Base de données CVE
- CVE-2026-16812Critique10.0
VeloCloud Orchestrator (VCO) on-prem présente un problème de sécurité où ce problème peut permettre à un attaquant distant d'accéder à des fonctionnalités internes privilégiées et d'avoir un impact sur l'hôte VCO. Une exploitation réussie peut compromettre la confidentialité, l'intégrité et la disponibilité de l'orchestrateur et des données gérées par l'orchestrateur. Cette fonctionnalité était destinée à un usage interne uniquement et n'est pas destinée à être accessible à distance. Les versions Hosted et Dedicated de VCO ont déjà été corrigées avant la publication de cet avis. Ce problème a été découvert en externe et est connu pour être activement exploité.
- CVE-2026-64531Élevée7.8
Dans le noyau Linux, la vulnérabilité suivante a été résolue : Open vSwitch stocke les actions de flux générées sous forme de nlattrs, dont le champ nla_len est u16. Le commit a1e64addf3ff (« net: openvswitch: remove misbehaving actions length check ») a permis au flux total sw_flow_actions de dépasser 64 KiB, ce qui est valide, mais a également supprimé la dernière protection empêchant un attribut d'action imbriqué généré de dépasser U16_MAX. Un conteneur généré surdimensionné peut donc être fermé avec un nla_len tronqué. Un dump ou un démontage ultérieur parcourt alors un flux structurellement différent de celui qui a été validé. En particulier, une action CLONE/CT imbriquée surdimensionnée peut amener les octets suivants du flux généré à être interprétés comme des actions indépendantes. Conserver le comportement de flux d'actions total plus grand, mais faire en sorte que la fermeture d'action imbriquée rejette les conteneurs générés qui ne tiennent pas dans nla_len, et propager l'erreur à tous les appelants. Pour les constructeurs récursifs SAMPLE, CLONE, DEC_TTL et CHECK_PKT_LEN, tronquer les fins de listes d'actions détenant des ressources dans l'ordre inverse de construction avant de supprimer les wrappers défaillants, afin que les ressources copiées dans les fins rejetées soient libérées avant que les wrappers ne soient retirés. La plupart des wrappers externes défaillants sont supprimés en tronquant actions_len après que les ressources enfants ont été libérées. CHECK_PKT_LEN tronque également son parent après que les ressources de branche ont été libérées. Les échecs de fermeture SET/TUNNEL défont directement leur propriété tun_dst connue, et SET_TO_MASKED n'a pas de propriété externe et tronque en cas d'échec de fermeture.
- CVE-2026-61884Critique9.8
Le Tycon Systems TPDIN-Monitor-WEB2 est livré sans identifiants HTTP configurés, l'installateur étant censé les définir lors de la première utilisation. Avec le firmware 2.4.4 et versions antérieures, une unité laissée dans cet état non configuré expose l'interface de gestion web sans exiger de connexion. Un attaquant disposant d'un accès réseau à une telle unité peut accéder à l'ensemble des commandes de l'appareil, notamment la gestion des relais de puissance, le redémarrage de l'appareil, la configuration du service d'accès à distance et les paramètres réseau, ce qui pourrait permettre la perturbation de l'infrastructure connectée ou des dommages physiques à l'équipement.
- CVE-2026-55985Moyenne4.3
L'interface de gestion web de Tycon Systems TPDIN-Monitor-WEB2 stocke et affiche les identifiants système en clair sur une certaine page de configuration accessible aux utilisateurs authentifiés. Toute partie ayant accès au tableau de bord administratif peut immédiatement lire ces identifiants, qui peuvent être utilisés pour compromettre d'autres systèmes sur le réseau local.
- CVE-2026-15981Critique9.8
Le plugin SAML Single Sign On – SSO Login pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à la version 5.4.4 incluse. Cela est dû au fait que la fonction mo_saml_validate_signature() effectue un contrôle booléen lâche sur l'entier brut à trois états renvoyé par openssl_verify() de PHP, ce qui fait qu'une valeur de retour d'erreur de -1 est évaluée comme truthy et donc traitée comme une vérification de signature réussie. Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur WordPress existant, y compris des administrateurs, en soumettant une SAMLResponse forgée contenant un NameID contrôlé par l'attaquant et une valeur de signature délibérément malformée qui déclenche une erreur de traitement OpenSSL — contournant entièrement la vérification et entraînant l'appel de wp_set_auth_cookie() pour le compte ciblé.
- CVE-2026-16723Critique9.0
Une vulnérabilité d'exécution de code à distance (RCE) existe dans fastjson 1.2.68 à 1.2.83. Cette vulnérabilité est exploitable avec la configuration par défaut standard de fastjson — aucune activation d'AutoType requise, aucun gadget classpath requis.
- CVE-2026-16232Critique9.8
Une vulnérabilité de contournement de l'authentification dans le processus de connexion Check Point SmartConsole permet à un attaquant distant non authentifié d'obtenir un jeton de connexion applicatif et de l'utiliser pour s'authentifier avec des privilèges administratifs complets. Une exploitation réussie permet à l'attaquant de modifier les politiques de sécurité et les configurations de sécurité. L'exploitation à distance nécessite un accès Internet à l'adresse IP du Management Server et une configuration qui ne restreint pas les Trusted Clients. Check Point est conscient que cette vulnérabilité est exploitée et a affecté un très petit nombre de clients.
- CVE-2026-13190Élevée8.1
Dans Progress® Telerik® UI for AJAX avant v2026.2.708, une vulnérabilité de désérialisation dans les utilitaires de persistance permet l'instanciation de types non sécurisés à partir d'un état persisté influencé par l'attaquant, ce qui peut conduire à l'exécution de code à distance.
