Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-34906 Vulnérabilité dans CVE-2026-34906 (CVE-2026-34906)
vulnérabilité dans CVE-2026-34906 (CVE-2026-34906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9330 Désérialisation non sécurisée dans deserialization (CVE-2026-9330)
vulnérabilité dans deserialization (CVE-2026-9330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9319 Désérialisation non sécurisée dans deserialization (CVE-2026-9319)
vulnérabilité dans deserialization (CVE-2026-9319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9311 Injection de code dans ibm (CVE-2026-9311)
injection de code dans ibm (CVE-2026-9311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7770 Vulnérabilité dans CVE-2026-7770 (CVE-2026-7770)
vulnérabilité dans CVE-2026-7770 (CVE-2026-7770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49121 Désérialisation non sécurisée dans amd (CVE-2026-49121)
vulnérabilité dans amd (CVE-2026-49121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8931 Injection de code dans CVE-2026-8931 (CVE-2026-8931)
injection de code dans CVE-2026-8931 (CVE-2026-8931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0826 Vulnérabilité dans CVE-2026-0826 (CVE-2026-0826)
vulnérabilité dans CVE-2026-0826 (CVE-2026-0826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10532 Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-10532)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-10532). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.34` ou plus.
CVE-2026-7858 Désérialisation non sécurisée dans deserialization (CVE-2026-7858)
vulnérabilité dans deserialization (CVE-2026-7858). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42359 Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
CVE-2024-21182 KEV Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
CVE-2018-25412 Vulnérabilité dans deltasql-project (CVE-2018-25412)
vulnérabilité dans deltasql-project (CVE-2018-25412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7465 Élévation de privilèges dans wordpress (CVE-2026-7465)
vulnérabilité dans wordpress (CVE-2026-7465). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44421 FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs....
FreeRDP is a free implementation of the Remote Desktop Protocol. Prior to 3.26.0, a malicious RDP server can trigger a heap-buffer-overflow write in the FreeRDP client by sending crafted RDPGFX PDUs. The bug is in gdi_CacheToSurface: it validates a destination rectangle that is clamped to UINT16_MAX...
CVE-2026-49373 Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
CVE-2026-49367 In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
CVE-2026-45668 Traversée de chemin dans path-traversal (CVE-2026-45668)
traversée de chemin dans path-traversal (CVE-2026-45668). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.102.2` ou plus.
CVE-2026-45661 Traversée de chemin dans path-traversal (CVE-2026-45661)
traversée de chemin dans path-traversal (CVE-2026-45661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45632 Injection de commande OS dans CVE-2026-45632 (CVE-2026-45632)
injection de commande OS dans CVE-2026-45632 (CVE-2026-45632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10042 Désérialisation non sécurisée dans deserialization (CVE-2026-10042)
vulnérabilité dans deserialization (CVE-2026-10042). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39292 Téléversement de fichier dangereux dans CVE-2026-39292 (CVE-2026-39292)
vulnérabilité dans CVE-2026-39292 (CVE-2026-39292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45615 Vulnérabilité dans c (CVE-2026-45615)
vulnérabilité dans c (CVE-2026-45615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INTEGER_decode_oer``.
CVE-2026-45555 Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-8326 Vulnérabilité dans path-traversal (CVE-2026-8326)
vulnérabilité dans path-traversal (CVE-2026-8326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9559 Traversée de chemin dans mautic/core (CVE-2026-9559)
traversée de chemin dans mautic/core (CVE-2026-9559). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-9558 Vulnérabilité dans mautic/core (CVE-2026-9558)
vulnérabilité dans mautic/core (CVE-2026-9558). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-47179 Traversée de chemin dans github.com/getarcaneapp/arcane/backend (CVE-2026-47179)
traversée de chemin dans github.com/getarcaneapp/arcane/backend (CVE-2026-47179). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-42305 Traversée de chemin dans dulwich (CVE-2026-42305)
traversée de chemin dans dulwich (CVE-2026-42305). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-4944 Traversée de chemin dans CVE-2026-4944 (CVE-2026-4944)
traversée de chemin dans CVE-2026-4944 (CVE-2026-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44465 Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-9828 Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-9828)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-9828). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.33` ou plus.
CVE-2026-9227 Téléversement de fichier dangereux dans wordpress (CVE-2026-9227)
vulnérabilité dans wordpress (CVE-2026-9227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9009 Téléversement de fichier dangereux dans wordpress (CVE-2026-9009)
vulnérabilité dans wordpress (CVE-2026-9009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32998 This vulnerability in Veeam Service Provider Console allows for remote code execution.
This vulnerability in Veeam Service Provider Console allows for remote code execution.
CVE-2026-46621 Injection de code dans org.yamcs:yamcs-core (CVE-2026-46621)
injection de code dans org.yamcs:yamcs-core (CVE-2026-46621). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-44712 Injection de commande OS dans CVE-2026-44712 (CVE-2026-44712)
injection de commande OS dans CVE-2026-44712 (CVE-2026-44712). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.7` ou plus.
CVE-2026-47161 Désérialisation non sécurisée dans CVE-2026-47161 (CVE-2026-47161)
vulnérabilité dans CVE-2026-47161 (CVE-2026-47161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44888 Injection de code dans CVE-2026-44888 (CVE-2026-44888)
injection de code dans CVE-2026-44888 (CVE-2026-44888). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-44887 Injection de code dans CVE-2026-44887 (CVE-2026-44887)
injection de code dans CVE-2026-44887 (CVE-2026-44887). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-25879 Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-45162 Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-45162)
vulnérabilité dans pimcore/pimcore (CVE-2026-45162). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2026.1.3` ou plus.
CVE-2026-36540 Injection de commande dans CVE-2026-36540 (CVE-2026-36540)
injection de commande dans CVE-2026-36540 (CVE-2026-36540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48922 Traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `725.ve52b` ou plus.
CVE-2026-7524 Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8175 Vulnérabilité dans dos (CVE-2026-8175)
vulnérabilité dans dos (CVE-2026-8175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8832 Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6169 Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5760 Injection de code dans jvn (CVE-2026-5760)
injection de code dans jvn (CVE-2026-5760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44632 Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →