Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8271 |
|
Injection de commande dans dlink (CVE-2026-8271)
injection de commande dans dlink (CVE-2026-8271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8265 |
|
Injection de commande dans tenda (CVE-2026-8265)
injection de commande dans tenda (CVE-2026-8265). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8264 |
|
Injection de commande dans tenda (CVE-2026-8264)
injection de commande dans tenda (CVE-2026-8264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8263 |
|
Injection de commande dans tenda (CVE-2026-8263)
injection de commande dans tenda (CVE-2026-8263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8259 |
|
Injection de commande dans tenda (CVE-2026-8259)
injection de commande dans tenda (CVE-2026-8259). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8235 |
|
Injection de commande dans CVE-2026-8235 (CVE-2026-8235)
injection de commande dans CVE-2026-8235 (CVE-2026-8235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8227 |
|
Injection de commande dans wavlink (CVE-2026-8227)
injection de commande dans wavlink (CVE-2026-8227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8228 |
|
Injection de commande dans wavlink (CVE-2026-8228)
injection de commande dans wavlink (CVE-2026-8228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8229 |
|
Injection de commande dans wavlink (CVE-2026-8229)
injection de commande dans wavlink (CVE-2026-8229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8230 |
|
Injection de commande dans wavlink (CVE-2026-8230)
injection de commande dans wavlink (CVE-2026-8230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8217 |
|
Injection de commande dans CVE-2026-8217 (CVE-2026-8217)
injection de commande dans CVE-2026-8217 (CVE-2026-8217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8192 |
|
Injection de commande dans wavlink (CVE-2026-8192)
injection de commande dans wavlink (CVE-2026-8192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8191 |
|
Injection de commande dans c (CVE-2026-8191)
injection de commande dans c (CVE-2026-8191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8190 |
|
Injection de commande dans wavlink (CVE-2026-8190)
injection de commande dans wavlink (CVE-2026-8190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8189 |
|
Injection de commande dans wavlink (CVE-2026-8189)
injection de commande dans wavlink (CVE-2026-8189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8188 |
|
Injection de commande dans wavlink (CVE-2026-8188)
injection de commande dans wavlink (CVE-2026-8188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5707 |
|
Injection de commande OS dans Amazon aws (CVE-2026-5707)
injection de commande OS dans Amazon aws (CVE-2026-5707). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5485 |
|
Injection de commande OS dans Amazon aws (CVE-2026-5485)
injection de commande OS dans Amazon aws (CVE-2026-5485). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.5.1` ou plus.
|
| CVE-2026-20040 |
|
Injection de commande OS dans Cisco ios-xr (CVE-2026-20040)
injection de commande OS dans Cisco ios-xr (CVE-2026-20040). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3828 |
|
Injection de commande OS dans CVE-2026-3828 (CVE-2026-3828)
injection de commande OS dans CVE-2026-3828 (CVE-2026-3828). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42454 |
|
Injection de commande OS dans docker (CVE-2026-42454)
injection de commande OS dans docker (CVE-2026-42454). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /docker/containers/`.
|
| CVE-2026-44656 |
|
Injection de commande OS dans vim (CVE-2026-44656)
injection de commande OS dans vim (CVE-2026-44656). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42307 |
|
Injection de commande OS dans vim (CVE-2026-42307)
injection de commande OS dans vim (CVE-2026-42307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41497 |
|
Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
|
| CVE-2022-50994 |
|
Injection de commande OS dans CVE-2022-50994 (CVE-2022-50994)
injection de commande OS dans CVE-2022-50994 (CVE-2022-50994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8153 |
|
Injection de commande OS dans iot-embedded (CVE-2026-8153)
injection de commande OS dans iot-embedded (CVE-2026-8153). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-67888 |
|
Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
injection de commande OS dans CVE-2025-67888 (CVE-2025-67888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-51092 |
|
Injection de commande OS dans command-injection (CVE-2024-51092)
injection de commande OS dans command-injection (CVE-2024-51092). Des informations confidentielles peuvent être exposées. Exploitable via ``version_netsnmp``.
