Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18729 |
|
Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82278 |
|
Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
|
| CVE-2026-81719 |
|
Injection de code dans CVE-2026-81719 (CVE-2026-81719)
injection de code dans CVE-2026-81719 (CVE-2026-81719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.9` ou plus.
|
| CVE-2026-54721 |
|
Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-19223 |
|
Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74851 |
|
Injection de code dans wordpress (CVE-2026-74851)
injection de code dans wordpress (CVE-2026-74851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76148 |
|
Injection de code dans CVE-2026-76148 (CVE-2026-76148)
injection de code dans CVE-2026-76148 (CVE-2026-76148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57170 |
|
Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54757 |
|
Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
|
| CVE-2026-65082 |
|
Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55585 |
|
Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
|
| CVE-2026-78654 |
|
Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2025-26238 |
|
Injection de code dans CVE-2025-26238 (CVE-2025-26238)
injection de code dans CVE-2025-26238 (CVE-2025-26238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-78367 |
|
Injection de code dans CVE-2026-78367 (CVE-2026-78367)
injection de code dans CVE-2026-78367 (CVE-2026-78367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76841 |
|
Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78180 |
|
Injection de code dans CVE-2026-78180 (CVE-2026-78180)
injection de code dans CVE-2026-78180 (CVE-2026-78180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78181 |
|
Injection de code dans CVE-2026-78181 (CVE-2026-78181)
injection de code dans CVE-2026-78181 (CVE-2026-78181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19200 |
|
Injection de code dans CVE-2026-19200 (CVE-2026-19200)
injection de code dans CVE-2026-19200 (CVE-2026-19200). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78178 |
|
Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68508 |
|
Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
|
| CVE-2026-62675 |
|
Injection de code dans CVE-2026-62675 (CVE-2026-62675)
injection de code dans CVE-2026-62675 (CVE-2026-62675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-18781 |
|
Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18287 |
|
Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18286 |
|
Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76760 |
|
Vulnérabilité dans c (CVE-2026-76760)
vulnérabilité dans c (CVE-2026-76760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76335 |
|
Injection de code dans splunk (CVE-2026-76335)
injection de code dans splunk (CVE-2026-76335). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76315 |
|
Injection de code dans splunk (CVE-2026-76315)
injection de code dans splunk (CVE-2026-76315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76314 |
|
Injection de code dans splunk (CVE-2026-76314)
injection de code dans splunk (CVE-2026-76314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75149 |
|
Injection de code dans CVE-2026-75149 (CVE-2026-75149)
injection de code dans CVE-2026-75149 (CVE-2026-75149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76224 |
|
Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43961 |
|
Injection de code dans CVE-2026-43961 (CVE-2026-43961)
injection de code dans CVE-2026-43961 (CVE-2026-43961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75911 |
|
Injection de code dans CVE-2026-75911 (CVE-2026-75911)
injection de code dans CVE-2026-75911 (CVE-2026-75911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75858 |
|
Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
|
| CVE-2026-50187 |
|
Injection de code dans CVE-2026-50187 (CVE-2026-50187)
injection de code dans CVE-2026-50187 (CVE-2026-50187). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75827 |
|
Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62593 KEV |
|
[KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-67961 |
|
Injection de code dans CVE-2026-67961 (CVE-2026-67961)
injection de code dans CVE-2026-67961 (CVE-2026-67961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34789 |
|
Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19980 |
|
Vulnérabilité dans CVE-2026-19980 (CVE-2026-19980)
vulnérabilité dans CVE-2026-19980 (CVE-2026-19980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73679 |
|
Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19768 |
|
Injection de code dans CVE-2026-19768 (CVE-2026-19768)
injection de code dans CVE-2026-19768 (CVE-2026-19768). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72819 |
|
Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.
|