- CVE-2026-13186Élevée8.1
Dans Progress® Telerik® UI for AJAX avant v2026.2.708, une vulnérabilité de type path traversal dans le fournisseur de stockage persistant basé sur fichiers peut être exploitée lorsque la clé de stockage est dérivée d'une entrée contrôlée par l'utilisateur, permettant une désérialisation contrôlée par l'attaquant et l'exécution de code à distance.
- CVE-2026-13185Élevée8.1
Dans Progress® Telerik® UI for AJAX avant la v2026.2.708, les applications utilisant le stockage basé sur les cookies dans RadPersistenceManager ou RadDockLayout désérialisent le contenu des cookies contrôlé par l'attaquant, permettant une exécution de code à distance non authentifiée.
- CVE-2026-13184Élevée7.5
Dans Progress® Telerik® UI for AJAX avant v2026.2.708, en l'absence de Telerik.Upload.ConfigurationHashKey et lorsque machineKey n'est pas explicitement configuré, la protection de l'intégrité des métadonnées d'upload peut se rabattre sur une clé par défaut prévisible, permettant aux attaquants de falsifier les métadonnées d'upload protégées et de débloquer d'autres chaînes d'exploitation.
- CVE-2026-13183Élevée7.5
Dans Progress® Telerik® UI for AJAX antérieur à v2026.2.708, le traitement des métadonnées de téléversement de RadAsyncUpload peut divulguer la validité cryptographique par des différences de temps mesurables, permettant à des attaquants distants de récupérer les valeurs de métadonnées protégées.
- CVE-2026-13182Élevée7.5
Dans Progress® Telerik® UI for AJAX avant la v2026.2.708, le traitement du client-state de RadAsyncUpload peut distinguer les échecs de déchiffrement des échecs d'analyse de JSON invalide, créant un oracle qui révèle les valeurs de métadonnées protégées à des attaquants distants.
- CVE-2026-13181Élevée8.1
Dans Progress® Telerik® UI for AJAX antérieur à v2026.2.708, des métadonnées d'upload falsifiées peuvent influencer le traitement AsyncUploadTypeName et déclencher une résolution de type non sécurisée contrôlée par l'attaquant, permettant l'exécution de code à distance dans les déploiements affectés.
- CVE-2026-8933Élevée7.8
Une vulnérabilité d'élévation de privilèges locale existe dans snap-confine, un composant central set-capabilities utilisé en interne par Canonical snapd pour construire l'environnement d'exécution sécurisé des applications snap. Cette vulnérabilité affecte uniquement les versions de snap-confine configurées avec set-capabilities (plutôt que les installations standard set-uid-root). En raison d'une faille dans la manière dont les limites de privilèges ou les sandboxes de sécurité sont initialisés lorsque le binaire s'exécute avec des capacités ambiantes limitées, un attaquant local non privilégié peut exploiter ce comportement pour contourner les restrictions prévues et exécuter du code arbitraire. Une exploitation réussie permet à l'utilisateur local d'élever ses privilèges jusqu'à une autorité root complète.
- CVE-2026-15903Élevée8.8
Lecture et écriture hors limites dans V8 dans Google Chrome avant 150.0.7871.128 a permis à un attaquant distant d'exécuter du code arbitraire dans un bac à sable via une page HTML spécialement conçue. (Sévérité de sécurité Chromium : Haute)
- CVE-2026-63913Élevée8.2
Dans le noyau Linux, la vulnérabilité suivante a été résolue : netfilter : conntrack : tcp : ne pas forcer CLOSE sur un RST invalid-seq sans vérification de direction Un comportement involontaire dans la machine à états TCP conntrack permet de forcer une connexion à l'état CLOSE en utilisant un paquet RST avec un numéro de séquence invalide. Plus précisément, après l'observation d'un paquet SYN, un RST avec un SEQ invalide peut faire passer l'entrée conntrack à TCP_CONNTRACK_CLOSE, que le RST corresponde ou non à la direction de réponse attendue. Le chemin de code concerné suppose que le RST est une réponse à un SYN sortant, mais ne valide pas la direction du paquet ni ne garantit qu'un SYN correspondant a réellement été envoyé dans la direction opposée. En conséquence, une séquence de paquets forgée composée d'un SYN suivi d'un RST à séquence invalide peut mettre fin prématurément à une entrée NAT active. Cela rend la fermeture de connexion plus facile que prévu. Ainsi, resserrer la logique de transition d'état pour garantir que les transitions vers CLOSE déclenchées par RST ne se produisent que lorsque le RST est une réponse valide à un SYN précédemment observé dans la direction correcte.
- CVE-2026-63030Critique9.8
WordPress 6.9.x before 6.9.5 and 7.0.x before 7.0.2 is affected by a REST API batch endpoint route confusion issue which, combined with the author__not_in WP_Query SQL Injection (CVE-2026-60137), could allow an attacker to perform SQL Injection and achieve Remote Code Execution.
- CVE-2026-60137Moyenne5.9
WordPress 6.8.x before 6.8.6, 6.9.x before 6.9.5, and 7.0.x before 7.0.2 does not properly sanitise the author__not_in parameter of WP_Query, which could allow SQL Injection when a plugin or theme passes untrusted input to the parameter.
- CVE-2026-9198Critique9.8
IBM Langflow OSS 1.0.0 à 1.10.0 permet à des attaquants non authentifiés d'enchaîner /api/v1/auto_login (émet des jetons SUPERUSER à tout appelant réseau) avec /api/v1/validate/code (exécute du code utilisateur via exec()) pour obtenir une RCE complète sur les déploiements Langflow par défaut
This product uses the NVD API but is not endorsed or certified by the NVD.