Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : rce Effacer
ID Titre
CVE-2026-32444 Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
CVE-2026-63639 Use-After-Free dans deserialization (CVE-2026-63639)
vulnérabilité dans deserialization (CVE-2026-63639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56684 Use-After-Free dans CVE-2026-56684 (CVE-2026-56684)
vulnérabilité dans CVE-2026-56684 (CVE-2026-56684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75827 Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15748 Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62593 KEV [KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
CVE-2026-65974 Vulnérabilité dans CVE-2026-65974 (CVE-2026-65974)
vulnérabilité dans CVE-2026-65974 (CVE-2026-65974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65640 Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
CVE-2026-74253 Injection de code dans CVE-2026-74253 (CVE-2026-74253)
injection de code dans CVE-2026-74253 (CVE-2026-74253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75056 In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
CVE-2025-27772 Vulnérabilité dans CVE-2025-27772 (CVE-2025-27772)
vulnérabilité dans CVE-2025-27772 (CVE-2025-27772). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2025-27771 Vulnérabilité dans CVE-2025-27771 (CVE-2025-27771)
vulnérabilité dans CVE-2025-27771 (CVE-2025-27771). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2025-27770 Vulnérabilité dans CVE-2025-27770 (CVE-2025-27770)
vulnérabilité dans CVE-2025-27770 (CVE-2025-27770). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checks``.
CVE-2026-15218 Vulnérabilité dans CVE-2026-15218 (CVE-2026-15218)
vulnérabilité dans CVE-2026-15218 (CVE-2026-15218). Des informations confidentielles peuvent être exposées.
CVE-2026-16139 Vulnérabilité dans CVE-2026-16139 (CVE-2026-16139)
vulnérabilité dans CVE-2026-16139 (CVE-2026-16139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74997 Injection de commande OS dans CVE-2026-74997 (CVE-2026-74997)
injection de commande OS dans CVE-2026-74997 (CVE-2026-74997). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17581 Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16098 Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16099 Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14498 Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14524 Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
CVE-2026-73043 XSS (Cross-Site Scripting) dans CVE-2026-73043 (CVE-2026-73043)
XSS dans CVE-2026-73043 (CVE-2026-73043). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18855 Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
CVE-2026-18438 Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15965 Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14484 Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
CVE-2026-73682 Vulnérabilité dans CVE-2026-73682 (CVE-2026-73682)
vulnérabilité dans CVE-2026-73682 (CVE-2026-73682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19909 PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
CVE-2026-19910 PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
CVE-2026-73678 Injection de code dans c (CVE-2026-73678)
injection de code dans c (CVE-2026-73678). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/responses/`.
CVE-2026-73679 Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19626 Vulnérabilité dans tenable (CVE-2026-19626)
vulnérabilité dans tenable (CVE-2026-19626). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66271 Téléversement de fichier dangereux dans dell (CVE-2026-66271)
vulnérabilité dans dell (CVE-2026-66271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66270 Téléversement de fichier dangereux dans dell (CVE-2026-66270)
vulnérabilité dans dell (CVE-2026-66270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73673 Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
CVE-2026-72824 Vulnérabilité dans CVE-2026-72824 (CVE-2026-72824)
vulnérabilité dans CVE-2026-72824 (CVE-2026-72824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72827 Vulnérabilité dans CVE-2026-72827 (CVE-2026-72827)
vulnérabilité dans CVE-2026-72827 (CVE-2026-72827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72825 Vulnérabilité dans CVE-2026-72825 (CVE-2026-72825)
vulnérabilité dans CVE-2026-72825 (CVE-2026-72825). Les données peuvent être altérées par des attaquants. Exploitable via `POST /reports/twig-content/allowlist`.
CVE-2026-72830 Élévation de privilèges dans symfony (CVE-2026-72830)
vulnérabilité dans symfony (CVE-2026-72830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72826 Vulnérabilité dans CVE-2026-72826 (CVE-2026-72826)
vulnérabilité dans CVE-2026-72826 (CVE-2026-72826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72819 Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19811 A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-72776 Vulnérabilité dans CVE-2026-72776 (CVE-2026-72776)
vulnérabilité dans CVE-2026-72776 (CVE-2026-72776). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /query`.
CVE-2026-73654 Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
CVE-2026-72642 The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
CVE-2026-17223 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-16975 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-16674 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-73570 KEV [KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →