Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : privilege-escalation Effacer
ID Titre
CVE-2026-41651 Vulnérabilité dans c (CVE-2026-41651)
vulnérabilité dans c (CVE-2026-41651). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``RUNNING``.
CVE-2026-33825 KEV [KEV] Vulnérabilité dans Microsoft defender (CVE-2026-33825)
vulnérabilité dans Microsoft defender (CVE-2026-33825). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-6750 Élévation de privilèges dans privilege-escalation (CVE-2026-6750)
vulnérabilité dans privilege-escalation (CVE-2026-6750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32147 Traversée de chemin dans path-traversal (CVE-2026-32147)
traversée de chemin dans path-traversal (CVE-2026-32147). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34427 Vulnérabilité dans privilege-escalation (CVE-2026-34427)
vulnérabilité dans privilege-escalation (CVE-2026-34427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5967 Injection de commande OS dans privilege-escalation (CVE-2026-5967)
injection de commande OS dans privilege-escalation (CVE-2026-5967). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20122 KEV [KEV] Vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122)
vulnérabilité dans Cisco catalyst-sd-wan-manger (CVE-2026-20122). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-2749 KEV [KEV] Traversée de chemin dans Kentico path-traversal (CVE-2025-2749)
traversée de chemin dans Kentico path-traversal (CVE-2025-2749). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-54502 Vulnérabilité dans privilege-escalation (CVE-2025-54502)
vulnérabilité dans privilege-escalation (CVE-2025-54502). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56269 Vulnérabilité dans flowise (CVE-2026-56269)
vulnérabilité dans flowise (CVE-2026-56269). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-2336 Vulnérabilité dans privilege-escalation (CVE-2026-2336)
vulnérabilité dans privilege-escalation (CVE-2026-2336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6388 Vulnérabilité dans privilege-escalation (CVE-2026-6388)
vulnérabilité dans privilege-escalation (CVE-2026-6388). Les données peuvent être altérées par des attaquants.
CVE-2026-35031 Vulnérabilité dans path-traversal (CVE-2026-35031)
vulnérabilité dans path-traversal (CVE-2026-35031). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /Videos/{itemId}/Subtitles`.
CVE-2026-25133 XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
CVE-2026-39906 Vulnérabilité dans csharp (CVE-2026-39906)
vulnérabilité dans csharp (CVE-2026-39906). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39907 Vulnérabilité dans privilege-escalation (CVE-2026-39907)
vulnérabilité dans privilege-escalation (CVE-2026-39907). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34161 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34617 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
CVE-2025-60710 KEV [KEV] Vulnérabilité dans Microsoft windows (CVE-2025-60710)
vulnérabilité dans Microsoft windows (CVE-2025-60710). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-36424 KEV [KEV] Lecture hors limites dans Microsoft windows (CVE-2023-36424)
vulnérabilité dans Microsoft windows (CVE-2023-36424). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-29002 Vulnérabilité dans privilege-escalation (CVE-2026-29002)
vulnérabilité dans privilege-escalation (CVE-2026-29002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33092 Vulnérabilité dans privilege-escalation (CVE-2026-33092)
vulnérabilité dans privilege-escalation (CVE-2026-33092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4878 Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39415 Vulnérabilité dans privilege-escalation (CVE-2026-39415)
vulnérabilité dans privilege-escalation (CVE-2026-39415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.46.0` ou plus.
CVE-2025-57847 Vulnérabilité dans privilege-escalation (CVE-2025-57847)
vulnérabilité dans privilege-escalation (CVE-2025-57847). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5795 Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
CVE-2025-57853 Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57854 Vulnérabilité dans privilege-escalation (CVE-2025-57854)
vulnérabilité dans privilege-escalation (CVE-2025-57854). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58713 Vulnérabilité dans privilege-escalation (CVE-2025-58713)
vulnérabilité dans privilege-escalation (CVE-2025-58713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57851 Vulnérabilité dans privilege-escalation (CVE-2025-57851)
vulnérabilité dans privilege-escalation (CVE-2025-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4483 Vulnérabilité dans privilege-escalation (CVE-2026-4483)
vulnérabilité dans privilege-escalation (CVE-2026-4483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3480 Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4740 Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2016-20059 Vulnérabilité dans privilege-escalation (CVE-2016-20059)
vulnérabilité dans privilege-escalation (CVE-2016-20059). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-20055 Vulnérabilité dans privilege-escalation (CVE-2016-20055)
vulnérabilité dans privilege-escalation (CVE-2016-20055). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25726 Vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726)
vulnérabilité dans github.com/cloudreve/Cloudreve (CVE-2026-25726). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``secret_key``. Atténuation : mise à jour vers `4.0.0-20260205113604-ec9fdd33bc54` ou plus.
CVE-2026-35535 Vulnérabilité dans privilege-escalation (CVE-2026-35535)
vulnérabilité dans privilege-escalation (CVE-2026-35535). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-7343 Élévation de privilèges dans privilege-escalation (CVE-2023-7343)
vulnérabilité dans privilege-escalation (CVE-2023-7343). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-7342 Élévation de privilèges dans privilege-escalation (CVE-2023-7342)
vulnérabilité dans privilege-escalation (CVE-2023-7342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28728 Vulnérabilité dans privilege-escalation (CVE-2026-28728)
vulnérabilité dans privilege-escalation (CVE-2026-28728). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33271 Vulnérabilité dans privilege-escalation (CVE-2026-33271)
vulnérabilité dans privilege-escalation (CVE-2026-33271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-27774 Vulnérabilité dans privilege-escalation (CVE-2026-27774)
vulnérabilité dans privilege-escalation (CVE-2026-27774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33950 Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
CVE-2026-34974 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4282 Vulnérabilité dans privilege-escalation (CVE-2026-4282)
vulnérabilité dans privilege-escalation (CVE-2026-4282). Des informations confidentielles peuvent être exposées.
CVE-2026-2123 Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22561 Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0596 Injection de commande OS dans mlflow (CVE-2026-0596)
injection de commande OS dans mlflow (CVE-2026-0596). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``model_uri``. Atténuation : mise à jour vers `3.9.0` ou plus.
CVE-2026-33579 Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →