Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0049 |
|
Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5675 |
|
Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5671 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35177 |
|
Traversée de chemin dans c (CVE-2026-35177)
traversée de chemin dans c (CVE-2026-35177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0280` ou plus.
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-35029 |
|
Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-34977 |
|
Injection de commande OS dans c (CVE-2026-34977)
injection de commande OS dans c (CVE-2026-34977). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-31313 |
|
XSS (Cross-Site Scripting) dans feehi (CVE-2026-31313)
XSS dans feehi (CVE-2026-31313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34756 |
|
Vulnérabilité dans vllm (CVE-2026-34756)
vulnérabilité dans vllm (CVE-2026-34756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ChatCompletionRequest``. Atténuation : mise à jour vers `0.19.0` ou plus.
|
| CVE-2026-31153 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31153 (CVE-2026-31153)
XSS dans CVE-2026-31153 (CVE-2026-31153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5636 |
|
Vulnérabilité dans sqli (CVE-2026-5636)
vulnérabilité dans sqli (CVE-2026-5636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5635 |
|
Vulnérabilité dans sqli (CVE-2026-5635)
vulnérabilité dans sqli (CVE-2026-5635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5634 |
|
Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5630 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5630 (CVE-2026-5630)
XSS dans CVE-2026-5630 (CVE-2026-5630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5625 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5625 (CVE-2026-5625)
XSS dans CVE-2026-5625 (CVE-2026-5625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5620 |
|
Vulnérabilité dans sqli (CVE-2026-5620)
vulnérabilité dans sqli (CVE-2026-5620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5615 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
XSS dans CVE-2026-5615 (CVE-2026-5615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5611 |
|
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in...
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public...
|
| CVE-2026-5612 |
|
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can...
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack can be launched remotely. The exploit has been publi...
|
| CVE-2026-5606 |
|
Vulnérabilité dans sqli (CVE-2026-5606)
vulnérabilité dans sqli (CVE-2026-5606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5604 |
|
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
|
| CVE-2026-5597 |
|
Traversée de chemin dans path-traversal (CVE-2026-5597)
traversée de chemin dans path-traversal (CVE-2026-5597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5596 |
|
Vulnérabilité dans sqli (CVE-2026-5596)
vulnérabilité dans sqli (CVE-2026-5596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25694 |
|
Injection SQL dans sqli (CVE-2019-25694)
injection SQL dans sqli (CVE-2019-25694). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25696 |
|
Injection SQL dans sqli (CVE-2019-25696)
injection SQL dans sqli (CVE-2019-25696). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25698 |
|
Injection SQL dans sqli (CVE-2019-25698)
injection SQL dans sqli (CVE-2019-25698). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25700 |
|
Injection SQL dans sqli (CVE-2019-25700)
injection SQL dans sqli (CVE-2019-25700). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25702 |
|
Injection SQL dans sqli (CVE-2019-25702)
injection SQL dans sqli (CVE-2019-25702). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25704 |
|
Injection SQL dans sqli (CVE-2019-25704)
injection SQL dans sqli (CVE-2019-25704). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25688 |
|
Injection SQL dans sqli (CVE-2019-25688)
injection SQL dans sqli (CVE-2019-25688). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25690 |
|
Injection SQL dans sqli (CVE-2019-25690)
injection SQL dans sqli (CVE-2019-25690). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25692 |
|
Injection SQL dans sqli (CVE-2019-25692)
injection SQL dans sqli (CVE-2019-25692). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25686 |
|
Vulnérabilité dans dos (CVE-2019-25686)
vulnérabilité dans dos (CVE-2019-25686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25683 |
|
Vulnérabilité dans dos (CVE-2019-25683)
vulnérabilité dans dos (CVE-2019-25683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25680 |
|
Injection SQL dans sqli (CVE-2019-25680)
injection SQL dans sqli (CVE-2019-25680). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25684 |
|
Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25674 |
|
Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25675 |
|
Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25676 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25678 |
|
Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25677 |
|
Vulnérabilité dans dos (CVE-2019-25677)
vulnérabilité dans dos (CVE-2019-25677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25667 |
|
Écriture hors limites dans dos (CVE-2019-25667)
écriture hors limites dans dos (CVE-2019-25667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25671 |
|
Traversée de chemin dans c (CVE-2019-25671)
traversée de chemin dans c (CVE-2019-25671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25668 |
|
Injection SQL dans sqli (CVE-2019-25668)
injection SQL dans sqli (CVE-2019-25668). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25669 |
|
Injection SQL dans sqli (CVE-2019-25669)
injection SQL dans sqli (CVE-2019-25669). Des informations confidentielles peuvent être exposées.
|