Base de données CVE
- CVE-2026-9586Critique9.8
Une vulnérabilité d'injection SQL non authentifiée existe dans Sangoma Switchvox SMB Edition 8.3 (104997). Le endpoint /pa traite le contenu XML commençant par <PolycomIPPhone> et concatène directement la valeur PhoneIP contrôlée par l'utilisateur dans des requêtes PostgreSQL sans assainissement ni paramétrage. Un attaquant distant non authentifié peut exécuter des instructions SQL arbitraires contre la base de données backend PostgreSQL à l'aide d'une seule requête forgée, y compris des opérations de base de données et l'exécution de code à distance.
- CVE-2021-27137Élevée8.1
An issue was discovered in router/upnp/src/ssdp.c in DD-WRT before 45724. An unsafe strcpy in the UPnP handling functionality allows an unauthenticated remote attacker to send a request that would overflow an internal fixed buffer. Exploitation requires the DD-WRT user to enable UPnP (which is off by default, and only listens on internal interfaces by default). This occurs in ssdp_msearch (reachable by an M-SEARCH request).
- CVE-2026-42533Élevée8.1
Une vulnérabilité existe dans NGINX Plus et NGINX Open Source lorsqu'une directive map utilise la correspondance regex et qu'une expression de chaîne fait référence aux variables de capture regex de la map avant de faire référence à la variable de sortie de la map. Alternativement, le même résultat pourrait être obtenu en utilisant une variable non-cacheable dans une expression de chaîne sous certaines conditions. Un attaquant non authentifié, avec des conditions indépendantes de sa volonté, peut exploiter cette vulnérabilité en envoyant des requêtes HTTP spécialement conçues. Cela peut provoquer un heap buffer overflow dans le processus worker NGINX entraînant un redémarrage. De plus, les attaquants peuvent exécuter du code sur des systèmes avec la randomisation de l'espace d'adressage (ASLR) désactivée ou lorsque l'attaquant peut contourner l'ASLR. Impact : Cette vulnérabilité peut permettre à des attaquants distants de provoquer un déni de service (DoS) sur le système NGINX ou de déclencher éventuellement une exécution de code. Il n'y a aucune exposition du plan de contrôle ; il s'agit uniquement d'un problème de plan de données. Note : Les versions logicielles ayant atteint la fin du support technique (EoTS) ne sont pas évaluées.
- CVE-2026-15410Élevée7.2
Une vulnérabilité post-authentification de contrôle inapproprié de la génération de code ('Code Injection') a été identifiée dans SMA1000 Appliance Management Console (AMC) qui, dans des conditions spécifiques, pourrait potentiellement permettre à un attaquant distant authentifié en tant qu'administrateur d'exécuter des commandes OS arbitraires.
- CVE-2026-15409Critique10.0
Une vulnérabilité de type Server-side request forgery (SSRF) a été identifiée dans l'interface SMA1000 Appliance Work Place. Un attaquant distant non authentifié pourrait potentiellement amener l'appliance à effectuer des requêtes vers un emplacement non prévu.
- CVE-2026-56181Élevée8.3
Erreur de validation de l'origine dans Windows Network Address Translation (NAT) permet à un attaquant non autorisé d'effectuer un spoofing sur un réseau adjacent.
- CVE-2026-55040Critique9.1
Authentification faible dans Microsoft Office SharePoint permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité via le réseau.
- CVE-2026-54121Élevée8.8
Autorisation incorrecte dans Active Directory Certificate Services (AD CS) permet à un attaquant autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-50661Moyenne6.1
Défaillance du mécanisme de protection dans Windows BitLocker permet à un attaquant non autorisé de contourner une fonctionnalité de sécurité par une attaque physique.
- CVE-2026-58644Critique9.8
La désérialisation de données non fiables dans Microsoft Office SharePoint permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-56164Moyenne5.3
Absence d'authentification pour une fonction critique dans Microsoft Office SharePoint permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-56155Élevée7.8
Granularité insuffisante du contrôle d'accès dans Active Directory Federation Services (AD FS) permet à un attaquant autorisé d'élever les privilèges localement.
