Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-25430 |
|
Injection SQL dans c (CVE-2018-25430)
injection SQL dans c (CVE-2018-25430). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25431 |
|
Injection SQL dans sqli (CVE-2018-25431)
injection SQL dans sqli (CVE-2018-25431). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25433 |
|
Injection SQL dans sqli (CVE-2018-25433)
injection SQL dans sqli (CVE-2018-25433). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25434 |
|
Injection SQL dans wordpress (CVE-2018-25434)
injection SQL dans wordpress (CVE-2018-25434). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25428 |
|
Injection SQL dans sqli (CVE-2018-25428)
injection SQL dans sqli (CVE-2018-25428). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25427 |
|
Vulnérabilité dans CVE-2018-25427 (CVE-2018-25427)
vulnérabilité dans CVE-2018-25427 (CVE-2018-25427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49140 |
|
Vulnérabilité dans dos (CVE-2026-49140)
vulnérabilité dans dos (CVE-2026-49140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49139 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-49139 (CVE-2026-49139)
SSRF dans CVE-2026-49139 (CVE-2026-49139). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-49433 |
|
CSRF dans csrf (CVE-2026-49433)
vulnérabilité dans csrf (CVE-2026-49433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5419 |
|
Vulnérabilité dans CVE-2026-5419 (CVE-2026-5419)
vulnérabilité dans CVE-2026-5419 (CVE-2026-5419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70099 |
|
Vulnérabilité dans dos (CVE-2025-70099)
vulnérabilité dans dos (CVE-2025-70099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49135 |
|
Vulnérabilité dans CVE-2026-49135 (CVE-2026-49135)
vulnérabilité dans CVE-2026-49135 (CVE-2026-49135). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-46747 |
|
Vulnérabilité dans CVE-2021-46747 (CVE-2021-46747)
vulnérabilité dans CVE-2021-46747 (CVE-2021-46747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10284 |
|
Vulnérabilité dans CVE-2026-10284 (CVE-2026-10284)
vulnérabilité dans CVE-2026-10284 (CVE-2026-10284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10285 |
|
Vulnérabilité dans CVE-2026-10285 (CVE-2026-10285)
vulnérabilité dans CVE-2026-10285 (CVE-2026-10285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37234 |
|
Vulnérabilité dans mosaic5g (CVE-2026-37234)
vulnérabilité dans mosaic5g (CVE-2026-37234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10287 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10287 (CVE-2026-10287)
SSRF dans CVE-2026-10287 (CVE-2026-10287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49138 |
|
SSRF (Falsification de requête côté serveur) dans nanobot-ai (CVE-2026-49138)
SSRF dans nanobot-ai (CVE-2026-49138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.2.1` ou plus.
|
| CVE-2026-49136 |
|
Traversée de chemin dans path-traversal (CVE-2026-49136)
traversée de chemin dans path-traversal (CVE-2026-49136). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10288 |
|
Contournement d'authentification dans CVE-2026-10288 (CVE-2026-10288)
contournement d'authentification dans CVE-2026-10288 (CVE-2026-10288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10286 |
|
Vulnérabilité dans sqli (CVE-2026-10286)
vulnérabilité dans sqli (CVE-2026-10286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10289 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10289 (CVE-2026-10289)
XSS dans CVE-2026-10289 (CVE-2026-10289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24751 |
|
XSS (Cross-Site Scripting) dans accellion (CVE-2026-24751)
XSS dans accellion (CVE-2026-24751). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9311 |
|
Injection de code dans ibm (CVE-2026-9311)
injection de code dans ibm (CVE-2026-9311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8644 |
|
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
IBM WebSphere Application Server 9.0, and 8.5 is vulnerable to identity spoofing.
|
| CVE-2026-9319 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-9319)
vulnérabilité dans deserialization (CVE-2026-9319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9330 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-9330)
vulnérabilité dans deserialization (CVE-2026-9330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9614 |
|
Vulnérabilité dans CVE-2026-9614 (CVE-2026-9614)
vulnérabilité dans CVE-2026-9614 (CVE-2026-9614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49121 |
|
Désérialisation non sécurisée dans amd (CVE-2026-49121)
vulnérabilité dans amd (CVE-2026-49121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7770 |
|
Vulnérabilité dans CVE-2026-7770 (CVE-2026-7770)
vulnérabilité dans CVE-2026-7770 (CVE-2026-7770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47294 |
|
Injection de commande OS dans deserialization (CVE-2026-47294)
injection de commande OS dans deserialization (CVE-2026-47294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45729 |
|
Vulnérabilité dans CVE-2026-45729 (CVE-2026-45729)
vulnérabilité dans CVE-2026-45729 (CVE-2026-45729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45690 |
|
Contournement d'authentification dans nextcloud (CVE-2026-45690)
contournement d'authentification dans nextcloud (CVE-2026-45690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45691 |
|
Contournement d'authentification dans nextcloud (CVE-2026-45691)
contournement d'authentification dans nextcloud (CVE-2026-45691). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45545 |
|
Injection SQL dans nextcloud (CVE-2026-45545)
injection SQL dans nextcloud (CVE-2026-45545). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45722 |
|
Injection SQL dans sqli (CVE-2026-45722)
injection SQL dans sqli (CVE-2026-45722). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45543 |
|
Vulnérabilité dans nextcloud (CVE-2026-45543)
vulnérabilité dans nextcloud (CVE-2026-45543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45285 |
|
Vulnérabilité dans nextcloud (CVE-2026-45285)
vulnérabilité dans nextcloud (CVE-2026-45285). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45283 |
|
Contournement d'authentification dans nextcloud (CVE-2026-45283)
contournement d'authentification dans nextcloud (CVE-2026-45283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45282 |
|
Vulnérabilité dans nextcloud (CVE-2026-45282)
vulnérabilité dans nextcloud (CVE-2026-45282). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45284 |
|
Vulnérabilité dans nextcloud (CVE-2026-45284)
vulnérabilité dans nextcloud (CVE-2026-45284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45286 |
|
Divulgation d'information dans nextcloud (CVE-2026-45286)
vulnérabilité dans nextcloud (CVE-2026-45286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45275 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-45275)
vulnérabilité dans privilege-escalation (CVE-2026-45275). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45278 |
|
Redirection ouverte dans nextcloud (CVE-2026-45278)
vulnérabilité dans nextcloud (CVE-2026-45278). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45277 |
|
Divulgation d'information dans nextcloud (CVE-2026-45277)
vulnérabilité dans nextcloud (CVE-2026-45277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45279 |
|
Traversée de chemin dans path-traversal (CVE-2026-45279)
traversée de chemin dans path-traversal (CVE-2026-45279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43958 |
|
Vulnérabilité dans dos (CVE-2026-43958)
vulnérabilité dans dos (CVE-2026-43958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43623 |
|
Vulnérabilité dans c (CVE-2026-43623)
vulnérabilité dans c (CVE-2026-43623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43624 |
|
Traversée de chemin dans path-traversal (CVE-2026-43624)
traversée de chemin dans path-traversal (CVE-2026-43624). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40990 |
|
Vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990)
vulnérabilité dans org.springframework.cloud:spring-cloud-function-context (CVE-2026-40990). Risque d'opérations non autorisées ou de divulgation.
|