Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-502 Effacer
ID Titre
CVE-2026-66713 Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11756 Désérialisation non sécurisée dans deserialization (CVE-2026-11756)
vulnérabilité dans deserialization (CVE-2026-11756). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65617 Désérialisation non sécurisée dans deserialization (CVE-2026-65617)
vulnérabilité dans deserialization (CVE-2026-65617). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63077 KEV [KEV] Désérialisation non sécurisée dans Jetbrains teamcity (CVE-2026-63077)
vulnérabilité dans Jetbrains teamcity (CVE-2026-63077). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59940 Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
CVE-2026-50517 Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
vulnérabilité dans deserialization (CVE-2026-50517). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21655 Désérialisation non sécurisée dans deserialization (CVE-2026-21655)
vulnérabilité dans deserialization (CVE-2026-21655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65497 Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
CVE-2026-65493 Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-16723 Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61246 Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60439 Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60373 Élévation de privilèges dans c (CVE-2026-60373)
vulnérabilité dans c (CVE-2026-60373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60372 Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60369 Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60367 Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60366 Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13190 Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13185 Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47058 Désérialisation non sécurisée dans c (CVE-2026-47058)
vulnérabilité dans c (CVE-2026-47058). Des informations confidentielles peuvent être exposées.
CVE-2026-24232 Désérialisation non sécurisée dans deserialization (CVE-2026-24232)
vulnérabilité dans deserialization (CVE-2026-24232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64606 Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63767 Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28220 Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
CVE-2026-12484 Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
CVE-2026-15008 Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24220 Désérialisation non sécurisée dans deserialization (CVE-2026-24220)
vulnérabilité dans deserialization (CVE-2026-24220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24233 Désérialisation non sécurisée dans deserialization (CVE-2026-24233)
vulnérabilité dans deserialization (CVE-2026-24233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47472 Désérialisation non sécurisée dans dos (CVE-2026-47472)
vulnérabilité dans dos (CVE-2026-47472). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24227 Désérialisation non sécurisée dans deserialization (CVE-2026-24227)
vulnérabilité dans deserialization (CVE-2026-24227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50649 Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
CVE-2026-50646 Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50509 Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55944 Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55009 Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54117 Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54118 Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50652 Désérialisation non sécurisée dans deserialization (CVE-2026-50652)
vulnérabilité dans deserialization (CVE-2026-50652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50522 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-12583 Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58233 Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
CVE-2026-59521 Désérialisation non sécurisée dans deserialization (CVE-2026-59521)
vulnérabilité dans deserialization (CVE-2026-59521). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59518 Désérialisation non sécurisée dans deserialization (CVE-2026-59518)
vulnérabilité dans deserialization (CVE-2026-59518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57770 Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →