Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-78 Effacer
ID Titre
CVE-2026-8271 Injection de commande dans dlink (CVE-2026-8271)
injection de commande dans dlink (CVE-2026-8271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8265 Injection de commande dans tenda (CVE-2026-8265)
injection de commande dans tenda (CVE-2026-8265). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8264 Injection de commande dans tenda (CVE-2026-8264)
injection de commande dans tenda (CVE-2026-8264). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8263 Injection de commande dans tenda (CVE-2026-8263)
injection de commande dans tenda (CVE-2026-8263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8259 Injection de commande dans tenda (CVE-2026-8259)
injection de commande dans tenda (CVE-2026-8259). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8235 Injection de commande dans CVE-2026-8235 (CVE-2026-8235)
injection de commande dans CVE-2026-8235 (CVE-2026-8235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8227 Injection de commande dans wavlink (CVE-2026-8227)
injection de commande dans wavlink (CVE-2026-8227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8228 Injection de commande dans wavlink (CVE-2026-8228)
injection de commande dans wavlink (CVE-2026-8228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8229 Injection de commande dans wavlink (CVE-2026-8229)
injection de commande dans wavlink (CVE-2026-8229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8230 Injection de commande dans wavlink (CVE-2026-8230)
injection de commande dans wavlink (CVE-2026-8230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8217 Injection de commande dans CVE-2026-8217 (CVE-2026-8217)
injection de commande dans CVE-2026-8217 (CVE-2026-8217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8192 Injection de commande dans wavlink (CVE-2026-8192)
injection de commande dans wavlink (CVE-2026-8192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8191 Injection de commande dans c (CVE-2026-8191)
injection de commande dans c (CVE-2026-8191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8190 Injection de commande dans wavlink (CVE-2026-8190)
injection de commande dans wavlink (CVE-2026-8190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8189 Injection de commande dans wavlink (CVE-2026-8189)
injection de commande dans wavlink (CVE-2026-8189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8188 Injection de commande dans wavlink (CVE-2026-8188)
injection de commande dans wavlink (CVE-2026-8188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5707 Injection de commande OS dans Amazon aws (CVE-2026-5707)
injection de commande OS dans Amazon aws (CVE-2026-5707). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5485 Injection de commande OS dans Amazon aws (CVE-2026-5485)
injection de commande OS dans Amazon aws (CVE-2026-5485). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.5.1` ou plus.
CVE-2026-20040 Injection de commande OS dans Cisco ios-xr (CVE-2026-20040)
injection de commande OS dans Cisco ios-xr (CVE-2026-20040). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3828 Injection de commande OS dans CVE-2026-3828 (CVE-2026-3828)
injection de commande OS dans CVE-2026-3828 (CVE-2026-3828). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42454 Injection de commande OS dans docker (CVE-2026-42454)
injection de commande OS dans docker (CVE-2026-42454). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /docker/containers/`.
CVE-2026-44656 Injection de commande OS dans vim (CVE-2026-44656)
injection de commande OS dans vim (CVE-2026-44656). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42307 Injection de commande OS dans vim (CVE-2026-42307)
injection de commande OS dans vim (CVE-2026-42307). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41497 Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
CVE-2022-50994 Injection de commande OS dans CVE-2022-50994 (CVE-2022-50994)
injection de commande OS dans CVE-2022-50994 (CVE-2022-50994). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8153 Injection de commande OS dans iot-embedded (CVE-2026-8153)
injection de commande OS dans iot-embedded (CVE-2026-8153). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-67888 Injection de commande OS dans CVE-2025-67888 (CVE-2025-67888)
injection de commande OS dans CVE-2025-67888 (CVE-2025-67888). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-51092 Injection de commande OS dans command-injection (CVE-2024-51092)
injection de commande OS dans command-injection (CVE-2024-51092). Des informations confidentielles peuvent être exposées. Exploitable via ``version_netsnmp``.
CVE-2022-45899 Injection de commande OS dans nokia (CVE-2022-45899)
injection de commande OS dans nokia (CVE-2022-45899). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43943 Injection de commande OS dans electerm (CVE-2026-43943)
injection de commande OS dans electerm (CVE-2026-43943). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.9` ou plus.
CVE-2026-42271 KEV [KEV] Injection de commande dans Berriai litellm (CVE-2026-42271)
injection de commande dans Berriai litellm (CVE-2026-42271). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /mcp-rest/test/connection`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.83.7` ou plus.
CVE-2026-41900 Injection de commande OS dans openlearnx (CVE-2026-41900)
injection de commande OS dans openlearnx (CVE-2026-41900). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.3` ou plus.
CVE-2026-8112 Injection de commande dans 8421bit (CVE-2026-8112)
injection de commande dans 8421bit (CVE-2026-8112). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42215 Injection de commande OS dans GitPython (CVE-2026-42215)
injection de commande OS dans GitPython (CVE-2026-42215). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_pack``. Atténuation : mise à jour vers `3.1.47` ou plus.
CVE-2025-63705 Injection de commande OS dans node-ts-ocr (CVE-2025-63705)
injection de commande OS dans node-ts-ocr (CVE-2025-63705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9661 Injection de commande OS dans hitachi (CVE-2025-9661)
injection de commande OS dans hitachi (CVE-2025-9661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31195 Injection de commande OS dans CVE-2026-31195 (CVE-2026-31195)
injection de commande OS dans CVE-2026-31195 (CVE-2026-31195). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31196 Injection de commande OS dans CVE-2026-31196 (CVE-2026-31196)
injection de commande OS dans CVE-2026-31196 (CVE-2026-31196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36356 Injection de commande OS dans CVE-2026-36356 (CVE-2026-36356)
injection de commande OS dans CVE-2026-36356 (CVE-2026-36356). Des informations confidentielles peuvent être exposées.
CVE-2026-41922 Injection de commande OS dans CVE-2026-41922 (CVE-2026-41922)
injection de commande OS dans CVE-2026-41922 (CVE-2026-41922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42364 Injection de commande OS dans geovision (CVE-2026-42364)
injection de commande OS dans geovision (CVE-2026-42364). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43003 Injection de commande OS dans ironic-python-agent (CVE-2026-43003)
injection de commande OS dans ironic-python-agent (CVE-2026-43003). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.0` ou plus.
CVE-2026-7246 Injection de commande dans palletsprojects (CVE-2026-7246)
injection de commande dans palletsprojects (CVE-2026-7246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6849 Improper neutralization of special elements used in an OS command ('OS command injection')...
Improper neutralization of special elements used in an OS command ('OS command injection')...
CVE-2024-54012 Injection de commande OS dans hanwhavision (CVE-2024-54012)
injection de commande OS dans hanwhavision (CVE-2024-54012). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7220 Injection de commande dans CVE-2026-7220 (CVE-2026-7220)
injection de commande dans CVE-2026-7220 (CVE-2026-7220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0711 Injection de commande OS dans zyxel (CVE-2026-0711)
injection de commande OS dans zyxel (CVE-2026-0711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1460 Injection de commande OS dans zyxel (CVE-2026-1460)
injection de commande OS dans zyxel (CVE-2026-1460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7202 Injection de commande dans CVE-2026-7202 (CVE-2026-7202)
injection de commande dans CVE-2026-7202 (CVE-2026-7202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7203 Injection de commande dans CVE-2026-7203 (CVE-2026-7203)
injection de commande dans CVE-2026-7203 (CVE-2026-7203). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →