Base de données CVE
- CVE-2026-19913Élevée7.5
Le lecteur HTML5 Kaltura (mwEmbed / html5lib) contient une vulnérabilité de divulgation de fichiers locaux due à une validation incorrecte du paramètre ServiceUrl dans mwEmbedLoader.php. Ce paramètre est utilisé comme URL de base pour une requête backend et accepte des schémas non-HTTP tels que file://. Lorsqu'une exception ou une erreur se produit, la réponse est ensuite désérialisée et son contenu brut est renvoyé au client dans un message d'erreur ; cela permet à un attaquant distant non authentifié de lire tout fichier interne arbitraire accessible par le serveur. Les versions affectées incluent html5lib v2.45, v2.103 et antérieures, ainsi que d'autres versions v2.x exposant le endpoint vulnérable.
- CVE-2026-19912Critique9.8
Le lecteur HTML5 Kaltura (mwEmbed / html5lib) contient une vulnérabilité d'exécution de code à distance non authentifiée causée par une désérialisation de données non sécurisée et une construction de chemin du système de fichiers non assaini. mwEmbedLoader.php accepte un ServiceUrl contrôlé par l'utilisateur, dont la réponse est transmise à unserialize(), et les champs de l'objet résultant sont écrits dans un chemin de cache dérivé de uiconf_id fourni par l'attaquant sans validation appropriée du chemin. Un attaquant peut écrire des fichiers arbitraires dans des emplacements accessibles depuis le Web et obtenir une exécution de code en tant qu'utilisateur du serveur Web. Les versions affectées incluent html5lib v2.45, v2.103 et antérieures, et d'autres versions v2.x exposant le endpoint vulnérable.
- CVE-2026-19949Élevée8.8
Le plugin All-in-One WP Migration and Backup pour WordPress est vulnérable à l'injection SQL via la fonctionnalité de restauration d'archive dans toutes les versions jusqu'à, et y compris, la version 7.109 en raison d'un échappement insuffisant du paramètre fourni par l'utilisateur et d'une préparation insuffisante de la requête SQL existante. Cela permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires à des requêtes déjà existantes qui peuvent être utilisées pour extraire des informations sensibles de la base de données. Cela peut être exploité pour obtenir la valeur ai1wm_secret_key lorsqu'un administrateur du site effectue une restauration d'archive et parvenir à une exécution de code à distance une fois en mesure d'exploiter la valeur ai1wm_secret_key.
- CVE-2026-27875
Une vulnérabilité de stockage en clair d'informations sensibles en mémoire dans Johnson Controls Simplex Incident Manager / Autocall Fire Administrator peut permettre à un attaquant de récupérer des données sensibles intégrées. Ce problème affecte Simplex Incident Manager / Autocall Fire Administrator : avant 2.01.05.
- CVE-2026-69502Critique10.0
Falsification de requête côté serveur (ssrf) dans Azure SQL Database permet à un attaquant non autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-75501Élevée7.5
A vulnerability in the Calix EXOS firmware for the GS7 XGS (GS5239XG) residential router allows unauthenticated remote attackers to modify NAT port‑forwarding rules via the UPnP WANIPConnection service. The device exposes the MiniUPnPd control endpoint on the WAN interface on TCP port 5000 without access controls. A remote attacker can send crafted SOAP requests to add, delete, or enumerate port mappings, or to query the external IP address, without authentication. Successful exploitation may enable bypass of the firewall/NAT boundary and exposure of internal LAN services to the public internet.
- CVE-2026-69851Critique9.9
Falsification de requête côté serveur (ssrf) dans Azure Active Directory permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-69836Critique10.0
La désérialisation de données non fiables dans Microsoft Entra ID permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-69555Critique10.0
Une autorisation incorrecte dans Azure Arc permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-69400Critique9.6
Limitation incorrecte d'un nom de chemin d'accès à un répertoire restreint ('path traversal') dans Azure Logic Apps permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-68789Critique9.9
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL (« injection SQL ») dans Azure SQL Database permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-68782Critique9.9
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL ('injection SQL') dans Azure SQL Database permet à un attaquant autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-66309Critique9.1
Contrôle d'accès inapproprié dans Azure SQL Database permet à un attaquant autorisé d'élever ses privilèges via le réseau.
- CVE-2026-65816Critique10.0
L'utilisation d'un nom ou d'une référence résolus de manière incorrecte dans Azure Arc permet à un attaquant non autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-65801Critique10.0
Falsification de requête côté serveur (ssrf) dans Microsoft Exchange Online permet à un attaquant non autorisé d'élever ses privilèges sur un réseau.
- CVE-2026-65770Critique10.0
Neutralisation impropre des délimiteurs d'arguments dans une commande (« argument injection ») dans Azure Managed Instance for Apache Cassandra permet à un attaquant non autorisé d'exécuter du code sur un réseau.
- CVE-2026-63509Critique9.9
Une traversée de chemin relatif dans Microsoft Fabric permet à un attaquant autorisé d'élever ses privilèges sur le réseau.
- CVE-2026-62834Critique9.3
Vérification incorrecte de la signature cryptographique dans Azure Data Factory permet à un attaquant non autorisé d’élever ses privilèges sur le réseau.
- CVE-2026-75112
Un problème de sécurité existe dans OTTO® Fleet Manager. La vulnérabilité provient de l'utilisation d'un facteur de travail insuffisant dans l'implémentation du hachage de mots de passe bcrypt, ce qui pourrait réduire le coût de calcul nécessaire à un attaquant pour effectuer des attaques par force brute hors ligne contre les hachages de mots de passe stockés. Si un attaquant obtient l'accès à une sauvegarde système non chiffrée, les identifiants faiblement hachés pourraient être plus facilement compromis.
- CVE-2026-32475Critique9.0
Vulnérabilité de téléversement sans restriction de fichier de type dangereux dans Elementor Elementor Pro permet l'utilisation de fichiers malveillants. Ce problème affecte Elementor Pro : de n/a à 4.2.1.
This product uses the NVD API but is not endorsed or certified by the NVD.