Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48132 |
|
Lecture hors limites dans dos (CVE-2026-48132)
vulnérabilité dans dos (CVE-2026-48132). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8047 |
|
Vulnérabilité dans dos (CVE-2026-8047)
vulnérabilité dans dos (CVE-2026-8047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39642 |
|
Vulnérabilité dans CVE-2026-39642 (CVE-2026-39642)
vulnérabilité dans CVE-2026-39642 (CVE-2026-39642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27427 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27427 (CVE-2026-27427)
XSS dans CVE-2026-27427 (CVE-2026-27427). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44469 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44469)
vulnérabilité dans privilege-escalation (CVE-2026-44469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44468 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44468)
vulnérabilité dans privilege-escalation (CVE-2026-44468). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9496 |
|
Vulnérabilité dans pacote (CVE-2026-9496)
vulnérabilité dans pacote (CVE-2026-9496). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `21.5.1` ou plus.
|
| CVE-2026-9526 |
|
Vulnérabilité dans sqli (CVE-2026-9526)
vulnérabilité dans sqli (CVE-2026-9526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9528 |
|
Vulnérabilité dans sqli (CVE-2026-9528)
vulnérabilité dans sqli (CVE-2026-9528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9525 |
|
Vulnérabilité dans sqli (CVE-2026-9525)
vulnérabilité dans sqli (CVE-2026-9525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9524 |
|
Vulnérabilité dans sqli (CVE-2026-9524)
vulnérabilité dans sqli (CVE-2026-9524). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9523 |
|
Vulnérabilité dans sqli (CVE-2026-9523)
vulnérabilité dans sqli (CVE-2026-9523). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9519 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9519 (CVE-2026-9519)
XSS dans CVE-2026-9519 (CVE-2026-9519). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9518 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9518 (CVE-2026-9518)
XSS dans CVE-2026-9518 (CVE-2026-9518). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71310 |
|
Vulnérabilité dans CVE-2025-71310 (CVE-2025-71310)
vulnérabilité dans CVE-2025-71310 (CVE-2025-71310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9527 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-9527)
XSS dans c (CVE-2026-9527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9520 |
|
XSS (Cross-Site Scripting) dans blitz (CVE-2026-9520)
XSS dans blitz (CVE-2026-9520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48837 |
|
Injection SQL dans sqli (CVE-2026-48837)
injection SQL dans sqli (CVE-2026-48837). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42774 |
|
Injection SQL dans sqli (CVE-2026-42774)
injection SQL dans sqli (CVE-2026-42774). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42773 |
|
Injection SQL dans sqli (CVE-2026-42773)
injection SQL dans sqli (CVE-2026-42773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45435 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45435 (CVE-2026-45435)
XSS dans CVE-2026-45435 (CVE-2026-45435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39436 |
|
CSRF dans csrf (CVE-2026-39436)
vulnérabilité dans csrf (CVE-2026-39436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45217 |
|
Vulnérabilité dans CVE-2026-45217 (CVE-2026-45217)
vulnérabilité dans CVE-2026-45217 (CVE-2026-45217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45216 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-45216)
vulnérabilité dans privilege-escalation (CVE-2026-45216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-62745 |
|
XSS (Cross-Site Scripting) dans CVE-2025-62745 (CVE-2025-62745)
XSS dans CVE-2025-62745 (CVE-2025-62745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24554 |
|
CSRF dans csrf (CVE-2026-24554)
vulnérabilité dans csrf (CVE-2026-24554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9485 (CVE-2026-9485)
XSS dans CVE-2026-9485 (CVE-2026-9485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44598 |
|
Redirection ouverte dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598)
vulnérabilité dans org.apache.shiro:shiro-jakarta-ee (CVE-2026-44598). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.0-alpha-2` ou plus.
|
| CVE-2026-24597 |
|
CSRF dans csrf (CVE-2026-24597)
vulnérabilité dans csrf (CVE-2026-24597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24574 |
|
CSRF dans csrf (CVE-2026-24574)
vulnérabilité dans csrf (CVE-2026-24574). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9497 |
|
Vulnérabilité dans org.mengyun:tcc-transaction (CVE-2026-9497)
vulnérabilité dans org.mengyun:tcc-transaction (CVE-2026-9497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48845 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-48845)
vulnérabilité dans privilege-escalation (CVE-2026-48845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48842 |
|
Injection SQL dans sqli (CVE-2026-48842)
injection SQL dans sqli (CVE-2026-48842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48849 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48849 (CVE-2026-48849)
XSS dans CVE-2026-48849 (CVE-2026-48849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48843 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48843)
SSRF dans ssrf (CVE-2026-48843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9474 |
|
Vulnérabilité dans sqli (CVE-2026-9474)
vulnérabilité dans sqli (CVE-2026-9474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9472 |
|
Traversée de chemin dans path-traversal (CVE-2026-9472)
traversée de chemin dans path-traversal (CVE-2026-9472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9473 |
|
Traversée de chemin dans c (CVE-2026-9473)
traversée de chemin dans c (CVE-2026-9473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9470 |
|
Vulnérabilité dans sqli (CVE-2026-9470)
vulnérabilité dans sqli (CVE-2026-9470). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9469 |
|
Vulnérabilité dans sqli (CVE-2026-9469)
vulnérabilité dans sqli (CVE-2026-9469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27768 |
|
SQL Injection affecting the Access Manager role.
SQL Injection affecting the Access Manager role.
|
| CVE-2026-9471 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9471 (CVE-2026-9471)
XSS dans CVE-2026-9471 (CVE-2026-9471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9467 |
|
Traversée de chemin dans path-traversal (CVE-2026-9467)
traversée de chemin dans path-traversal (CVE-2026-9467). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9468 |
|
Traversée de chemin dans path-traversal (CVE-2026-9468)
traversée de chemin dans path-traversal (CVE-2026-9468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9465 |
|
Vulnérabilité dans sqli (CVE-2026-9465)
vulnérabilité dans sqli (CVE-2026-9465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25380 |
|
Injection SQL dans sqli (CVE-2018-25380)
injection SQL dans sqli (CVE-2018-25380). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25381 |
|
Injection SQL dans sqli (CVE-2018-25381)
injection SQL dans sqli (CVE-2018-25381). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25379 |
|
Injection SQL dans sqli (CVE-2018-25379)
injection SQL dans sqli (CVE-2018-25379). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25378 |
|
Vulnérabilité dans dos (CVE-2018-25378)
vulnérabilité dans dos (CVE-2018-25378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25368 |
|
Vulnérabilité dans dos (CVE-2018-25368)
vulnérabilité dans dos (CVE-2018-25368). Des informations confidentielles peuvent être exposées.
|