Base de données CVE
- CVE-2026-69109Élevée7.5
Une vulnérabilité a été identifiée dans Siemens License Server (SLS) (Toutes les versions < V5.3). L'application affectée est vulnérable à une vulnérabilité de type path traversal en raison d'un manque d'assainissement des entrées utilisateur. Cela pourrait permettre à un attaquant distant d'accéder à des fichiers arbitraires sur l'application.
- CVE-2026-69108Moyenne6.0
Une vulnérabilité a été identifiée dans Siemens License Server (SLS) (Toutes les versions < V5.1). L'application affectée est vulnérable à une élévation de privilèges locale due à une politique sudoers non sécurisée. Cela pourrait permettre à un attaquant d'exécuter des commandes arbitraires et d'implanter des fichiers malveillants en tant que root, conduisant à une compromission complète du système.
- CVE-2026-64629Élevée7.8
Une vulnérabilité a été identifiée dans Parasolid V38.0 (Toutes les versions < V38.0.235), Parasolid V38.1 (Toutes les versions < V38.1.230). Les applications affectées contiennent une vulnérabilité de lecture hors limites lors de l'analyse de fichiers X_T spécialement conçus. Cela pourrait permettre à un attaquant d'exécuter du code dans le contexte du processus actuel.
- CVE-2026-59693Moyenne4.3
Une vulnérabilité a été identifiée dans Desigo DXR2 (toutes les versions < V01.21.233.16-7862), Desigo PXC3 (toutes les versions < V01.21.233.16-7862), Desigo PXC4 (toutes les versions < V02.21.194.36-2715), Desigo PXC5.E003 (toutes les versions < V02.21.194.36-2715), Desigo PXC5.E24 (toutes les versions < V02.21.194.36-2715), Desigo PXC7 (toutes les versions < V02.21.194.36-2715). Les appareils concernés sont vulnérables à une vulnérabilité de déni de service (DoS). Un attaquant peut exploiter ce problème en envoyant un paquet BACnet malformé, ce qui amène l'appareil à cesser de répondre aux requêtes BACnet. La récupération nécessite une réinitialisation ou un redémarrage de l'appareil pour rétablir son fonctionnement normal.
- CVE-2026-58231Critique10.0
SAP Commerce Cloud permet à un attaquant non authentifié d'abuser d'un client d'authentification par défaut et de soumettre une entrée spécialement conçue à certaines fonctions manquant d'une validation suffisante. La réussite de l'exploitation pourrait permettre l'exécution de code arbitraire et compromettre des composants internes, entraînant un impact élevé sur la confidentialité, l'intégrité et la disponibilité de l'application.
- CVE-2026-72898Critique10.0
Metabase permet à un attaquant distant, non authentifié, d'injecter du SQL arbitraire via le endpoint de base de données '/reset_password' et d'obtenir un accès administrateur à l'instance Metabase connectée.
- CVE-2026-72718
goose est un agent IA à usage général qui s'exécute sur votre machine. Avant la version 1.44.0, la commande `goose review` exécute l'exécutable système `git` pour collecter le diff à examiner sans supprimer la configuration Git contrôlée par l'attaquant. Un dépôt malveillant dont le fichier `.git/config` définit [`core] fsmonitor = <command>` amène Git à exécuter cette commande sur l'hôte lors de l'actualisation de l'index effectuée par `git diff HEAD`. La commande s'exécute avant que goose contacte un modèle et sans prompt soumis, appel de modèle, approbation d'outil ou prompt de confiance. Le processus Git de collecte de contexte n'est pas sandboxé et se trouve en dehors du modèle d'autorisations d'outils de goose. Les commandes arbitraires s'exécutent avec les privilèges et l'environnement de l'utilisateur exécutant goose, permettant l'accès aux fichiers ou leur modification et l'exfiltration des secrets d'environnement et des clés API des fournisseurs. Les invocations Git vulnérables sont construites par git_command() dans crates/goose-cli/src/commands/review/handler.rs et sont utilisées par touched_files() et collect_diff() pour `git diff --name-only HEAD` et `git diff HEAD`. Ce problème est corrigé dans la version 1.44.0.
- CVE-2025-71413Moyenne5.3
Des trames malformées ou hors séquence au niveau des couches X.25 de l’Aviation Very High Frequency Link Control provoquent des réinitialisations répétées pouvant entraîner une augmentation de la charge de travail et une réduction de la conscience de la situation. Ce type d’attaque peut être mené à distance par radiofréquence.
- CVE-2025-71412Élevée7.1
Injection de faux messages d'urgence ou d'état via CPDLC peut entraîner une mauvaise allocation des ressources, une confusion opérationnelle et des actions de réponse inappropriées de la part des équipages, des contrôleurs de la circulation aérienne et des opérations au sol. Ce type d'attaque peut être mené à distance par radiofréquence.
