Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11756 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-11756)
vulnérabilité dans deserialization (CVE-2026-11756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65617 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65617)
vulnérabilité dans deserialization (CVE-2026-65617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63077 KEV |
|
[KEV] Désérialisation non sécurisée dans Jetbrains teamcity (CVE-2026-63077)
vulnérabilité dans Jetbrains teamcity (CVE-2026-63077). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59940 |
|
Désérialisation non sécurisée dans seroval (CVE-2026-59940)
vulnérabilité dans seroval (CVE-2026-59940). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``seroval``. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| CVE-2026-50517 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50517)
vulnérabilité dans deserialization (CVE-2026-50517). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21655 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-21655)
vulnérabilité dans deserialization (CVE-2026-21655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-16723 |
|
Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61246 |
|
Élévation de privilèges dans c (CVE-2026-61246)
vulnérabilité dans c (CVE-2026-61246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60439 |
|
Élévation de privilèges dans c (CVE-2026-60439)
vulnérabilité dans c (CVE-2026-60439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60373 |
|
Élévation de privilèges dans c (CVE-2026-60373)
vulnérabilité dans c (CVE-2026-60373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60372 |
|
Élévation de privilèges dans c (CVE-2026-60372)
vulnérabilité dans c (CVE-2026-60372). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60369 |
|
Élévation de privilèges dans c (CVE-2026-60369)
vulnérabilité dans c (CVE-2026-60369). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60367 |
|
Élévation de privilèges dans c (CVE-2026-60367)
vulnérabilité dans c (CVE-2026-60367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60366 |
|
Élévation de privilèges dans c (CVE-2026-60366)
vulnérabilité dans c (CVE-2026-60366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13190 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13185 |
|
Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47058 |
|
Désérialisation non sécurisée dans c (CVE-2026-47058)
vulnérabilité dans c (CVE-2026-47058). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24232 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24232)
vulnérabilité dans deserialization (CVE-2026-24232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63767 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63767)
vulnérabilité dans deserialization (CVE-2026-63767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28220 |
|
Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
|
| CVE-2026-12484 |
|
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
Keras: TorchModuleWrapper can deserialize unsafe PyTorch pickle data
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14890 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24220 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24220)
vulnérabilité dans deserialization (CVE-2026-24220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24233)
vulnérabilité dans deserialization (CVE-2026-24233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47472 |
|
Désérialisation non sécurisée dans dos (CVE-2026-47472)
vulnérabilité dans dos (CVE-2026-47472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24227 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24227)
vulnérabilité dans deserialization (CVE-2026-24227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50509 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50509)
vulnérabilité dans deserialization (CVE-2026-50509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55944 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58644 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55009 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55009)
vulnérabilité dans deserialization (CVE-2026-55009). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54117 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50652 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50652)
vulnérabilité dans deserialization (CVE-2026-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50522 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58233 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-58233)
vulnérabilité dans deserialization (CVE-2026-58233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59521 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59521)
vulnérabilité dans deserialization (CVE-2026-59521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59518 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59518)
vulnérabilité dans deserialization (CVE-2026-59518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57770 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
|