|
| CVE-2022-45899 |
|
Injection de commande OS dans nokia (CVE-2022-45899)
injection de commande OS dans nokia (CVE-2022-45899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43943 |
|
Injection de commande OS dans electerm (CVE-2026-43943)
injection de commande OS dans electerm (CVE-2026-43943). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.9` ou plus.
|
| CVE-2026-42271 KEV |
|
[KEV] Injection de commande dans Berriai litellm (CVE-2026-42271)
injection de commande dans Berriai litellm (CVE-2026-42271). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp-rest/test/connection`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.83.7` ou plus.
|
| CVE-2026-41900 |
|
Injection de commande OS dans openlearnx (CVE-2026-41900)
injection de commande OS dans openlearnx (CVE-2026-41900). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.3` ou plus.
|
| CVE-2026-8112 |
|
Injection de commande dans 8421bit (CVE-2026-8112)
injection de commande dans 8421bit (CVE-2026-8112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42215 |
|
Injection de commande OS dans GitPython (CVE-2026-42215)
injection de commande OS dans GitPython (CVE-2026-42215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_pack``. Atténuation : mise à jour vers `3.1.47` ou plus.
|
| CVE-2025-63705 |
|
Injection de commande OS dans node-ts-ocr (CVE-2025-63705)
injection de commande OS dans node-ts-ocr (CVE-2025-63705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-9661 |
|
Injection de commande OS dans hitachi (CVE-2025-9661)
injection de commande OS dans hitachi (CVE-2025-9661). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31195 |
|
Injection de commande OS dans CVE-2026-31195 (CVE-2026-31195)
injection de commande OS dans CVE-2026-31195 (CVE-2026-31195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31196 |
|
Injection de commande OS dans CVE-2026-31196 (CVE-2026-31196)
injection de commande OS dans CVE-2026-31196 (CVE-2026-31196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36356 |
|
Injection de commande OS dans CVE-2026-36356 (CVE-2026-36356)
injection de commande OS dans CVE-2026-36356 (CVE-2026-36356). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41922 |
|
Injection de commande OS dans CVE-2026-41922 (CVE-2026-41922)
injection de commande OS dans CVE-2026-41922 (CVE-2026-41922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42364 |
|
Injection de commande OS dans geovision (CVE-2026-42364)
injection de commande OS dans geovision (CVE-2026-42364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43003 |
|
Injection de commande OS dans ironic-python-agent (CVE-2026-43003)
injection de commande OS dans ironic-python-agent (CVE-2026-43003). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.0` ou plus.
|
| CVE-2026-7246 |
|
Injection de commande dans palletsprojects (CVE-2026-7246)
injection de commande dans palletsprojects (CVE-2026-7246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6849 |
|
Improper neutralization of special elements used in an OS command ('OS command injection')...
Improper neutralization of special elements used in an OS command ('OS command injection')...
|
| CVE-2024-54012 |
|
Injection de commande OS dans hanwhavision (CVE-2024-54012)
injection de commande OS dans hanwhavision (CVE-2024-54012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7220 |
|
Injection de commande dans CVE-2026-7220 (CVE-2026-7220)
injection de commande dans CVE-2026-7220 (CVE-2026-7220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0711 |
|
Injection de commande OS dans zyxel (CVE-2026-0711)
injection de commande OS dans zyxel (CVE-2026-0711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1460 |
|
Injection de commande OS dans zyxel (CVE-2026-1460)
injection de commande OS dans zyxel (CVE-2026-1460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7202 |
|
Injection de commande dans CVE-2026-7202 (CVE-2026-7202)
injection de commande dans CVE-2026-7202 (CVE-2026-7202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7203 |
|
Injection de commande dans CVE-2026-7203 (CVE-2026-7203)
injection de commande dans CVE-2026-7203 (CVE-2026-7203). L'exploitation peut entraîner la prise de contrôle totale du système.
|