Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12197 |
|
Vulnérabilité dans CVE-2026-12197 (CVE-2026-12197)
vulnérabilité dans CVE-2026-12197 (CVE-2026-12197). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12187 |
|
Vulnérabilité dans CVE-2026-12187 (CVE-2026-12187)
vulnérabilité dans CVE-2026-12187 (CVE-2026-12187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12186 |
|
Vulnérabilité dans CVE-2026-12186 (CVE-2026-12186)
vulnérabilité dans CVE-2026-12186 (CVE-2026-12186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54090 |
|
Injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
injection de commande dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-53822 |
|
Vulnérabilité dans openclaw (CVE-2026-53822)
vulnérabilité dans openclaw (CVE-2026-53822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42850 |
|
Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46529 |
|
Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
|
| CVE-2026-45558 |
|
Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
|
| CVE-2026-47242 |
|
Injection de commande dans net-imap (CVE-2026-47242)
injection de commande dans net-imap (CVE-2026-47242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.15` ou plus.
|
| CVE-2026-47240 |
|
Injection de commande dans net-imap (CVE-2026-47240)
injection de commande dans net-imap (CVE-2026-47240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IMAP4rev2``. Atténuation : mise à jour vers `0.5.15` ou plus.
|
| CVE-2026-9277 |
|
Injection de commande dans shell-quote (CVE-2026-9277)
injection de commande dans shell-quote (CVE-2026-9277). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``envFn``. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2026-11572 |
|
Injection de commande dans degit (CVE-2026-11572)
injection de commande dans degit (CVE-2026-11572). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-11556 |
|
Injection de commande dans CVE-2026-11556 (CVE-2026-11556)
injection de commande dans CVE-2026-11556 (CVE-2026-11556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11487 |
|
Vulnérabilité dans CVE-2026-11487 (CVE-2026-11487)
vulnérabilité dans CVE-2026-11487 (CVE-2026-11487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11455 |
|
Vulnérabilité dans CVE-2026-11455 (CVE-2026-11455)
vulnérabilité dans CVE-2026-11455 (CVE-2026-11455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11451 |
|
Vulnérabilité dans CVE-2026-11451 (CVE-2026-11451)
vulnérabilité dans CVE-2026-11451 (CVE-2026-11451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11452 |
|
Vulnérabilité dans CVE-2026-11452 (CVE-2026-11452)
vulnérabilité dans CVE-2026-11452 (CVE-2026-11452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11449 |
|
Vulnérabilité dans CVE-2026-11449 (CVE-2026-11449)
vulnérabilité dans CVE-2026-11449 (CVE-2026-11449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11450 |
|
Vulnérabilité dans CVE-2026-11450 (CVE-2026-11450)
vulnérabilité dans CVE-2026-11450 (CVE-2026-11450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11448 |
|
Vulnérabilité dans CVE-2026-11448 (CVE-2026-11448)
vulnérabilité dans CVE-2026-11448 (CVE-2026-11448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11447 |
|
Vulnérabilité dans CVE-2026-11447 (CVE-2026-11447)
vulnérabilité dans CVE-2026-11447 (CVE-2026-11447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11408 |
|
Injection de commande dans CVE-2026-11408 (CVE-2026-11408)
injection de commande dans CVE-2026-11408 (CVE-2026-11408). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11406 |
|
Vulnérabilité dans CVE-2026-11406 (CVE-2026-11406)
vulnérabilité dans CVE-2026-11406 (CVE-2026-11406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11341 |
|
Injection de commande dans CVE-2026-11341 (CVE-2026-11341)
injection de commande dans CVE-2026-11341 (CVE-2026-11341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11339 |
|
Vulnérabilité dans c (CVE-2026-11339)
vulnérabilité dans c (CVE-2026-11339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47670 |
|
Injection de commande dans dbgate-api (CVE-2026-47670)
injection de commande dans dbgate-api (CVE-2026-47670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``functionName``. Atténuation : mise à jour vers `7.1.9` ou plus.
