220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42432 Vulnérabilité dans openclaw (CVE-2026-42432)
vulnérabilité dans openclaw (CVE-2026-42432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``openclaw``. Atténuation : mise à jour vers `2026.4.8` ou plus.
CVE-2026-42429 Élévation de privilèges dans openclaw (CVE-2026-42429)
vulnérabilité dans openclaw (CVE-2026-42429). Les données peuvent être altérées par des attaquants. Exploitable via ``operator.read``. Atténuation : mise à jour vers `2026.4.8` ou plus.
CVE-2026-41371 Autorisation incorrecte dans privilege-escalation (CVE-2026-41371)
vulnérabilité dans privilege-escalation (CVE-2026-41371). Les données peuvent être altérées par des attaquants.
CVE-2026-3006 Vulnérabilité dans privilege-escalation (CVE-2026-3006)
vulnérabilité dans privilege-escalation (CVE-2026-3006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42044 Vulnérabilité dans privilege-escalation (CVE-2026-42044)
vulnérabilité dans privilege-escalation (CVE-2026-42044). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.15.2` ou plus.
CVE-2024-57726 KEV [KEV] Vulnérabilité dans Simplehelp auth (CVE-2024-57726)
vulnérabilité dans Simplehelp auth (CVE-2024-57726). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-1726 Élévation de privilèges dans privilege-escalation (CVE-2026-1726)
vulnérabilité dans privilege-escalation (CVE-2026-1726). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →