TYPE DE FAIBLESSE

CWE-73

659 CVE, des plus récentes aux plus anciennes. Définition MITRE de CWE-73 (en anglais) →

CVE-2026-104853Les installations de monorepos Nx (versions 13.10.0 à 22.7.9 et versions antérieures à 23.2.1) sont affectées par une faille de traversée de répertoire lors du processus de migrati… 5.8 MOYENNE
CVE-2026-71453Les contrôleurs Johnson Controls EasyIO FS32 (versions antérieures à 3.0b63) sont vulnérables à une faille de traversée de répertoire (path traversal). Un attaquant disposant de pr… 5.6 MOYENNE
CVE-2026-97662Les versions d'AWS security-agent-mcp-server antérieures à la version 0.2.0 sont vulnérables à une faille d'injection d'arguments lors des opérations de scan de différence (diff sc… 6.9 MOYENNE
CVE-2026-103255Les installations de n8n utilisant le nœud Supabase sont concernées si elles disposent de workflows transmettant des entrées utilisateur non approuvées dans le paramètre `tableId`.… 7.1 ÉLEVÉE
CVE-2026-15983Les sites WordPress utilisant l'extension Super Forms – Drag & Drop Form Builder (version 6.3.316 et versions antérieures) sont concernés. Tout utilisateur connecté, même ceux disp… 8.1 ÉLEVÉE
CVE-2026-19253Les sites WordPress utilisant la version 1.8.16 ou antérieure de l'extension Cache Enabler sont affectés par un défaut de validation de chemin dans la routine de purge du cache. Un… 8.7 ÉLEVÉE
CVE-2026-101148Les sites WordPress utilisant l'extension BackupSheep Backup (version 1.8 ou antérieure) sont vulnérables à un contournement critique de l'authentification. Un attaquant distant no… 10.0 CRITIQUE
CVE-2026-103591Les installations de DeepWiki-Open sont affectées par une faille qui permet à un attaquant de lire n'importe quel fichier sur le serveur auquel le processus API a accès. En envoyan… 8.7 ÉLEVÉE
CVE-2026-102146Les administrateurs disposant de permissions limitées sur la passerelle de protection des e-mails (Email Protection Gateway) peuvent écrire des fichiers malveillants dans n'importe… 6.5 MOYENNE
CVE-2026-100638Les versions de SiYuan Note antérieures à la v3.8.4 sont affectées par une faille qui permet à un attaquant d'écrire des fichiers à des emplacements arbitraires sur le système de f… 8.3 ÉLEVÉE
CVE-2026-100637Les versions de SiYuan Note antérieures à la v3.8.4 sont affectées par une faille dans le point de terminaison `checkoutRepo`. Un attaquant disposant d'identifiants d'administrateu… 8.3 ÉLEVÉE
CVE-2026-13248Les imprimantes industrielles Honeywell PD45 utilisant la version de firmware F10.19.010040 sont concernées. Un attaquant disposant d'identifiants d'administrateur peut utiliser l'… 8.8 ÉLEVÉE
CVE-2026-77621Les pipelines de données Vector (versions 0.10.0 à 0.57.0) sont sensibles à une faille de traversée de chemin (path traversal) dans le puits de fichiers (file sink). Un attaquant d… 9.3 CRITIQUE
CVE-2026-61647Les serveurs MCP de NotebookLM (versions 1.6.0 à 2.0.2) sont affectés par une faille de traversée de répertoire (path traversal) qui permet à un attaquant d'écrire des fichiers en … 7.1 ÉLEVÉE
CVE-2026-53940Les gestionnaires de paquets Conda antérieurs à la version 26.5.2 sont affectés par une faille qui permet à un paquet Python malveillant d'écrire des fichiers en dehors du répertoi… 8.8 ÉLEVÉE
CVE-2026-54584Le gestionnaire de paquets de MidnightBSD (`mport`) ne valide pas correctement les chemins des répertoires temporaires lorsqu'il est exécuté avec des privilèges élevés. Un utilisat… 5.3 MOYENNE
CVE-2026-50158Les versions de la boîte à outils Yutu AI antérieures à la version 0.10.9 permettent à un attaquant d'écrire des fichiers à des emplacements arbitraires sur le serveur, contournant… 7.7 ÉLEVÉE
CVE-2026-55062Les utilisateurs de l'outil d'installation `uniget` (versions antérieures à 0.27.6) sont affectés par une faille de traversée de répertoire dans la commande `hooks edit`. Un utilis… 8.4 ÉLEVÉE
CVE-2026-54583Les systèmes MidnightBSD utilisant le gestionnaire de paquets mport avant la version 2.7.8 sont concernés. Un attaquant capable de fournir un index de paquets malveillant peut indu… 8.3 ÉLEVÉE
CVE-2026-54582Les systèmes MidnightBSD utilisant le gestionnaire de paquets `mport` avant la version 2.7.8 sont concernés. Un attaquant peut écraser des fichiers système existants ou corrompre l… 6.0 MOYENNE
CVE-2026-92595Les applications utilisant le package npm Nodemailer (v9.1.0 et versions antérieures) sont concernées si elles utilisent une API de plugin héritée spécifique pour résoudre le conte… 6.0 MOYENNE
CVE-2026-63225Les utilisateurs de la CLI Redocly antérieurs à la version 2.33.2 sont concernés par une faille de traversée de chemin (path traversal) dans la commande `split`. Un attaquant peut … 4.4 MOYENNE
CVE-2026-73171Les appareils Advantech EKI-1242EIMS utilisant le firmware V1.06.01 sont sensibles à une faille dans le processus de sauvegarde et de restauration. Un attaquant disposant d'identif… 8.6 ÉLEVÉE
CVE-2026-76553Les sites WordPress utilisant l'extension WP Import Export Lite (version 3.9.32 et versions antérieures) sont vulnérables à une faille de suppression arbitraire de fichiers. Un att… 6.5 MOYENNE
CVE-2026-76796Le service web local DYMO Connect Desktop permet à un attaquant disposant d'un accès local à la machine de lire des fichiers image arbitraires sur le système de fichiers de l'hôte.… 5.1 MOYENNE
CVE-2026-73496Les serveurs MCP Atlassian exécutant des versions antérieures à la 0.22.0 dans des déploiements accessibles via le réseau ou multi-utilisateurs sont vulnérables à l'exploration de … 7.7 ÉLEVÉE
CVE-2026-54629Les serveurs Anyquery utilisant des versions antérieures à la 0.4.5 permettent à des attaquants distants de lire des fichiers arbitraires sur le système hôte. En envoyant des requê… 7.5 ÉLEVÉE
CVE-2026-50006Les serveurs Anyquery exécutant des versions antérieures à la 0.4.5 sont vulnérables à des attaques à distance via le port du serveur compatible MySQL. Un attaquant non authentifié… 9.1 CRITIQUE
CVE-2026-16338IBM DataStage sur Cloud Pak for Data est affecté par une faille qui permet à un utilisateur connecté d'écrire des fichiers arbitraires sur le système en contournant la validation d… 9.9 CRITIQUE
CVE-2026-90932Les versions 0.9.2 à 1.2.2 de LaraDashboard sont affectées par une faille dans la manière dont le logiciel gère les chemins des fichiers de sauvegarde. Un attaquant disposant d'un … 8.6 ÉLEVÉE
CVE-2026-77006Les sites WordPress utilisant l'extension WebTotem Backups (version 1.0.1 ou antérieure) sont vulnérables à la suppression arbitraire de fichiers. Tout utilisateur enregistré, y co… 9.6 CRITIQUE
CVE-2026-77005Les sites WordPress utilisant l'extension CODE MONKEYS PROPOSALS (version 1.0.1 et versions antérieures) sont vulnérables car le logiciel ne vérifie ni l'identité de la personne de… 9.6 CRITIQUE
CVE-2026-49836Les applications utilisant le package Python `psd-tools` pour traiter des fichiers Adobe Photoshop sont concernées. Un attaquant peut fournir un fichier `.psd` spécialement conçu q… 4.6 MOYENNE
CVE-2026-88899Les versions d'OpenCode antérieures à la 0.31.0 sont affectées par une faille dans la manière dont le point de terminaison du proxy gère un en-tête de requête spécifique. Un attaqu… 9.3 CRITIQUE
CVE-2026-53956Les utilisateurs de `py-rattler` ou de `rattler_cache` sont concernés s'ils téléchargent des paquets à partir d'un canal conda non fiable ou malveillant. Un attaquant peut concevoi… 5.4 MOYENNE
CVE-2026-53581Les pare-feu OPNsense sont affectés par une faille de traversée de chemin (path traversal) dans le module de configuration NTP. Un attaquant disposant d'identifiants d'administrati… 9.0 CRITIQUE
CVE-2026-86995Les utilisateurs de la plateforme d'automatisation de flux de travail n8n sont concernés s'ils utilisent une version antérieure à la 1.123.76, 2.37.7 ou 2.38.2. Un attaquant dispos… 5.3 MOYENNE
CVE-2026-78620Les appliances Okta Access Gateway sont affectées par une faille dans la manière dont le gestionnaire de configuration Kerberos traite les charges utiles d'événements. Un attaquant… 5.9 MOYENNE
CVE-2026-66302Les serveurs Skype for Business sont affectés par une faille qui permet à un attaquant d'exécuter du code arbitraire sur le système. Comme celle-ci peut être déclenchée à distance … 9.8 CRITIQUE
CVE-2026-69383Le Shell Windows est affecté par une faille qui permet à un utilisateur disposant d'un accès avec un compte de bas niveau d'élever ses permissions vers un niveau de privilège supér… 7.0 ÉLEVÉE
CVE-2026-86189Les installations AVideo sont vulnérables à une faille de traversée de répertoire (path traversal) qui permet à un attaquant d'écrire des fichiers arbitraires n'importe où dans le … 9.3 CRITIQUE
CVE-2026-80119Les utilisateurs de PassMark PerformanceTest, BurnInTest ou OSForensics sont affectés par une faille dans le pilote DirectIo64. Un attaquant local disposant d'un accès utilisateur … 8.5 ÉLEVÉE
CVE-2026-80118Les utilisateurs de PassMark PerformanceTest, BurnInTest ou OSForensics sont concernés par une faille dans le pilote DirectIo64.sys. Un utilisateur local disposant de privilèges re… 8.4 ÉLEVÉE
CVE-2026-85687Les serveurs de captures d'écran Surya version 0.22.1 sont susceptibles de permettre un accès non autorisé à des fichiers via les points de terminaison `/info`, `/page` et `/proces… 8.7 ÉLEVÉE
CVE-2026-85684Les versions de Marker allant jusqu'à la 2.0.0 sont affectées par une faille dans le gestionnaire de téléchargement de fichiers. Un attaquant non authentifié disposant d'un accès r… 8.8 ÉLEVÉE
CVE-2026-85668Xinference (v3.x) est affecté par une faille qui permet à des attaquants distants de lire certains fichiers du système de fichiers de votre serveur. En envoyant une requête spécial… 8.7 ÉLEVÉE
CVE-2026-85603Les installations de Grav CMS antérieures à la version 1.10.55 sont affectées par une faille dans la fonctionnalité « Enregistrer sous » du plugin d'administration. Un administrate… 7.1 ÉLEVÉE
CVE-2026-82194Les sites WordPress utilisant l'extension WPvivid Backup, Migration & Staging avant la version 0.9.134 sont concernés. Un attaquant disposant de privilèges d'administrateur peut su… 5.5 MOYENNE
CVE-2026-81347Les sites WordPress utilisant la version 3.29.12 ou une version antérieure de l'extension Frontend Admin sont vulnérables à une faille de suppression arbitraire de fichiers. Un att… 5.9 MOYENNE
CVE-2026-75602Les versions d'OpenList antérieures à la 4.2.3 sont affectées par une faille de traversée de répertoire (path traversal) dans la fonctionnalité de téléchargement hors ligne. Un uti… 6.5 MOYENNE
← Plus récentesPage 1 / 14Plus anciennes →