Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64625 |
|
Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63766 |
|
Injection de commande OS dans CVE-2026-63766 (CVE-2026-63766)
injection de commande OS dans CVE-2026-63766 (CVE-2026-63766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14448 |
|
Injection de commande OS dans CVE-2026-14448 (CVE-2026-14448)
injection de commande OS dans CVE-2026-14448 (CVE-2026-14448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42168 |
|
Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15069 |
|
Injection de commande OS dans ibm (CVE-2026-15069)
injection de commande OS dans ibm (CVE-2026-15069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14499 |
|
Injection de commande OS dans langflow (CVE-2026-14499)
injection de commande OS dans langflow (CVE-2026-14499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58195 |
|
Injection de commande OS dans CVE-2026-58195 (CVE-2026-58195)
injection de commande OS dans CVE-2026-58195 (CVE-2026-58195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-14371 |
|
Injection de commande OS dans CVE-2026-14371 (CVE-2026-14371)
injection de commande OS dans CVE-2026-14371 (CVE-2026-14371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63304 |
|
Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63305 |
|
Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-49900 |
|
Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39808 KEV |
|
[KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-50289 |
|
Injection de commande OS dans systeminformation (CVE-2026-50289)
injection de commande OS dans systeminformation (CVE-2026-50289). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``systeminformation``. Atténuation : mise à jour vers `5.31.7` ou plus.
|
| CVE-2026-55576 |
|
Injection de commande OS dans CVE-2026-55576 (CVE-2026-55576)
injection de commande OS dans CVE-2026-55576 (CVE-2026-55576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52891 |
|
Injection de commande OS dans CVE-2026-52891 (CVE-2026-52891)
injection de commande OS dans CVE-2026-52891 (CVE-2026-52891). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62312 |
|
Injection de commande OS dans CVE-2026-62312 (CVE-2026-62312)
injection de commande OS dans CVE-2026-62312 (CVE-2026-62312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-55410 |
|
Injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410)
injection de commande OS dans @nocobase/plugin-backups (CVE-2026-55410). Les données peuvent être altérées par des attaquants. Exploitable via ``database.schema``. Atténuation : mise à jour vers `2.1.19` ou plus.
|
| CVE-2026-15895 |
|
Injection de commande OS dans Amazon jsii-diff (CVE-2026-15895)
injection de commande OS dans Amazon jsii-diff (CVE-2026-15895). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.131.0` ou plus.
|
| CVE-2026-46709 |
|
Injection de commande dans tabby (CVE-2026-46709)
injection de commande dans tabby (CVE-2026-46709). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61438 |
|
Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48347 |
|
Injection de commande OS dans c (CVE-2026-48347)
injection de commande OS dans c (CVE-2026-48347). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48345 |
|
Injection de commande OS dans c (CVE-2026-48345)
injection de commande OS dans c (CVE-2026-48345). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15428 |
|
Injection de commande OS dans tp-link (CVE-2026-15428)
injection de commande OS dans tp-link (CVE-2026-15428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15427 |
|
Injection de commande OS dans tp-link (CVE-2026-15427)
injection de commande OS dans tp-link (CVE-2026-15427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58479 |
|
Injection de commande OS dans dan-in-ca (CVE-2026-58479)
injection de commande OS dans dan-in-ca (CVE-2026-58479). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62392 |
|
Injection de commande OS dans apache (CVE-2026-62392)
injection de commande OS dans apache (CVE-2026-62392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3014 |
|
Injection de commande OS dans CVE-2026-3014 (CVE-2026-3014)
injection de commande OS dans CVE-2026-3014 (CVE-2026-3014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14852 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-14852)
injection de commande OS dans privilege-escalation (CVE-2026-14852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15669 |
|
Injection de commande dans CVE-2026-15669 (CVE-2026-15669)
injection de commande dans CVE-2026-15669 (CVE-2026-15669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61498 |
|
Injection de commande OS dans vitec (CVE-2026-61498)
injection de commande OS dans vitec (CVE-2026-61498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60121 |
|
Injection de commande OS dans vitec (CVE-2026-60121)
injection de commande OS dans vitec (CVE-2026-60121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22100 |
|
Injection de commande OS dans CVE-2026-22100 (CVE-2026-22100)
injection de commande OS dans CVE-2026-22100 (CVE-2026-22100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ReserveLogin``.
|
| CVE-2026-15547 |
|
Injection de commande dans CVE-2026-15547 (CVE-2026-15547)
injection de commande dans CVE-2026-15547 (CVE-2026-15547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15546 |
|
Injection de commande dans CVE-2026-15546 (CVE-2026-15546)
injection de commande dans CVE-2026-15546 (CVE-2026-15546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15513 |
|
Injection de commande dans CVE-2026-15513 (CVE-2026-15513)
injection de commande dans CVE-2026-15513 (CVE-2026-15513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15511 |
|
Injection de commande dans CVE-2026-15511 (CVE-2026-15511)
injection de commande dans CVE-2026-15511 (CVE-2026-15511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15495 |
|
Injection de commande dans CVE-2026-15495 (CVE-2026-15495)
injection de commande dans CVE-2026-15495 (CVE-2026-15495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15496 |
|
Injection de commande dans CVE-2026-15496 (CVE-2026-15496)
injection de commande dans CVE-2026-15496 (CVE-2026-15496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15486 |
|
Injection de commande dans CVE-2026-15486 (CVE-2026-15486)
injection de commande dans CVE-2026-15486 (CVE-2026-15486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15487 |
|
Injection de commande dans CVE-2026-15487 (CVE-2026-15487)
injection de commande dans CVE-2026-15487 (CVE-2026-15487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15485 |
|
Injection de commande dans CVE-2026-15485 (CVE-2026-15485)
injection de commande dans CVE-2026-15485 (CVE-2026-15485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30007 |
|
Injection de commande OS dans hestiacp (CVE-2025-30007)
injection de commande OS dans hestiacp (CVE-2025-30007). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54149 |
|
Injection de commande OS dans CVE-2026-54149 (CVE-2026-54149)
injection de commande OS dans CVE-2026-54149 (CVE-2026-54149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61434 |
|
Injection de commande OS dans CVE-2026-61434 (CVE-2026-61434)
injection de commande OS dans CVE-2026-61434 (CVE-2026-61434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56688 |
|
Injection de commande OS dans dell (CVE-2026-56688)
injection de commande OS dans dell (CVE-2026-56688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41880 |
|
Injection de commande OS dans CVE-2026-41880 (CVE-2026-41880)
injection de commande OS dans CVE-2026-41880 (CVE-2026-41880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41876 |
|
Injection de commande OS dans CVE-2026-41876 (CVE-2026-41876)
injection de commande OS dans CVE-2026-41876 (CVE-2026-41876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0286 |
|
Injection de commande OS dans paloaltonetworks (CVE-2026-0286)
injection de commande OS dans paloaltonetworks (CVE-2026-0286). L'exploitation peut entraîner la prise de contrôle totale du système.
|