Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-55660 Vulnérabilité dans tinacms (CVE-2026-55660)
vulnérabilité dans tinacms (CVE-2026-55660). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-55791 Vulnérabilité dans craftcms/cms (CVE-2026-55791)
vulnérabilité dans craftcms/cms (CVE-2026-55791). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trustedHosts``. Atténuation : mise à jour vers `4.18` ou plus.
CVE-2026-54074 Injection de code dans @tinacms/cli (CVE-2026-54074)
injection de code dans @tinacms/cli (CVE-2026-54074). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``addVariablesToCode``. Atténuation : mise à jour vers `2.4.3` ou plus.
CVE-2026-54775 Vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775)
vulnérabilité dans CoreWCF.Kafka (CVE-2026-54775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-55865 Vulnérabilité dans python-liquid (CVE-2026-55865)
vulnérabilité dans python-liquid (CVE-2026-55865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``liquid.TokenStream.eof``. Atténuation : mise à jour vers `2.2.1` ou plus.
CVE-2026-48787 Injection de commande OS dans vue (CVE-2026-48787)
injection de commande OS dans vue (CVE-2026-48787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /autoCode/addFunc`.
CVE-2026-49345 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49345)
SSRF dans ssrf (CVE-2026-49345). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigurationController``.
CVE-2026-55778 Téléversement de fichier dangereux dans parse-server (CVE-2026-55778)
vulnérabilité dans parse-server (CVE-2026-55778). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileUpload.fileExtensions``. Atténuation : mise à jour vers `8.6.81` ou plus.
CVE-2026-54592 Lecture hors limites dans oj (CVE-2026-54592)
vulnérabilité dans oj (CVE-2026-54592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``doc_each_child``. Atténuation : mise à jour vers `3.17.3` ou plus.
CVE-2026-54297 Vulnérabilité dans faraday (CVE-2026-54297)
vulnérabilité dans faraday (CVE-2026-54297). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Hash``. Atténuation : mise à jour vers `1.10.6` ou plus.
CVE-2026-47262 Vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-47262)
vulnérabilité dans github.com/containerd/containerd/v2 (CVE-2026-47262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.10, 2.1.9, 2.2.5, 2.3.2` ou plus.
CVE-2026-23879 Vulnérabilité dans py7zr (CVE-2026-23879)
vulnérabilité dans py7zr (CVE-2026-23879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``py7zr``. Atténuation : mise à jour vers `1.1.3` ou plus.
CVE-2026-49339 Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339)
traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339). Les données peuvent être altérées par des attaquants. Exploitable via ``playlist.UserID``. Atténuation : mise à jour vers `0.21.0` ou plus.
CVE-2026-49293 Vulnérabilité dans js-toml (CVE-2026-49293)
vulnérabilité dans js-toml (CVE-2026-49293). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parseBigInt``. Atténuation : mise à jour vers `1.1.1` ou plus.
CVE-2019-25758 Téléversement de fichier dangereux dans wdmtech (CVE-2019-25758)
vulnérabilité dans wdmtech (CVE-2019-25758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25759 Injection SQL dans sqli (CVE-2019-25759)
injection SQL dans sqli (CVE-2019-25759). Des informations confidentielles peuvent être exposées.
CVE-2019-25761 Injection SQL dans sqli (CVE-2019-25761)
injection SQL dans sqli (CVE-2019-25761). Des informations confidentielles peuvent être exposées.
CVE-2026-56211 Écriture hors limites dans CVE-2026-56211 (CVE-2026-56211)
écriture hors limites dans CVE-2026-56211 (CVE-2026-56211). Les données peuvent être altérées par des attaquants.
CVE-2019-25750 Injection SQL dans sqli (CVE-2019-25750)
injection SQL dans sqli (CVE-2019-25750). Des informations confidentielles peuvent être exposées.
CVE-2019-25753 Injection SQL dans sqli (CVE-2019-25753)
injection SQL dans sqli (CVE-2019-25753). Des informations confidentielles peuvent être exposées.
CVE-2019-25749 Injection SQL dans sqli (CVE-2019-25749)
injection SQL dans sqli (CVE-2019-25749). Des informations confidentielles peuvent être exposées.
CVE-2019-25755 Injection SQL dans sqli (CVE-2019-25755)
injection SQL dans sqli (CVE-2019-25755). Des informations confidentielles peuvent être exposées.
CVE-2019-25754 Injection SQL dans sqli (CVE-2019-25754)
injection SQL dans sqli (CVE-2019-25754). Des informations confidentielles peuvent être exposées.
CVE-2019-25757 Injection SQL dans sqli (CVE-2019-25757)
injection SQL dans sqli (CVE-2019-25757). Des informations confidentielles peuvent être exposées.
CVE-2019-25751 Injection SQL dans sqli (CVE-2019-25751)
injection SQL dans sqli (CVE-2019-25751). Des informations confidentielles peuvent être exposées.
CVE-2019-25752 Injection SQL dans sqli (CVE-2019-25752)
injection SQL dans sqli (CVE-2019-25752). Des informations confidentielles peuvent être exposées.
CVE-2019-25756 Injection SQL dans sqli (CVE-2019-25756)
injection SQL dans sqli (CVE-2019-25756). Des informations confidentielles peuvent être exposées.
CVE-2026-56208 Vulnérabilité dans dos (CVE-2026-56208)
vulnérabilité dans dos (CVE-2026-56208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56210 Lecture hors limites dans dos (CVE-2026-56210)
vulnérabilité dans dos (CVE-2026-56210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56209 Écriture hors limites dans dos (CVE-2026-56209)
écriture hors limites dans dos (CVE-2026-56209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3196 Vulnérabilité dans dos (CVE-2026-3196)
vulnérabilité dans dos (CVE-2026-3196). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-20281 Injection SQL dans sqli (CVE-2017-20281)
injection SQL dans sqli (CVE-2017-20281). Des informations confidentielles peuvent être exposées.
CVE-2017-20282 Injection SQL dans sqli (CVE-2017-20282)
injection SQL dans sqli (CVE-2017-20282). Des informations confidentielles peuvent être exposées.
CVE-2017-20270 Injection SQL dans sqli (CVE-2017-20270)
injection SQL dans sqli (CVE-2017-20270). Des informations confidentielles peuvent être exposées.
CVE-2017-20271 Injection SQL dans sqli (CVE-2017-20271)
injection SQL dans sqli (CVE-2017-20271). Des informations confidentielles peuvent être exposées.
CVE-2017-20268 Injection SQL dans sqli (CVE-2017-20268)
injection SQL dans sqli (CVE-2017-20268). Des informations confidentielles peuvent être exposées.
CVE-2017-20274 Injection SQL dans sqli (CVE-2017-20274)
injection SQL dans sqli (CVE-2017-20274). Des informations confidentielles peuvent être exposées.
CVE-2017-20275 Injection SQL dans sqli (CVE-2017-20275)
injection SQL dans sqli (CVE-2017-20275). Des informations confidentielles peuvent être exposées.
CVE-2017-20279 Injection SQL dans sqli (CVE-2017-20279)
injection SQL dans sqli (CVE-2017-20279). Des informations confidentielles peuvent être exposées.
CVE-2017-20269 Injection SQL dans sqli (CVE-2017-20269)
injection SQL dans sqli (CVE-2017-20269). Des informations confidentielles peuvent être exposées.
CVE-2017-20276 Injection SQL dans sqli (CVE-2017-20276)
injection SQL dans sqli (CVE-2017-20276). Des informations confidentielles peuvent être exposées.
CVE-2017-20277 Injection SQL dans sqli (CVE-2017-20277)
injection SQL dans sqli (CVE-2017-20277). Des informations confidentielles peuvent être exposées.
CVE-2017-20273 Injection SQL dans sqli (CVE-2017-20273)
injection SQL dans sqli (CVE-2017-20273). Des informations confidentielles peuvent être exposées.
CVE-2017-20278 Injection SQL dans sqli (CVE-2017-20278)
injection SQL dans sqli (CVE-2017-20278). Des informations confidentielles peuvent être exposées.
CVE-2017-20272 Injection SQL dans sqli (CVE-2017-20272)
injection SQL dans sqli (CVE-2017-20272). Des informations confidentielles peuvent être exposées.
CVE-2017-20280 Injection SQL dans sqli (CVE-2017-20280)
injection SQL dans sqli (CVE-2017-20280). Des informations confidentielles peuvent être exposées.
CVE-2019-25748 Injection SQL dans sqli (CVE-2019-25748)
injection SQL dans sqli (CVE-2019-25748). Des informations confidentielles peuvent être exposées.
CVE-2017-20256 Injection SQL dans sqli (CVE-2017-20256)
injection SQL dans sqli (CVE-2017-20256). Des informations confidentielles peuvent être exposées.
CVE-2017-20260 Injection SQL dans sqli (CVE-2017-20260)
injection SQL dans sqli (CVE-2017-20260). Des informations confidentielles peuvent être exposées.
CVE-2017-20264 Injection SQL dans sqli (CVE-2017-20264)
injection SQL dans sqli (CVE-2017-20264). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →