Base de données CVE
- CVE-2026-72530Critique9.0
Un attaquant distant non autorisé avec un accès réseau via le port 4307/TCP aux versions du serveur TrueConf 5.3.X à 5.3.9, 5.4.X à 5.4.9, 5.5.X à 5.5.5, et antérieures pourrait utiliser un script spécialement conçu pour s'échapper de l'environnement isolé et exécuter du code arbitraire sur le système hôte.
- CVE-2026-72529Critique9.8
Un attaquant distant non autorisé disposant d'un accès réseau via le port 4307/TCP aux versions 5.3.X à 5.3.9, 5.4.X à 5.4.9, 5.5.X à 5.5.5 et antérieures du serveur TrueConf pourrait exécuter un script arbitraire en appelant une fonction non documentée.
- CVE-2026-20359Critique9.9
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Crosswork a mené un examen de sécurité interne complet. Cet examen a abouti à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités traitées par CVE-2026-20359 sont liées à des problèmes d'informations d'identification insuffisamment protégées regroupés sous la Common Weakness Enumeration (CWE) CWE-522.
- CVE-2026-20358Critique10.0
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Crosswork a mené un examen de sécurité interne complet. Cet examen a abouti à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20358 sont liées à des problèmes de contrôle externe du système de fichiers regroupés sous Common Weakness Enumeration (CWE) CWE-73.
- CVE-2026-20357Critique10.0
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Crosswork a réalisé un examen de sécurité interne complet. Cet examen a donné lieu à une version de durcissement du logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20357 sont liées à des problèmes d'absence d'authentification pour une fonction critique regroupés sous la Common Weakness Enumeration (CWE) CWE-306.
- CVE-2026-20320Élevée7.5
Une vulnérabilité dans Open Client Interface (OCI) XML Parser de Cisco BroadWorks pourrait permettre à un attaquant distant non authentifié de lire des informations de configuration sensibles sur un système affecté. Cette vulnérabilité existe car les entrées XML sont incorrectement analysées en raison de la résolution des entités externes autorisée par défaut. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message XML spécialement conçu au service Open Client Interface – Provisioning (OCI-P). Une exploitation réussie pourrait permettre à l'attaquant de consulter des fichiers sensibles du système de fichiers avec les privilèges de l'utilisateur Cisco BroadWorks.
- CVE-2026-20319Élevée7.5
Dans le cadre de l'engagement continu de Cisco en matière de sécurité proactive et de qualité des produits, l'équipe d'ingénierie Cisco Secure Workload a mené un examen de sécurité interne complet. Cet examen a abouti à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20319 sont liées à des problèmes de gestion de buffer regroupés sous la Common Weakness Enumeration (CWE) CWE-119.
- CVE-2026-20318Critique9.6
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Secure Workload a mené un examen de sécurité interne complet. Cet examen a abouti à une version logicielle renforcée qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20318 sont liées à des problèmes de validation incorrecte des entrées regroupés sous la Common Weakness Enumeration (CWE) CWE-20.
- CVE-2026-20317Critique10.0
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Secure Workload a réalisé un examen de sécurité interne complet. Cet examen a donné lieu à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies sous CVE-2026-20317 sont liées à des problèmes d'authentification incorrecte regroupés sous la Common Weakness Enumeration (CWE) CWE-287.
- CVE-2026-20315Critique10.0
Dans le cadre de l'engagement continu de Cisco en matière de sécurité proactive et de qualité des produits, l'équipe d'ingénierie Cisco Secure Workload a mené un examen de sécurité interne complet. Cet examen a donné lieu à une version de renforcement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20315 sont liées à des problèmes de contrôle d'accès inapproprié regroupés sous la Common Weakness Enumeration (CWE) CWE-284.
- CVE-2026-20231Critique9.9
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Secure Workload a mené un examen de sécurité interne complet. Cet examen a donné lieu à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies par CVE-2026-20231 sont liées à des problèmes de neutralisation incorrecte d'éléments spéciaux regroupés sous la Common Weakness Enumeration (CWE) CWE-74.
- CVE-2026-20030Critique10.0
Dans le cadre de l'engagement continu de Cisco en faveur de la sécurité proactive et de la qualité des produits, l'équipe d'ingénierie Cisco Crosswork a mené un examen de sécurité interne complet. Cet examen a abouti à une version de durcissement logiciel qui corrige de multiples vulnérabilités découvertes en interne. Les vulnérabilités suivies sous CVE-2026-20030 sont liées à des problèmes de neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL regroupés sous la Common Weakness Enumeration (CWE) CWE-89.
- CVE-2026-19490
Vulnérabilité dans NetScaler ADC et NetScaler Gateway. Ce problème affecte ADC : de 14.1 à 73.32 et de 13.1 à 63.21 ; Gateway : de 14.1 à 73.32 et de 13.1 à 63.21.
- CVE-2026-19489
Vulnérabilité dans NetScaler ADC et NetScaler Gateway. Ce problème affecte ADC : de 14.1 à 73.32 et de 13.1 à 63.21 ; Gateway : de 14.1 à 73.32 et de 13.1 à 63.21.
- CVE-2026-19671Moyenne6.5
Le pipeline de traitement des téléversements de Malcolm (scripts/safe-extract.py) impose des limites de nombre d'entrées, de profondeur d'imbrication et de total d'octets décompressés lors de l'extraction des archives conteneurs (zip/tar/rar/7z via libarchive), mais ces limites ne sont pas appliquées lorsque le fichier téléversé est un format compressé à flux unique (.gz, .bz2, .xz, .lzma, .lz) qui n'est pas une archive de type .tar.*. Tout utilisateur authentifié autorisé à téléverser des fichiers PCAP/log peut téléverser un petit fichier hautement compressible (p. ex. une bombe gzip) qui se décompresse jusqu'à une taille sur disque effectivement illimitée, épuisant le volume Docker partagé utilisé par OpenSearch, Logstash, Arkime et Zeek, et perturbant la plateforme pour tous les utilisateurs.
- CVE-2026-19670Moyenne5.4
La couche de contrôle d'accès basé sur les rôles (RBAC) Lua de nginx de Malcolm décide si un utilisateur authentifié peut atteindre un chemin restreint par rôle (p. ex. /htadmin, /auth, /admin_login, /arkime/api/esadmin, NetBox, upload endpoints) par correspondance de motif sur l'URI de requête brute, encodée en pourcentage. Nginx lui-même, cependant, sélectionne le bloc location qui sert effectivement la requête en utilisant l'URI normalisée, décodée en pourcentage. Étant donné que le contrôle RBAC ne décode jamais en pourcentage son entrée, un utilisateur authentifié à faible privilège peut demander un chemin réservé aux administrateurs en utilisant l'encodage en pourcentage (p. ex. /%68tadmin.php) et faire en sorte que nginx l'achemine vers l'emplacement restreint tandis que la passerelle RBAC Lua évaluant la chaîne brute non décodée ne trouve aucune restriction correspondante et accorde l'accès.
- CVE-2026-24301Élevée8.8
Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('injection de commande') dans Microsoft Copilot permet à un attaquant non autorisé de divulguer des informations sur le réseau.
- CVE-2026-15748Critique9.8
Le plugin Forminator Forms pour WordPress est vulnérable au téléversement arbitraire de fichiers dans toutes les versions jusqu'à la version 1.56.1 incluse via la fonction handle_file_upload. Cela est dû à une validation insuffisante du type de fichier dans handle_file_upload, où la liste de blocage des extensions dangereuses effectue une correspondance exacte des clés qui est contournée par des clés de type MIME alternatives avec pipe, combinée à un gestionnaire de soumission public qui fait confiance à la configuration du champ de téléversement contrôlée par l'attaquant injectée via une valeur forgée du champ Select. Cela permet à des attaquants non authentifiés de téléverser des fichiers pouvant être exécutables, ce qui rend possible l'exécution de code à distance.
- CVE-2026-64849Critique9.3
MLflow est une plateforme d'ingénierie IA open source pour les agents, les grands modèles de langage et les modèles de machine learning. Avant la version 3.15.0, l'endpoint POST /api/2.0/mlflow/webhooks/{id}/test non authentifié appelle _validate_webhook_url() dans mlflow/utils/validation.py uniquement pour l'URL d'origine tandis que mlflow/webhooks/delivery.py suit les redirections et résout à nouveau le nom d'hôte sans épingler l'adresse validée, permettant aux attaquants d'atteindre les services de métadonnées internes ou cloud et de recevoir response_status et response_body. Ce problème est corrigé dans la version 3.15.0.
- CVE-2026-19650Élevée7.1
GitLab a corrigé un problème dans GitLab CE/EE affectant toutes les versions depuis 18.2 avant 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6 et 19.2 avant 19.2.4 qui, sous certaines conditions, aurait pu permettre à un utilisateur non authentifié d'exécuter des mutations via des requêtes GET en raison d'une validation incorrecte des requêtes dans la gestion des requêtes multiplex GraphQL.
This product uses the NVD API but is not endorsed or certified by the NVD.