Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-0049 Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5672 Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5675 Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5671 XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35470 Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-35177 Traversée de chemin dans c (CVE-2026-35177)
traversée de chemin dans c (CVE-2026-35177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0280` ou plus.
CVE-2026-35209 defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
CVE-2026-35174 Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-35029 Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.0` ou plus.
CVE-2026-34977 Injection de commande OS dans c (CVE-2026-34977)
injection de commande OS dans c (CVE-2026-34977). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.1` ou plus.
CVE-2026-31313 XSS (Cross-Site Scripting) dans feehi (CVE-2026-31313)
XSS dans feehi (CVE-2026-31313). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34756 Vulnérabilité dans vllm (CVE-2026-34756)
vulnérabilité dans vllm (CVE-2026-34756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ChatCompletionRequest``. Atténuation : mise à jour vers `0.19.0` ou plus.
CVE-2026-31153 XSS (Cross-Site Scripting) dans CVE-2026-31153 (CVE-2026-31153)
XSS dans CVE-2026-31153 (CVE-2026-31153). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5636 Vulnérabilité dans sqli (CVE-2026-5636)
vulnérabilité dans sqli (CVE-2026-5636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5635 Vulnérabilité dans sqli (CVE-2026-5635)
vulnérabilité dans sqli (CVE-2026-5635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5634 Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5630 XSS (Cross-Site Scripting) dans CVE-2026-5630 (CVE-2026-5630)
XSS dans CVE-2026-5630 (CVE-2026-5630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5625 XSS (Cross-Site Scripting) dans CVE-2026-5625 (CVE-2026-5625)
XSS dans CVE-2026-5625 (CVE-2026-5625). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5620 Vulnérabilité dans sqli (CVE-2026-5620)
vulnérabilité dans sqli (CVE-2026-5620). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5615 XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
XSS dans CVE-2026-5615 (CVE-2026-5615). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5611 A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in...
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public...
CVE-2026-5612 A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can...
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack can be launched remotely. The exploit has been publi...
CVE-2026-5606 Vulnérabilité dans sqli (CVE-2026-5606)
vulnérabilité dans sqli (CVE-2026-5606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35616 KEV [KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5604 A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
CVE-2026-5597 Traversée de chemin dans path-traversal (CVE-2026-5597)
traversée de chemin dans path-traversal (CVE-2026-5597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5596 Vulnérabilité dans sqli (CVE-2026-5596)
vulnérabilité dans sqli (CVE-2026-5596). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25694 Injection SQL dans sqli (CVE-2019-25694)
injection SQL dans sqli (CVE-2019-25694). Des informations confidentielles peuvent être exposées.
CVE-2019-25696 Injection SQL dans sqli (CVE-2019-25696)
injection SQL dans sqli (CVE-2019-25696). Des informations confidentielles peuvent être exposées.
CVE-2019-25698 Injection SQL dans sqli (CVE-2019-25698)
injection SQL dans sqli (CVE-2019-25698). Des informations confidentielles peuvent être exposées.
CVE-2019-25700 Injection SQL dans sqli (CVE-2019-25700)
injection SQL dans sqli (CVE-2019-25700). Des informations confidentielles peuvent être exposées.
CVE-2019-25702 Injection SQL dans sqli (CVE-2019-25702)
injection SQL dans sqli (CVE-2019-25702). Des informations confidentielles peuvent être exposées.
CVE-2019-25704 Injection SQL dans sqli (CVE-2019-25704)
injection SQL dans sqli (CVE-2019-25704). Des informations confidentielles peuvent être exposées.
CVE-2019-25687 Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25688 Injection SQL dans sqli (CVE-2019-25688)
injection SQL dans sqli (CVE-2019-25688). Des informations confidentielles peuvent être exposées.
CVE-2019-25690 Injection SQL dans sqli (CVE-2019-25690)
injection SQL dans sqli (CVE-2019-25690). Des informations confidentielles peuvent être exposées.
CVE-2019-25692 Injection SQL dans sqli (CVE-2019-25692)
injection SQL dans sqli (CVE-2019-25692). Des informations confidentielles peuvent être exposées.
CVE-2019-25686 Vulnérabilité dans dos (CVE-2019-25686)
vulnérabilité dans dos (CVE-2019-25686). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25683 Vulnérabilité dans dos (CVE-2019-25683)
vulnérabilité dans dos (CVE-2019-25683). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25680 Injection SQL dans sqli (CVE-2019-25680)
injection SQL dans sqli (CVE-2019-25680). Des informations confidentielles peuvent être exposées.
CVE-2019-25684 Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
CVE-2019-25674 Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
CVE-2019-25675 Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
CVE-2019-25676 XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
CVE-2019-25678 Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
CVE-2019-25677 Vulnérabilité dans dos (CVE-2019-25677)
vulnérabilité dans dos (CVE-2019-25677). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25667 Écriture hors limites dans dos (CVE-2019-25667)
écriture hors limites dans dos (CVE-2019-25667). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25671 Traversée de chemin dans c (CVE-2019-25671)
traversée de chemin dans c (CVE-2019-25671). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25668 Injection SQL dans sqli (CVE-2019-25668)
injection SQL dans sqli (CVE-2019-25668). Des informations confidentielles peuvent être exposées.
CVE-2019-25669 Injection SQL dans sqli (CVE-2019-25669)
injection SQL dans sqli (CVE-2019-25669). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →