Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15555 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15555)
vulnérabilité dans deserialization (CVE-2026-15555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18948 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-18948)
vulnérabilité dans deserialization (CVE-2026-18948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69659 |
|
Désérialisation non sécurisée dans ash-hq (CVE-2026-69659)
vulnérabilité dans ash-hq (CVE-2026-69659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19363 |
|
Divulgation d'information dans deserialization (CVE-2026-19363)
vulnérabilité dans deserialization (CVE-2026-19363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16267 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68772 |
|
Désérialisation non sécurisée dans CVE-2026-68772 (CVE-2026-68772)
vulnérabilité dans CVE-2026-68772 (CVE-2026-68772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71559 |
|
Désérialisation non sécurisée dans apache (CVE-2026-71559)
vulnérabilité dans apache (CVE-2026-71559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50515 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50515)
vulnérabilité dans deserialization (CVE-2026-50515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|
| CVE-2026-65574 |
|
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
|
| CVE-2026-65573 |
|
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
|
| CVE-2026-65572 |
|
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
|
| CVE-2026-65571 |
|
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
|
| CVE-2026-65556 |
|
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
|
| CVE-2026-65552 |
|
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
|
| CVE-2026-65549 |
|
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
|
| CVE-2026-28139 |
|
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70426 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70426)
vulnérabilité dans deserialization (CVE-2026-70426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71294 |
|
Désérialisation non sécurisée dans CVE-2026-71294 (CVE-2026-71294)
vulnérabilité dans CVE-2026-71294 (CVE-2026-71294). Des informations confidentielles peuvent être exposées. Exploitable via ``allowed_classes``.
|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-61484 |
|
Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70554 |
|
Désérialisation non sécurisée dans CVE-2026-70554 (CVE-2026-70554)
vulnérabilité dans CVE-2026-70554 (CVE-2026-70554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47623 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47623)
vulnérabilité dans dos (CVE-2026-47623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69098 |
|
Désérialisation non sécurisée dans c (CVE-2026-69098)
vulnérabilité dans c (CVE-2026-69098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18642 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-18642)
vulnérabilité dans deserialization (CVE-2026-18642). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16297 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15672 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
vulnérabilité dans wordpress (CVE-2025-15672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3245 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3245)
vulnérabilité dans deserialization (CVE-2026-3245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16062 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
vulnérabilité dans wordpress (CVE-2026-16062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68771 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11536 |
|
Désérialisation non sécurisée dans ibm (CVE-2026-11536)
vulnérabilité dans ibm (CVE-2026-11536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15976 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15976)
vulnérabilité dans deserialization (CVE-2026-15976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-12118)
vulnérabilité dans deserialization (CVE-2026-12118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15969 |
|
Désérialisation non sécurisée dans lmsys (CVE-2026-15969)
vulnérabilité dans lmsys (CVE-2026-15969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57859 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57859)
vulnérabilité dans deserialization (CVE-2026-57859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1360 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-1360)
vulnérabilité dans wordpress (CVE-2026-1360). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-65883 |
|
Désérialisation non sécurisée dans aimy-extensions (CVE-2026-65883)
vulnérabilité dans aimy-extensions (CVE-2026-65883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58163 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58163)
vulnérabilité dans apache (CVE-2026-58163). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14512 |
|
Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14974 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
|