Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-77 Effacer
ID Titre
CVE-2026-12197 Vulnérabilité dans CVE-2026-12197 (CVE-2026-12197)
vulnérabilité dans CVE-2026-12197 (CVE-2026-12197). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12187 Vulnérabilité dans CVE-2026-12187 (CVE-2026-12187)
vulnérabilité dans CVE-2026-12187 (CVE-2026-12187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12186 Vulnérabilité dans CVE-2026-12186 (CVE-2026-12186)
vulnérabilité dans CVE-2026-12186 (CVE-2026-12186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54090 Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-53822 Vulnérabilité dans openclaw (CVE-2026-53822)
vulnérabilité dans openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42850 Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46529 Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-47242 Injection de commande dans net-imap (CVE-2026-47242)
injection de commande dans net-imap (CVE-2026-47242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.15` ou plus.
CVE-2026-47240 Injection de commande dans net-imap (CVE-2026-47240)
injection de commande dans net-imap (CVE-2026-47240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IMAP4rev2``. Atténuation : mise à jour vers `0.5.15` ou plus.
CVE-2026-9277 Injection de commande dans shell-quote (CVE-2026-9277)
injection de commande dans shell-quote (CVE-2026-9277). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``envFn``. Atténuation : mise à jour vers `1.8.4` ou plus.
CVE-2026-11572 Injection de commande dans degit (CVE-2026-11572)
injection de commande dans degit (CVE-2026-11572). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.1` ou plus.
CVE-2026-11556 Injection de commande dans CVE-2026-11556 (CVE-2026-11556)
injection de commande dans CVE-2026-11556 (CVE-2026-11556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11487 Vulnérabilité dans CVE-2026-11487 (CVE-2026-11487)
vulnérabilité dans CVE-2026-11487 (CVE-2026-11487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11455 Vulnérabilité dans CVE-2026-11455 (CVE-2026-11455)
vulnérabilité dans CVE-2026-11455 (CVE-2026-11455). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11451 Vulnérabilité dans CVE-2026-11451 (CVE-2026-11451)
vulnérabilité dans CVE-2026-11451 (CVE-2026-11451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11452 Vulnérabilité dans CVE-2026-11452 (CVE-2026-11452)
vulnérabilité dans CVE-2026-11452 (CVE-2026-11452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11449 Vulnérabilité dans CVE-2026-11449 (CVE-2026-11449)
vulnérabilité dans CVE-2026-11449 (CVE-2026-11449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11450 Vulnérabilité dans CVE-2026-11450 (CVE-2026-11450)
vulnérabilité dans CVE-2026-11450 (CVE-2026-11450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11448 Vulnérabilité dans CVE-2026-11448 (CVE-2026-11448)
vulnérabilité dans CVE-2026-11448 (CVE-2026-11448). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11447 Vulnérabilité dans CVE-2026-11447 (CVE-2026-11447)
vulnérabilité dans CVE-2026-11447 (CVE-2026-11447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11408 Injection de commande dans CVE-2026-11408 (CVE-2026-11408)
injection de commande dans CVE-2026-11408 (CVE-2026-11408). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11406 Vulnérabilité dans CVE-2026-11406 (CVE-2026-11406)
vulnérabilité dans CVE-2026-11406 (CVE-2026-11406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11341 Injection de commande dans CVE-2026-11341 (CVE-2026-11341)
injection de commande dans CVE-2026-11341 (CVE-2026-11341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11339 Vulnérabilité dans c (CVE-2026-11339)
vulnérabilité dans c (CVE-2026-11339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47670 Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
CVE-2026-10878 Vulnérabilité dans dlink (CVE-2026-10878)
vulnérabilité dans dlink (CVE-2026-10878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45497 Injection de commande dans microsoft (CVE-2026-45497)
injection de commande dans microsoft (CVE-2026-45497). Des informations confidentielles peuvent être exposées.
CVE-2026-42824 Injection de commande dans microsoft (CVE-2026-42824)
injection de commande dans microsoft (CVE-2026-42824). Des informations confidentielles peuvent être exposées.
CVE-2026-10872 Injection de commande dans CVE-2026-10872 (CVE-2026-10872)
injection de commande dans CVE-2026-10872 (CVE-2026-10872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10873 Injection de commande dans CVE-2026-10873 (CVE-2026-10873)
injection de commande dans CVE-2026-10873 (CVE-2026-10873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10871 Injection de commande dans CVE-2026-10871 (CVE-2026-10871)
injection de commande dans CVE-2026-10871 (CVE-2026-10871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10870 Injection de commande dans CVE-2026-10870 (CVE-2026-10870)
injection de commande dans CVE-2026-10870 (CVE-2026-10870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47708 Injection de commande dans stata-mcp (CVE-2026-47708)
injection de commande dans stata-mcp (CVE-2026-47708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log_file_name``. Atténuation : mise à jour vers `1.17.3` ou plus.
CVE-2026-8037 KEV [KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-10550 Vulnérabilité dans CVE-2026-10550 (CVE-2026-10550)
vulnérabilité dans CVE-2026-10550 (CVE-2026-10550). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10279 Injection de commande dans CVE-2026-10279 (CVE-2026-10279)
injection de commande dans CVE-2026-10279 (CVE-2026-10279). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-52011 Injection de commande dans launch-editor (CVE-2024-52011)
injection de commande dans launch-editor (CVE-2024-52011). Des informations confidentielles peuvent être exposées. Exploitable via ``file``. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-10273 Injection de commande dans CVE-2026-10273 (CVE-2026-10273)
injection de commande dans CVE-2026-10273 (CVE-2026-10273). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10219 Injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219)
injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10214 Injection de commande dans CVE-2026-10214 (CVE-2026-10214)
injection de commande dans CVE-2026-10214 (CVE-2026-10214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10182 Vulnérabilité dans c (CVE-2026-10182)
vulnérabilité dans c (CVE-2026-10182). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10180 Vulnérabilité dans CVE-2026-10180 (CVE-2026-10180)
vulnérabilité dans CVE-2026-10180 (CVE-2026-10180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10166 Vulnérabilité dans CVE-2026-10166 (CVE-2026-10166)
vulnérabilité dans CVE-2026-10166 (CVE-2026-10166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10127 Vulnérabilité dans CVE-2026-10127 (CVE-2026-10127)
vulnérabilité dans CVE-2026-10127 (CVE-2026-10127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45628 Vulnérabilité dans c (CVE-2026-45628)
vulnérabilité dans c (CVE-2026-45628). Des informations confidentielles peuvent être exposées.
CVE-2026-45663 Injection de commande dans CVE-2026-45663 (CVE-2026-45663)
injection de commande dans CVE-2026-45663 (CVE-2026-45663). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10060 Vulnérabilité dans trendnet (CVE-2026-10060)
vulnérabilité dans trendnet (CVE-2026-10060). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10061 Vulnérabilité dans trendnet (CVE-2026-10061)
vulnérabilité dans trendnet (CVE-2026-10061). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49199 Injection de commande dans acer (CVE-2026-49199)
injection de commande dans acer (CVE-2026-49199). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →