Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2018-25401 Injection SQL dans sqli (CVE-2018-25401)
injection SQL dans sqli (CVE-2018-25401). Des informations confidentielles peuvent être exposées.
CVE-2018-25402 Injection SQL dans sqli (CVE-2018-25402)
injection SQL dans sqli (CVE-2018-25402). Des informations confidentielles peuvent être exposées.
CVE-2018-25389 Injection SQL dans sqli (CVE-2018-25389)
injection SQL dans sqli (CVE-2018-25389). Des informations confidentielles peuvent être exposées.
CVE-2018-25390 Injection SQL dans sqli (CVE-2018-25390)
injection SQL dans sqli (CVE-2018-25390). Des informations confidentielles peuvent être exposées.
CVE-2018-25392 Injection SQL dans sqli (CVE-2018-25392)
injection SQL dans sqli (CVE-2018-25392). Des informations confidentielles peuvent être exposées.
CVE-2018-25394 Injection SQL dans sqli (CVE-2018-25394)
injection SQL dans sqli (CVE-2018-25394). Des informations confidentielles peuvent être exposées.
CVE-2018-25395 Injection SQL dans sqli (CVE-2018-25395)
injection SQL dans sqli (CVE-2018-25395). Des informations confidentielles peuvent être exposées.
CVE-2018-25382 Injection SQL dans sqli (CVE-2018-25382)
injection SQL dans sqli (CVE-2018-25382). Des informations confidentielles peuvent être exposées.
CVE-2018-25385 Injection SQL dans sqli (CVE-2018-25385)
injection SQL dans sqli (CVE-2018-25385). Des informations confidentielles peuvent être exposées.
CVE-2018-25386 Injection SQL dans sqli (CVE-2018-25386)
injection SQL dans sqli (CVE-2018-25386). Des informations confidentielles peuvent être exposées.
CVE-2026-39292 Téléversement de fichier dangereux dans CVE-2026-39292 (CVE-2026-39292)
vulnérabilité dans CVE-2026-39292 (CVE-2026-39292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45615 Vulnérabilité dans c (CVE-2026-45615)
vulnérabilité dans c (CVE-2026-45615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INTEGER_decode_oer``.
CVE-2026-45555 Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
CVE-2026-44238 Injection SQL dans sqli (CVE-2026-44238)
injection SQL dans sqli (CVE-2026-44238). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.50` ou plus.
CVE-2026-44239 Vulnérabilité dans path-traversal (CVE-2026-44239)
vulnérabilité dans path-traversal (CVE-2026-44239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.22` ou plus.
CVE-2026-10073 Vulnérabilité dans path-traversal (CVE-2026-10073)
vulnérabilité dans path-traversal (CVE-2026-10073). Des informations confidentielles peuvent être exposées.
CVE-2026-48527 XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-48527)
XSS dans @haxtheweb/haxcms-nodejs (CVE-2026-48527). Des informations confidentielles peuvent être exposées. Exploitable via `POST /system/api/saveNode`. Atténuation : mise à jour vers `26.0.1` ou plus.
CVE-2025-41280 Vulnérabilité dans path-traversal (CVE-2025-41280)
vulnérabilité dans path-traversal (CVE-2025-41280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-41271 Vulnérabilité dans path-traversal (CVE-2025-41271)
vulnérabilité dans path-traversal (CVE-2025-41271). Des informations confidentielles peuvent être exposées.
CVE-2026-9809 XSS (Cross-Site Scripting) dans mautic/core (CVE-2026-9809)
XSS dans mautic/core (CVE-2026-9809). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-52834 Vulnérabilité dans jxl-grid (CVE-2026-52834)
vulnérabilité dans jxl-grid (CVE-2026-52834). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``usize``. Atténuation : mise à jour vers `0.6.2` ou plus.
CVE-2026-4776 Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2025-11993 Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5343 Vulnérabilité dans drupal (CVE-2026-5343)
vulnérabilité dans drupal (CVE-2026-5343). Des informations confidentielles peuvent être exposées.
CVE-2026-47179 Traversée de chemin dans github.com/getarcaneapp/arcane/backend (CVE-2026-47179)
traversée de chemin dans github.com/getarcaneapp/arcane/backend (CVE-2026-47179). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.19.4` ou plus.
CVE-2026-42305 Traversée de chemin dans dulwich (CVE-2026-42305)
traversée de chemin dans dulwich (CVE-2026-42305). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.5` ou plus.
CVE-2026-10044 Vulnérabilité dans path-traversal (CVE-2026-10044)
vulnérabilité dans path-traversal (CVE-2026-10044). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/prompts/{filename}`.
CVE-2026-39929 Lecture hors limites dans dos (CVE-2026-39929)
vulnérabilité dans dos (CVE-2026-39929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46835 Vulnérabilité dans c (CVE-2026-46835)
vulnérabilité dans c (CVE-2026-46835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46834 Vulnérabilité dans c (CVE-2026-46834)
vulnérabilité dans c (CVE-2026-46834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46829 Vulnérabilité dans c (CVE-2026-46829)
vulnérabilité dans c (CVE-2026-46829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35266 Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
CVE-2026-49128 Traversée de chemin dans path-traversal (CVE-2026-49128)
traversée de chemin dans path-traversal (CVE-2026-49128). Des informations confidentielles peuvent être exposées.
CVE-2026-32847 Traversée de chemin dans path-traversal (CVE-2026-32847)
traversée de chemin dans path-traversal (CVE-2026-32847). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{full_path`.
CVE-2026-4944 Traversée de chemin dans CVE-2026-4944 (CVE-2026-4944)
traversée de chemin dans CVE-2026-4944 (CVE-2026-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45756 Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-44465 Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
CVE-2026-6824 XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47759 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
XSS dans tinymce (CVE-2026-47759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47760 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-47761 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
XSS dans tinymce (CVE-2026-47761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-47762 XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
XSS dans tinymce (CVE-2026-47762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
CVE-2026-49238 Traversée de chemin dans cpp (CVE-2026-49238)
traversée de chemin dans cpp (CVE-2026-49238). Des informations confidentielles peuvent être exposées.
CVE-2026-49237 Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9804 Vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-9804)
vulnérabilité dans kubevirt.io/kubevirt (CVE-2026-9804). Des informations confidentielles peuvent être exposées.
CVE-2026-6226 Élévation de privilèges dans wordpress (CVE-2026-6226)
vulnérabilité dans wordpress (CVE-2026-6226). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7797 Injection SQL dans wordpress (CVE-2026-7797)
injection SQL dans wordpress (CVE-2026-7797). Des informations confidentielles peuvent être exposées.
CVE-2026-9227 Téléversement de fichier dangereux dans wordpress (CVE-2026-9227)
vulnérabilité dans wordpress (CVE-2026-9227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7052 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7052)
XSS dans wordpress (CVE-2026-7052). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →