Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-94 Effacer
ID Titre
CVE-2026-18729 Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-81719 Injection de code dans CVE-2026-81719 (CVE-2026-81719)
injection de code dans CVE-2026-81719 (CVE-2026-81719). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.4.9` ou plus.
CVE-2026-54721 Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
CVE-2026-19223 Injection de code dans wordpress (CVE-2026-19223)
injection de code dans wordpress (CVE-2026-19223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-58474 Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74851 Injection de code dans wordpress (CVE-2026-74851)
injection de code dans wordpress (CVE-2026-74851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76148 Injection de code dans CVE-2026-76148 (CVE-2026-76148)
injection de code dans CVE-2026-76148 (CVE-2026-76148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57170 Injection de code dans CVE-2026-57170 (CVE-2026-57170)
injection de code dans CVE-2026-57170 (CVE-2026-57170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54757 Injection de code dans compliance-trestle (CVE-2026-54757)
injection de code dans compliance-trestle (CVE-2026-54757). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SandboxedEnvironment``. Atténuation : mise à jour vers `4.1.0` ou plus.
CVE-2026-65082 Injection de code dans dos (CVE-2026-65082)
injection de code dans dos (CVE-2026-65082). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55585 Injection de code dans qwed (CVE-2026-55585)
injection de code dans qwed (CVE-2026-55585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /verify/math`. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-78654 Injection de code dans CVE-2026-78654 (CVE-2026-78654)
injection de code dans CVE-2026-78654 (CVE-2026-78654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2025-26238 Injection de code dans CVE-2025-26238 (CVE-2025-26238)
injection de code dans CVE-2025-26238 (CVE-2025-26238). Des informations confidentielles peuvent être exposées.
CVE-2026-76836 Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
CVE-2026-78367 Injection de code dans CVE-2026-78367 (CVE-2026-78367)
injection de code dans CVE-2026-78367 (CVE-2026-78367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76841 Injection de code dans CVE-2026-76841 (CVE-2026-76841)
injection de code dans CVE-2026-76841 (CVE-2026-76841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78180 Injection de code dans CVE-2026-78180 (CVE-2026-78180)
injection de code dans CVE-2026-78180 (CVE-2026-78180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78181 Injection de code dans CVE-2026-78181 (CVE-2026-78181)
injection de code dans CVE-2026-78181 (CVE-2026-78181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19200 Injection de code dans CVE-2026-19200 (CVE-2026-19200)
injection de code dans CVE-2026-19200 (CVE-2026-19200). Des informations confidentielles peuvent être exposées.
CVE-2026-78178 Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19221 Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68508 Injection de code dans hydra-core (CVE-2026-68508)
injection de code dans hydra-core (CVE-2026-68508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_target_``. Atténuation : mise à jour vers `1.3.4` ou plus.
CVE-2026-62675 Injection de code dans CVE-2026-62675 (CVE-2026-62675)
injection de code dans CVE-2026-62675 (CVE-2026-62675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/sessions`.
CVE-2026-18781 Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18287 Injection de code dans CVE-2026-18287 (CVE-2026-18287)
injection de code dans CVE-2026-18287 (CVE-2026-18287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18286 Injection de code dans CVE-2026-18286 (CVE-2026-18286)
injection de code dans CVE-2026-18286 (CVE-2026-18286). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76635 Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76760 Vulnérabilité dans c (CVE-2026-76760)
vulnérabilité dans c (CVE-2026-76760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76335 Injection de code dans splunk (CVE-2026-76335)
injection de code dans splunk (CVE-2026-76335). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76315 Injection de code dans splunk (CVE-2026-76315)
injection de code dans splunk (CVE-2026-76315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76314 Injection de code dans splunk (CVE-2026-76314)
injection de code dans splunk (CVE-2026-76314). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75149 Injection de code dans CVE-2026-75149 (CVE-2026-75149)
injection de code dans CVE-2026-75149 (CVE-2026-75149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76224 Injection de code dans CVE-2026-76224 (CVE-2026-76224)
injection de code dans CVE-2026-76224 (CVE-2026-76224). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43961 Injection de code dans CVE-2026-43961 (CVE-2026-43961)
injection de code dans CVE-2026-43961 (CVE-2026-43961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75911 Injection de code dans CVE-2026-75911 (CVE-2026-75911)
injection de code dans CVE-2026-75911 (CVE-2026-75911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75858 Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
CVE-2026-50187 Injection de code dans CVE-2026-50187 (CVE-2026-50187)
injection de code dans CVE-2026-50187 (CVE-2026-50187). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75827 Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62593 KEV [KEV] CSRF dans Ray-project ray (CVE-2025-62593)
vulnérabilité dans Ray-project ray (CVE-2025-62593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``fetch``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `2.52.0` ou plus.
CVE-2026-67961 Injection de code dans CVE-2026-67961 (CVE-2026-67961)
injection de code dans CVE-2026-67961 (CVE-2026-67961). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34789 Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19980 Vulnérabilité dans CVE-2026-19980 (CVE-2026-19980)
vulnérabilité dans CVE-2026-19980 (CVE-2026-19980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17581 Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73679 Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19768 Injection de code dans CVE-2026-19768 (CVE-2026-19768)
injection de code dans CVE-2026-19768 (CVE-2026-19768). Des informations confidentielles peuvent être exposées.
CVE-2026-72819 Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →