Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-20250 |
|
Traversée de chemin dans wordpress (CVE-2017-20250)
traversée de chemin dans wordpress (CVE-2017-20250). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20244 |
|
Injection SQL dans wordpress (CVE-2017-20244)
injection SQL dans wordpress (CVE-2017-20244). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20245 |
|
Injection SQL dans wordpress (CVE-2017-20245)
injection SQL dans wordpress (CVE-2017-20245). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20246 |
|
Injection SQL dans wordpress (CVE-2017-20246)
injection SQL dans wordpress (CVE-2017-20246). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20247 |
|
Injection SQL dans wordpress (CVE-2017-20247)
injection SQL dans wordpress (CVE-2017-20247). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20249 |
|
Injection SQL dans sqli (CVE-2017-20249)
injection SQL dans sqli (CVE-2017-20249). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20063 |
|
Injection SQL dans sqli (CVE-2016-20063)
injection SQL dans sqli (CVE-2016-20063). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20065 |
|
Injection SQL dans wordpress (CVE-2016-20065)
injection SQL dans wordpress (CVE-2016-20065). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20243 |
|
Injection SQL dans wordpress (CVE-2017-20243)
injection SQL dans wordpress (CVE-2017-20243). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20064 |
|
Vulnérabilité dans path-traversal (CVE-2016-20064)
vulnérabilité dans path-traversal (CVE-2016-20064). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20062 |
|
Injection SQL dans wordpress (CVE-2016-20062)
injection SQL dans wordpress (CVE-2016-20062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49741 |
|
Injection SQL dans typo3/cms-core (CVE-2026-49741)
injection SQL dans typo3/cms-core (CVE-2026-49741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``form_definition``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47352 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-47352)
vulnérabilité dans typo3/cms-core (CVE-2026-47352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-49740 |
|
Désérialisation non sécurisée dans typo3/cms-core (CVE-2026-49740)
vulnérabilité dans typo3/cms-core (CVE-2026-49740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VariableFrontend``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-49738 |
|
Traversée de chemin dans typo3/cms-core (CVE-2026-49738)
traversée de chemin dans typo3/cms-core (CVE-2026-49738). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-49742 |
|
Traversée de chemin dans typo3/cms-core (CVE-2026-49742)
traversée de chemin dans typo3/cms-core (CVE-2026-49742). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47343 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-47343)
vulnérabilité dans typo3/cms-core (CVE-2026-47343). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47346 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-47346)
vulnérabilité dans typo3/cms-core (CVE-2026-47346). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47349 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-47349)
vulnérabilité dans typo3/cms-core (CVE-2026-47349). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47350 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-47350)
vulnérabilité dans typo3/cms-core (CVE-2026-47350). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47351 |
|
Divulgation d'information dans typo3/cms-core (CVE-2026-47351)
vulnérabilité dans typo3/cms-core (CVE-2026-47351). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47348 |
|
XSS (Cross-Site Scripting) dans typo3/cms-core (CVE-2026-47348)
XSS dans typo3/cms-core (CVE-2026-47348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47347 |
|
Redirection ouverte dans typo3/cms-core (CVE-2026-47347)
vulnérabilité dans typo3/cms-core (CVE-2026-47347). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-11607 |
|
Vulnérabilité dans typo3/cms-core (CVE-2026-11607)
vulnérabilité dans typo3/cms-core (CVE-2026-11607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-4058 |
|
Vulnérabilité dans wordpress (CVE-2026-4058)
vulnérabilité dans wordpress (CVE-2026-4058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52902 |
|
Traversée de chemin dans awxkit (CVE-2026-52902)
traversée de chemin dans awxkit (CVE-2026-52902). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46748 |
|
Vulnérabilité dans siemens (CVE-2026-46748)
vulnérabilité dans siemens (CVE-2026-46748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46746 |
|
Injection de commande OS dans siemens (CVE-2026-46746)
injection de commande OS dans siemens (CVE-2026-46746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41031 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41031 (CVE-2026-41031)
XSS dans CVE-2026-41031 (CVE-2026-41031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10731 |
|
Injection SQL dans sqli (CVE-2026-10731)
injection SQL dans sqli (CVE-2026-10731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40808 |
|
Téléversement de fichier dangereux dans dos (CVE-2025-40808)
vulnérabilité dans dos (CVE-2025-40808). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-10263 |
|
Vulnérabilité dans jvn (CVE-2025-10263)
vulnérabilité dans jvn (CVE-2025-10263). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34033 |
|
XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
|
| CVE-2026-8677 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8677)
XSS dans wordpress (CVE-2026-8677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8599 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8599)
XSS dans wordpress (CVE-2026-8599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49818 |
|
Traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818)
traversée de chemin dans apache-airflow-providers-samba (CVE-2026-49818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GCSToSambaOperator``. Atténuation : mise à jour vers `4.12.6` ou plus.
|
| CVE-2026-11616 |
|
Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28262 |
|
Vulnérabilité dans CVE-2026-28262 (CVE-2026-28262)
vulnérabilité dans CVE-2026-28262 (CVE-2026-28262). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34905 |
|
Divulgation d'information dans github.com/apache/incubator-answer (CVE-2026-34905)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.7.2-0.20260509071350-11c80384f13a` ou plus.
|
| CVE-2026-7542 |
|
Divulgation d'information dans wordpress (CVE-2026-7542)
vulnérabilité dans wordpress (CVE-2026-7542). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34031 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-34031)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-34031). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260511040518-11091244f64e` ou plus.
|
| CVE-2026-33582 |
|
Téléversement de fichier dangereux dans github.com/apache/incubator-answer (CVE-2026-33582)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-33582). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260325113131-cfc3e54f30cc` ou plus.
|
| CVE-2026-5068 |
|
Écriture hors limites dans c (CVE-2026-5068)
écriture hors limites dans c (CVE-2026-5068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9698 |
|
Écriture hors limites dans perl (CVE-2026-9698)
écriture hors limites dans perl (CVE-2026-9698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41982 |
|
Use-After-Free dans CVE-2026-41982 (CVE-2026-41982)
vulnérabilité dans CVE-2026-41982 (CVE-2026-41982). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41981 |
|
Vulnérabilité dans CVE-2026-41981 (CVE-2026-41981)
vulnérabilité dans CVE-2026-41981 (CVE-2026-41981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41984 |
|
Vulnérabilité dans CVE-2026-41984 (CVE-2026-41984)
vulnérabilité dans CVE-2026-41984 (CVE-2026-41984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41985 |
|
Vulnérabilité dans CVE-2026-41985 (CVE-2026-41985)
vulnérabilité dans CVE-2026-41985 (CVE-2026-41985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41983 |
|
Vulnérabilité dans dos (CVE-2026-41983)
vulnérabilité dans dos (CVE-2026-41983). Risque d'opérations non autorisées ou de divulgation.
|