Base de données CVE
- CVE-2026-76943Critique9.8
Xiiaozet LK100Wt contient une faiblesse d'authentification au sein d'un service administratif qui peut permettre à un attaquant de contourner les contrôles d'accès prévus et d'obtenir des capacités d'exécution de commandes. Une exploitation réussie pourrait permettre une interaction non autorisée avec des fonctionnalités privilégiées et conduire à une compromission complète de l'appareil.
- CVE-2026-71396Moyenne5.4
Bendix EC80 Brake ECU utilise des identifiants codés en dur, ce qui pourrait permettre à un attaquant de désactiver le contrôle automatique de la traction.
- CVE-2026-68967Moyenne6.5
Bendix EC80 Brake ECU est vulnérable à une écriture hors limites, ce qui pourrait permettre à un attaquant de fournir une charge utile qui pourrait établir une primitive d'écriture arbitraire, ce qui pourrait faire planter l'ECU.
- CVE-2026-67560Élevée7.5
Bendix EC80 Brake ECU est vulnérable à un dépassement de tampon basé sur la pile, ce qui peut permettre à un attaquant de provoquer le plantage de l'ECU. Une charge utile spécialement conçue peut ensuite être utilisée pour exécuter à distance du code arbitraire ou injecter du trafic arbitraire sur le bus CAN. Cela pourrait entraîner la perte de la fonction ABS, de l'assistance de direction, du compteur de vitesse et du changement de vitesse.
- CVE-2026-18965Élevée8.8
L'API PayRange ne dispose pas d'une autorisation appropriée sur les points de terminaison de gestion, ce qui permet aux détails complets de chaque appareil du réseau PayRange d'être accessibles publiquement, avec ou sans compte.
- CVE-2026-76640Élevée7.5
Le firmware Unitree G1 EDU jusqu'à la version 1.5.2 incluse contient de multiples vulnérabilités chaînées dans le serveur BLE GATT et la pile de provisionnement WiFi qui permettent à des attaquants de proximité non authentifiés d'obtenir une exécution de code root sans appairage ni identifiants en exploitant une variable heredoc non citée dans le script de provisionnement WiFi et un buffer overflow dans l'accumulateur de fragments SSID. Les attaquants peuvent envoyer des écritures BLE forgées pour faire déborder un tampon BSS fixe à travers plusieurs connexions BLE, corrompant une entrée adjacente de dispatch de pointeur de fonction mainloop qui est ensuite invoquée par le chemin de nettoyage transmettant des données contrôlées par l'attaquant à system() en tant qu'uid 0.
- CVE-2026-76639Élevée8.8
Le firmware Unitree G1 EDU jusqu'à la version 1.5.2 contient une vulnérabilité d'exécution de code à distance non authentifiée permettant à des attaquants adjacents au réseau d'exécuter des commandes arbitraires en tant que root en enchaînant trois faiblesses : un pont WebRTC-to-DDS non authentifié sur le port TCP 9991, une clé AES-128 statique stockée avec des permissions lisibles par tous, et une faille path traversal dans l'API d'upload de connaissances chat_go. Les attaquants peuvent publier des messages de contrôle DDS pour redémarrer le service bashrunner, déposer un payload malveillant dans son répertoire d'exécution de scripts via path traversal, et déclencher l'exécution de ce payload en tant qu'uid 0 via le sous-processus shell bashrunner.
- CVE-2026-74233Critique9.8
Les firmwares Zbtlink WE1326, WE357, WE5926, WE5926-WD, WE826-Q, WE826-T2, WE826-WD, WG108 et WG3526 19.1101, Zbtlink WE2426-C 19.1112, Zbtlink WE5926-EC_QP 20.0516, Zbtlink WF3526-P 19.051, CTN720-W1, LF-1541 et MT7620N 19.1101, et WRC1 20.0622 contiennent une injection de commande non authentifiée dans le service infosrvd (UDP/9992). Un attaquant distant non authentifié peut envoyer un paquet UDP spécialement conçu pour exécuter des commandes arbitraires en tant que root. L'authentification du service utilise un sel codé en dur et un contournement par MAC générique entièrement nulle, ce qui la rend inefficace.
- CVE-2026-74232Critique9.8
Zbtlink L3_V2_8 firmware 3.0.0.4.528, Zbtlink WE826-T2 firmware 19.1101, Zbtlink ZBT-7628 firmware 1.0.0.2.007, Zbtlink ZBT-ZBT7621 firmware 1.0.0.3.001, MoreQuick MQAC-7620, MQAC-7620A, MQAP-7620, MQAP-7620A, et MQAP-7628 firmware 1.0.0.2.000, AP522 firmware 1.0.0.2.014, AP7628 et HC5661A firmware 3.0.0.4.380, APG721B firmware 19.0809, HK300 firmware 1.0.0.2.032, et MAP-N10 firmware 1.0.0.2.044 embarquent un implant backdoor de commande et contrôle (yunmgrd) accessible via un canal UDP en clair non authentifié vers un serveur C2 codé en dur. Un attaquant distant non authentifié sur le chemin réseau peut détourner le canal et exécuter des commandes arbitraires en tant que root. L'attaquant peut également modifier les entrées DNS, exfiltrer les identifiants PPPoE et ouvrir des tunnels SSH inverses.
