Base de données CVE
- CVE-2026-19478Critique9.4
GitLab a corrigé un problème dans GitLab CE/EE affectant toutes les versions de 18.2 avant 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6 et 19.2 avant 19.2.4 qui, dans certaines conditions, pourrait permettre à un utilisateur non authentifié de modifier ou supprimer à distance des projets publics et des données utilisateur via une directive GraphQL.
- CVE-2026-15826Critique9.8
Le plugin User Profile Builder pour WordPress est vulnérable à un contournement d'authentification via confusion de type dans les versions jusqu'à 3.16.4 incluse. Cela est dû au fait que la fonction wppb_log_in_user() appelle absint() sur la valeur de retour de wp_insert_user() avant d'effectuer une vérification is_wp_error() — lorsqu'une inscription est soumise avec un nom d'utilisateur de 61 à 70 caractères, le cœur de WordPress la rejette avec un objet WP_Error, mais absint() convertit cet objet en l'entier 1 avant que la vérification d'erreur puisse interrompre l'exécution, ce qui amène le plugin à lier et à retourner un nonce de connexion automatique adossé à un transient lié à l'ID utilisateur 1. Cela permet à des attaquants non authentifiés de se connecter en tant que compte Administrateur du site (ID utilisateur 1), entraînant une prise de contrôle administrative complète du site.
- CVE-2026-69414Élevée7.8
Microsoft est au courant d'une élévation de privilèges dans Microsoft Malware Protection Engine dans Microsoft Defender publiquement appelée "ShieldBreak ".
- CVE-2026-73570Élevée8.9
Une vulnérabilité d'exécution de code à distance existe dans Zimbra Collaboration (ZCS) avant 10.1.20 lorsque le package optionnel zimbra-snmp est installé et que les notifications SNMP sont activées. En raison d'un assainissement incorrect des entrées non fiables lors du traitement des notifications SNMP, un attaquant non authentifié peut envoyer des requêtes SMTP spécialement conçues qui peuvent entraîner l'exécution de commandes arbitraires du système d'exploitation en tant qu'utilisateur Zimbra.
- CVE-2026-61979Élevée8.1
Élévation de privilèges non authentifiée dans SAML SP Single Sign On versions <= 5.4.3.
- CVE-2026-6471Élevée7.2
Autorisation manquante dans le décodage logique PostgreSQL permet à un utilisateur non-superutilisateur disposant du privilège REPLICATION de charger avec dlopen tout fichier visible par le compte du système d'exploitation exécutant le serveur, via le choix du plugin de décodage logique. Cela permet en outre d'exécuter du code arbitraire en tant que ce compte. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-6470Moyenne4.3
Autorisation manquante dans les commandes DDL PostgreSQL permet au créateur d'un objet de provoquer un déni de service contre ALTER et DROP du type, en créant une dépendance sur le type. De nombreuses opérations DDL vérifiaient le privilège, mais l'assignation d'un sous-type range et le référencement du type depuis une expression SQL ne le faisaient pas. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-6469Faible3.8
Attribution incorrecte de la propriété dans la commande PostgreSQL ALTER TABLE ALTER TYPE réattribue la propriété des objets statistiques dépendants à l'utilisateur actuel. Cela permet à tort au propriétaire de la table d'exécuter DROP STATISTICS et ALTER STATISTICS via cette propriété indue. Cela refuse à tort ces commandes au précédent propriétaire de l'objet statistique. DROP TABLE reste capable de supprimer les objets statistiques, donc cet exploit n'apporte rien dans de nombreuses configurations de propriété. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-6464Élevée8.1
L'inclusion de données non fiables dans COPY de psql PostgreSQL peut permettre à un administrateur de serveur de provoquer l'exécution de lignes de données en tant que commandes psql, via injection d'erreur. Si la commande "COPY FROM STDIN" ou "\copy FROM STDIN" échoue avant que le serveur indique qu'il attend les lignes d'entrée, psql traite les lignes de données intégrées comme des commandes psql. "COPY FROM" avec un nom de fichier n'est pas affecté. L'administrateur du serveur n'a aucun contrôle inhérent sur les lignes de données, donc une attaque complète nécessite que l'attaquant acquière séparément le contrôle à la fois du serveur et des lignes de données. Alternativement, un attaquant contrôlant uniquement les lignes de données pourrait mener à bien une attaque grâce à une erreur fortuite qu'il ne contrôle pas. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-19385Élevée8.8
Heap buffer overflow dans pg_dump de PostgreSQL avec de longues listes de transforms de fonction permet à un créateur d'objet d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant pg_dump, via une liste de transforms forgée. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-18408Élevée8.8
L'inclusion de données non fiables dans pg_dump dans PostgreSQL permet à un superutilisateur malveillant du serveur d'origine d'injecter du code arbitraire pour une exécution au moment de la restauration en tant que compte du système d'exploitation client exécutant psql pour restaurer le dump, via l'expansion d'entrée de la méta-commande psql \restrict. Le correctif pour CVE-2025-8714 a introduit \restrict et \unrestrict pour bloquer cette attaque, mais \unrestrict lui-même suffisait pour une attaque. pg_dumpall est également affecté. pg_restore est affecté lorsqu'il est utilisé pour générer un dump au format plain. L'utilisation de \restrict hors du cœur serait affectée, mais nous n'avons identifié aucune utilisation hors du cœur. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-18024Moyenne4.3
Buffer over-read dans la fonction SQL ascii() de PostgreSQL permet à un utilisateur de divulguer jusqu'à 3 octets après la fin d'une allocation spécifique, via une valeur texte conçue à cet effet. Il s'agit de la même classe de défaut que celle corrigée par CVE-2026-2006, bien que cette instance ait un impact moindre. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-16241Faible3.8
Sous-dépassement d'entier dans PostgreSQL ECPG permet à un administrateur de serveur de base de données de provoquer un déni de service temporaire contre le client ECPG via l'envoi d'une valeur bytea dépourvue du préfixe obligatoire. Le client écrase une vaste région mémoire avec des octets hors de la connaissance ou du contrôle de l'attaquant. Cela produit généralement un simple SIGSEGV, mais de rares cas pourraient entraîner un impact sur l'intégrité spécifique au client via l'écriture. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-16239Élevée8.8
Confusion de type dans le cycle de vie "portal"/curseur de PostgreSQL permet à un utilisateur d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via la recréation d'un curseur ou d'un autre portal avec des types différents. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-16238Élevée8.8
Confusion de type dans PostgreSQL pg_restore_attribute_stats() permet à un créateur d'objet d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via la confusion des valeurs range et multirange. Dans la version majeure 18, les versions mineures antérieures à PostgreSQL 18.6 sont affectées. Les versions antérieures à PostgreSQL 18 ne sont pas affectées.
- CVE-2026-15742Élevée8.8
Un bouclage d'entier dans PostgreSQL fuzzystrmatch permet à un utilisateur de diriger des écritures vers une vaste plage d'adresses, exécutant du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via des entrées extrêmes à la fonction SQL levenshtein() ou levenshtein_less_equal(). Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-15741Élevée8.8
Injection SQL dans le deparse de EXTRACT() de PostgreSQL permet à un propriétaire d'objet d'exécuter du SQL arbitraire en tant que superutilisateur via une définition d'objet hostile. Les attaques affectent largement les consommateurs de deparse d'expressions, y compris pg_dump, les commandes psql comme \sf, et toute utilisation similaire dans les outils non-core. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14681Moyenne4.2
Mise en application incorrecte de l'intégrité des messages dans la prise en charge GSSAPI de PostgreSQL permet à un utilisateur de négocier GSSAPI contrairement aux règles pg_hba.conf, via une connexion TLS directe initiale. Malgré un pg_hba.conf qui semble exiger GSSAPI, la connexion peut échanger des données uniquement par chiffrement TLS. Si les paramètres TLS sont plus permissifs que les paramètres GSS, la connexion peut se poursuivre avec une protection moindre. Dans les versions majeures 17-18, les versions mineures antérieures à PostgreSQL 18.6 et 17.11 sont affectées. Les versions antérieures à PostgreSQL 17 ne sont pas affectées.
- CVE-2026-14680Élevée8.8
Une confusion de type avec les arguments de type de données "internal" de PostgreSQL permet à tout utilisateur d'exécuter du code arbitraire en tant qu'utilisateur du système d'exploitation exécutant la base de données, via des appels à des fonctions avec ce type d'argument. Le type "internal" représente une classe de structures de données mutuellement incompatibles non destinées à l'accès depuis SQL. Le système visait à empêcher de tels appels de fonction, mais cette prévention comportait des lacunes. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
- CVE-2026-14679Élevée8.2
Stack buffer overflow dans la correspondance des noms d'arguments PostgreSQL permet à un créateur d'objet de provoquer des impacts inconnus via le nombre de paramètres OUT. L'attaque peut écrire uniquement des octets 0x0 et 0x1. Les versions antérieures à PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 sont affectées.
This product uses the NVD API but is not endorsed or certified by the NVD.