|
| CVE-2026-10878 |
|
Vulnérabilité dans dlink (CVE-2026-10878)
vulnérabilité dans dlink (CVE-2026-10878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45497 |
|
Injection de commande dans microsoft (CVE-2026-45497)
injection de commande dans microsoft (CVE-2026-45497). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42824 |
|
Injection de commande dans microsoft (CVE-2026-42824)
injection de commande dans microsoft (CVE-2026-42824). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10872 |
|
Injection de commande dans CVE-2026-10872 (CVE-2026-10872)
injection de commande dans CVE-2026-10872 (CVE-2026-10872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10873 |
|
Injection de commande dans CVE-2026-10873 (CVE-2026-10873)
injection de commande dans CVE-2026-10873 (CVE-2026-10873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10871 |
|
Injection de commande dans CVE-2026-10871 (CVE-2026-10871)
injection de commande dans CVE-2026-10871 (CVE-2026-10871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10870 |
|
Injection de commande dans CVE-2026-10870 (CVE-2026-10870)
injection de commande dans CVE-2026-10870 (CVE-2026-10870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47708 |
|
Injection de commande dans stata-mcp (CVE-2026-47708)
injection de commande dans stata-mcp (CVE-2026-47708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``log_file_name``. Atténuation : mise à jour vers `1.17.3` ou plus.
|
| CVE-2026-8037 KEV |
|
[KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10550 |
|
Vulnérabilité dans CVE-2026-10550 (CVE-2026-10550)
vulnérabilité dans CVE-2026-10550 (CVE-2026-10550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10279 |
|
Injection de commande dans CVE-2026-10279 (CVE-2026-10279)
injection de commande dans CVE-2026-10279 (CVE-2026-10279). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-52011 |
|
Injection de commande dans launch-editor (CVE-2024-52011)
injection de commande dans launch-editor (CVE-2024-52011). Des informations confidentielles peuvent être exposées. Exploitable via ``file``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-10273 |
|
Injection de commande dans CVE-2026-10273 (CVE-2026-10273)
injection de commande dans CVE-2026-10273 (CVE-2026-10273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10219 |
|
Injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219)
injection de commande dans github.com/nextlevelbuilder/goclaw (CVE-2026-10219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10214 |
|
Injection de commande dans CVE-2026-10214 (CVE-2026-10214)
injection de commande dans CVE-2026-10214 (CVE-2026-10214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10182 |
|
Vulnérabilité dans c (CVE-2026-10182)
vulnérabilité dans c (CVE-2026-10182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10180 |
|
Vulnérabilité dans CVE-2026-10180 (CVE-2026-10180)
vulnérabilité dans CVE-2026-10180 (CVE-2026-10180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10166 |
|
Vulnérabilité dans CVE-2026-10166 (CVE-2026-10166)
vulnérabilité dans CVE-2026-10166 (CVE-2026-10166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10127 |
|
Vulnérabilité dans CVE-2026-10127 (CVE-2026-10127)
vulnérabilité dans CVE-2026-10127 (CVE-2026-10127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45628 |
|
Vulnérabilité dans c (CVE-2026-45628)
vulnérabilité dans c (CVE-2026-45628). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45663 |
|
Injection de commande dans CVE-2026-45663 (CVE-2026-45663)
injection de commande dans CVE-2026-45663 (CVE-2026-45663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10060 |
|
Vulnérabilité dans trendnet (CVE-2026-10060)
vulnérabilité dans trendnet (CVE-2026-10060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10061 |
|
Vulnérabilité dans trendnet (CVE-2026-10061)
vulnérabilité dans trendnet (CVE-2026-10061). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49199 |
|
Injection de commande dans acer (CVE-2026-49199)
injection de commande dans acer (CVE-2026-49199). L'exploitation peut entraîner la prise de contrôle totale du système.
|