Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70321 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66808 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66808)
vulnérabilité dans deserialization (CVE-2026-66808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66805 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
vulnérabilité dans deserialization (CVE-2026-66805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65815 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
vulnérabilité dans deserialization (CVE-2026-65815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65665 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
vulnérabilité dans deserialization (CVE-2026-65665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65663 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
vulnérabilité dans deserialization (CVE-2026-65663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65658 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
vulnérabilité dans deserialization (CVE-2026-65658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64901 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
vulnérabilité dans deserialization (CVE-2026-64901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63516 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63516)
vulnérabilité dans deserialization (CVE-2026-63516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63514 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
vulnérabilité dans deserialization (CVE-2026-63514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62912 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
vulnérabilité dans deserialization (CVE-2026-62912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17061 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-17061)
vulnérabilité dans deserialization (CVE-2026-17061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15555 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15555)
vulnérabilité dans deserialization (CVE-2026-15555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18948 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-18948)
vulnérabilité dans deserialization (CVE-2026-18948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19363 |
|
Divulgation d'information dans deserialization (CVE-2026-19363)
vulnérabilité dans deserialization (CVE-2026-19363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71559 |
|
Désérialisation non sécurisée dans apache (CVE-2026-71559)
vulnérabilité dans apache (CVE-2026-71559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50515 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70426 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70426)
vulnérabilité dans deserialization (CVE-2026-70426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-61484 |
|
Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18642 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-18642)
vulnérabilité dans deserialization (CVE-2026-18642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15672 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
vulnérabilité dans wordpress (CVE-2025-15672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3245 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3245)
vulnérabilité dans deserialization (CVE-2026-3245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16062 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
vulnérabilité dans wordpress (CVE-2026-16062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68771 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
|
| CVE-2026-15976 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15976)
vulnérabilité dans deserialization (CVE-2026-15976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-12118)
vulnérabilité dans deserialization (CVE-2026-12118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54365 |
|
Vulnérabilité dans deserialization (CVE-2026-54365)
vulnérabilité dans deserialization (CVE-2026-54365). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57859 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57859)
vulnérabilité dans deserialization (CVE-2026-57859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1360 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-1360)
vulnérabilité dans wordpress (CVE-2026-1360). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-14974 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14512 |
|
Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11756 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-11756)
vulnérabilité dans deserialization (CVE-2026-11756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65617 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65617)
vulnérabilité dans deserialization (CVE-2026-65617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17572 |
|
Lecture hors limites dans dos (CVE-2026-17572)
vulnérabilité dans dos (CVE-2026-17572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59940 |
|
Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-50517 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
vulnérabilité dans deserialization (CVE-2026-50517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21655 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-21655)
vulnérabilité dans deserialization (CVE-2026-21655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13190 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13186 |
|
Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
|