- CVE-2025-71411Moyenne5.3
Des trames de contrôle diffusées peuvent déconnecter plusieurs aéronefs simultanément, entraînant des retards d’autorisation et une surcharge du contrôleur aérien. Ce type d’attaque peut être mené à distance par radiofréquence.
- CVE-2025-71410Moyenne5.3
Des trames Unnumbered Disconnect (U DISC) et Aviation Very High Frequency Link Control malformées peuvent mettre fin aux sessions et entraîner une perte des fonctions CPDLC nécessitant un retour à la communication vocale et une augmentation de la charge de travail des contrôleurs. Ce type d'attaque peut être mené à distance par radiofréquence.
- CVE-2025-71409Élevée7.1
L'absence d'authentification des messages de liaison de données à très haute fréquence permet à des stations au sol malveillantes d'injecter des messages CPDLC, entraînant des autorisations inattendues ou trompeuses et une confusion potentielle du pilote. Ce type d'attaque peut être mené à distance par radiofréquence.
- CVE-2026-64638
WordPress est vulnérable à une vulnérabilité XSS réfléchie pré-auth sur l'écran de connexion. Via un site web tiers malveillant spécialement conçu et hébergé par un attaquant, il est possible que celle-ci soit escaladée en une vulnérabilité RCE avec des conditions hors du contrôle de l'attaquant. Cela nécessite une ingénierie sociale réussie et une interaction explicite de la victime ciblée. Ce problème affecte toutes les versions de WordPress. La version 7.0.3 a été publiée, contenant un correctif pour la vulnérabilité, et par courtoisie envers les utilisateurs des branches plus anciennes, le correctif a été backporté sur toutes les branches jusqu'à la 4.7. Découvert et divulgué de manière responsable par [l'équipe de pwn.ai](https://pwn.ai/).
- CVE-2026-20348Élevée7.5
Une vulnérabilité dans l'analyseur du format de fichier XAR de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus résultant d'une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inappropriés pour le contenu des fichiers XAR lors de l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier spécialement conçu contenant du contenu XAR destiné à être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse de ClamAV, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-20347Élevée7.5
Une vulnérabilité dans l'analyseur de format de fichier Mach-O de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition de DoS ou éventuellement d'autres impacts étendus en raison d'une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inadéquats pour le contenu des fichiers Mach-O lors de l'analyse, ce qui peut entraîner une lecture de tampon hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier Mach-O spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition de DoS sur le logiciel affecté.
- CVE-2026-20346Élevée7.5
Une vulnérabilité dans l'analyseur de format de fichier PDF de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus suite à une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à des vérifications de limites inappropriées du contenu des fichiers PDF lors de l'analyse, ce qui peut entraîner une lecture de buffer hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier PDF spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-20345Élevée7.5
Une vulnérabilité dans l'analyseur du format de fichier GPT de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS ou éventuellement d'autres impacts étendus suite à une corruption de mémoire sur un appareil affecté. Cette vulnérabilité est due à une gestion incorrecte d'une opération de conversion d'endianisme, qui peut entraîner une écriture hors limites dans un buffer. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier GPT spécialement conçu pour être analysé par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-20339Élevée7.5
Une vulnérabilité dans l'analyseur de format de fichier PESpin de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition de DoS ou éventuellement d'autres impacts étendus en raison d'une corruption de la mémoire sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites inappropriés pour le contenu des fichiers PESpin lors de l'analyse, ce qui peut entraîner un dépassement d'entier. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier spécialement conçu contenant du contenu PESpin à analyser par ClamAV sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse de ClamAV, entraînant une condition de DoS sur le logiciel affecté.
- CVE-2026-20338Élevée7.5
Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à une gestion incorrecte de la mémoire lors du traitement du contenu des fichiers zip pendant l'analyse. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV à la suite d'un double-free de mémoire, entraînant une condition DoS sur le logiciel affecté.
- CVE-2026-20337Élevée7.5
Une vulnérabilité dans l'analyseur d'archives zip de ClamAV pourrait permettre à un attaquant distant non authentifié de provoquer une condition DoS sur un appareil affecté. Cette vulnérabilité est due à des contrôles de limites incorrects pour le contenu des fichiers zip pendant l'analyse, ce qui peut entraîner une condition d'écriture hors limites. Un attaquant pourrait exploiter cette vulnérabilité en soumettant un fichier zip spécialement conçu pour analyse. Une exploitation réussie pourrait permettre à l'attaquant de provoquer l'arrêt du processus d'analyse ClamAV, entraînant une condition DoS sur le logiciel affecté.
This product uses the NVD API but is not endorsed or certified by the NVD.