- CVE-2026-60004Critique9.8
Gitea avant 1.27.1 permet l'exécution de code à distance via l'API diffpatch par l'installation d'un hook Git.
- CVE-2026-75960Élevée8.1
Les versions 20.1.0 et antérieures de Rently Smart Home sont vulnérables à une vulnérabilité de type identifiants insuffisamment protégés. Cela pourrait permettre à un attaquant de récupérer les codes PIN, y compris le Master Pin, en contournant les autorisations utilisateur standard.
- CVE-2026-18431Critique9.8
Le thème Avada pour WordPress est vulnérable à une écriture arbitraire de fichiers dans toutes les versions jusqu'à la version 7.16 incluse lorsque le plugin Fusion Builder est installé et actif dans les versions jusqu'à la version 3.16 incluse. Cela est dû à une chaîne de faiblesses d'autorisation et de validation des entrées entre les deux composants qui permet à des attaquants non authentifiés d'écrire des fichiers contrôlés par l'attaquant sur le serveur. Cela peut être utilisé pour créer et exécuter des fichiers PHP arbitraires, entraînant une exécution de code à distance et une compromission complète du site. Une exploitation réussie nécessite qu'Avada et Fusion Builder soient tous deux installés et actifs, ainsi que la présence de certains contenus créés par un administrateur.
- CVE-2026-65105Élevée8.1
NVIDIA NemoClaw for Linux contient une vulnérabilité dans la configuration de son serveur d'inférence, où un attaquant distant peut accéder au service d'inférence sans authentification. Une exploitation réussie de cette vulnérabilité peut entraîner une divulgation d'informations et un déni de service.
- CVE-2026-19913Élevée7.5
Le lecteur HTML5 Kaltura (mwEmbed / html5lib) contient une vulnérabilité de divulgation de fichiers locaux due à une validation incorrecte du paramètre ServiceUrl dans mwEmbedLoader.php. Ce paramètre est utilisé comme URL de base pour une requête backend et accepte des schémas non-HTTP tels que file://. Lorsqu'une exception ou une erreur se produit, la réponse est ensuite désérialisée et son contenu brut est renvoyé au client dans un message d'erreur ; cela permet à un attaquant distant non authentifié de lire tout fichier interne arbitraire accessible par le serveur. Les versions affectées incluent html5lib v2.45, v2.103 et antérieures, ainsi que d'autres versions v2.x exposant le endpoint vulnérable.
- CVE-2026-19912Critique9.8
Le lecteur HTML5 Kaltura (mwEmbed / html5lib) contient une vulnérabilité d'exécution de code à distance non authentifiée causée par une désérialisation de données non sécurisée et une construction de chemin du système de fichiers non assaini. mwEmbedLoader.php accepte un ServiceUrl contrôlé par l'utilisateur, dont la réponse est transmise à unserialize(), et les champs de l'objet résultant sont écrits dans un chemin de cache dérivé de uiconf_id fourni par l'attaquant sans validation appropriée du chemin. Un attaquant peut écrire des fichiers arbitraires dans des emplacements accessibles depuis le Web et obtenir une exécution de code en tant qu'utilisateur du serveur Web. Les versions affectées incluent html5lib v2.45, v2.103 et antérieures, et d'autres versions v2.x exposant le endpoint vulnérable.
- CVE-2026-19949Élevée8.8
Le plugin All-in-One WP Migration and Backup pour WordPress est vulnérable à l'injection SQL via la fonctionnalité de restauration d'archive dans toutes les versions jusqu'à, et y compris, la version 7.109 en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'une préparation insuffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires à des requêtes déjà existantes qui peuvent être utilisées pour extraire des informations sensibles de la base de données. Cela peut être exploité pour obtenir la valeur ai1wm_secret_key lorsqu'un administrateur du site effectue une restauration d'archive et parvenir à une exécution de code à distance une fois en mesure d'exploiter la valeur ai1wm_secret_key.
- CVE-2026-27875
Une vulnérabilité de stockage en clair d'informations sensibles en mémoire dans Johnson Controls Simplex Incident Manager / Autocall Fire Administrator peut permettre à un attaquant de récupérer des données sensibles intégrées. Ce problème affecte Simplex Incident Manager / Autocall Fire Administrator : avant 2.01.05.
- CVE-2026-69502Critique10.0
Falsification de requête côté serveur (ssrf) dans Azure SQL Database permet à un attaquant non autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-75501Élevée7.5
A vulnerability in the Calix EXOS firmware for the GS7 XGS (GS5239XG) residential router allows unauthenticated remote attackers to modify NAT port‑forwarding rules via the UPnP WANIPConnection service. The device exposes the MiniUPnPd control endpoint on the WAN interface on TCP port 5000 without access controls. A remote attacker can send crafted SOAP requests to add, delete, or enumerate port mappings, or to query the external IP address, without authentication. Successful exploitation may enable bypass of the firewall/NAT boundary and exposure of internal LAN services to the public internet.
- CVE-2026-69851Critique9.9
Falsification de requête côté serveur (ssrf) dans Azure Active Directory permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
This product uses the NVD API but is not endorsed or certified by the NVD.