- CVE-2026-50522Critique9.8
La désérialisation de données non approuvées dans Microsoft Office SharePoint permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-48561Critique9.6
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('command injection') dans Copilot Chat (Microsoft Edge) permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-34348Moyenne6.5
Échec du mécanisme de protection dans Windows Event Logging Service permet à un attaquant autorisé de divulguer des informations sur un réseau.
- CVE-2026-44761Critique9.1
SAP Commerce Cloud pourrait conserver un client OAuth2 d'exemple avec des identifiants d'exemple documentés publiquement issus de l'exemple de configuration fourni dans la documentation SAP Help Portal. S'ils restent inchangés, un attaquant non authentifié pourrait utiliser ces identifiants bien connus pour obtenir un jeton d'accès valide et invoquer certaines API pour lire et modifier des données. Une exploitation réussie entraîne un impact élevé sur la confidentialité et l'intégrité, sans impact sur la disponibilité.
- CVE-2026-6875
ServiceNow a corrigé une vulnérabilité d'exécution de code à distance identifiée dans la plateforme ServiceNow AI. Cette vulnérabilité pourrait permettre à un utilisateur non authentifié, dans certaines circonstances, d'exécuter du code au sein de la plateforme ServiceNow. ServiceNow a corrigé cette vulnérabilité en déployant une mise à jour de sécurité pour les instances hébergées. Des mises à jour de sécurité pertinentes ont également été fournies aux clients et partenaires ServiceNow auto-hébergés. En outre, la vulnérabilité est corrigée dans les correctifs et versions familiales listés, qui ont été mis à disposition des clients hébergés et auto-hébergés, ainsi que des partenaires. Nous n'avons actuellement pas connaissance d'une exploitation visant des instances ServiceNow. Nous recommandons aux clients d'appliquer rapidement les mises à jour appropriées ou de passer à une version corrigée s'ils ne l'ont pas déjà fait.
- CVE-2026-14894Critique9.8
Le plugin Super Forms – Drag & Drop Form Builder pour WordPress est vulnérable au téléversement arbitraire de fichiers dans toutes les versions jusqu'à la version 6.3.313 incluse via la fonction submit_form. Cela est dû à l'absence de validation du type de fichier et à l'absence de tout contrôle de capacité sur le gestionnaire AJAX nopriv submit_form, dont la seule barrière est un nonce de session librement obtenable par des visiteurs non authentifiés via un endpoint nopriv distinct. Cela permet à des attaquants non authentifiés de téléverser des fichiers pouvant être exécutables, ce qui rend possible l'exécution de code à distance. L'exigence de nonce est trivialement contournée car l'action AJAX nopriv super_create_nonce permet à tout visiteur non authentifié de générer un sf_nonce et un cookie de session valides en une seule requête préalable, réduisant l'exploitation à deux requêtes HTTP non authentifiées.
- CVE-2026-59726Critique10.0
Ruflo est un meta-harness d'agent pour Claude Code et Codex. Avant la version 3.16.3, le déploiement docker-compose par défaut de ruflo exposait les endpoints MCP bridge POST /mcp et POST /mcp/:group sans authentification, permettant à un attaquant réseau non authentifié d'invoquer tools/call vers terminal_execute, d'obtenir un shell dans le conteneur bridge, de lire les clés API des fournisseurs et d'empoisonner les patterns du learning-store AgentDB. Ce problème est corrigé dans la version 3.16.3.
- CVE-2026-56291Critique9.8
Joomla Extension - balbooa.com - Unauthenticated file upload in Balbooa Forms extension < 2.4.1 - The Joomla extension Balbooa Forms is vulnerable to an unauthenticated arbitrary file upload that allows uploading executable files and leads to full RCE.
This product uses the NVD API but is not endorsed or certified by the NVD.