Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-16080 Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
CVE-2026-15162 Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
CVE-2026-14433 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
XSS dans wordpress (CVE-2026-14433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12128 Vulnérabilité dans wordpress (CVE-2026-12128)
vulnérabilité dans wordpress (CVE-2026-12128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cart_data``.
CVE-2026-14484 Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
CVE-2026-74247 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74245 Vulnérabilité dans redhat (CVE-2026-74245)
vulnérabilité dans redhat (CVE-2026-74245). Des informations confidentielles peuvent être exposées.
CVE-2026-74243 Vulnérabilité dans path-traversal (CVE-2026-74243)
vulnérabilité dans path-traversal (CVE-2026-74243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74244 Vulnérabilité dans redhat (CVE-2026-74244)
vulnérabilité dans redhat (CVE-2026-74244). Les données peuvent être altérées par des attaquants.
CVE-2026-63650 Vulnérabilité dans CVE-2026-63650 (CVE-2026-63650)
vulnérabilité dans CVE-2026-63650 (CVE-2026-63650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74240 Contournement d'authentification dans redhat (CVE-2026-74240)
contournement d'authentification dans redhat (CVE-2026-74240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``azp``.
CVE-2026-73683 Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69414 Vulnérabilité dans microsoft (CVE-2026-69414)
vulnérabilité dans microsoft (CVE-2026-69414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71570 Vulnérabilité dans CVE-2026-71570 (CVE-2026-71570)
vulnérabilité dans CVE-2026-71570 (CVE-2026-71570). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``com_icagenda``.
CVE-2026-74248 Autorisation incorrecte dans CVE-2026-74248 (CVE-2026-74248)
vulnérabilité dans CVE-2026-74248 (CVE-2026-74248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67366 CSRF dans csrf (CVE-2026-67366)
vulnérabilité dans csrf (CVE-2026-67366). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50523 Injection de commande dans microsoft (CVE-2026-50523)
injection de commande dans microsoft (CVE-2026-50523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73682 Vulnérabilité dans CVE-2026-73682 (CVE-2026-73682)
vulnérabilité dans CVE-2026-73682 (CVE-2026-73682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73680 Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
CVE-2026-71571 Injection SQL dans sqli (CVE-2026-71571)
injection SQL dans sqli (CVE-2026-71571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67365 Injection SQL dans sqli (CVE-2026-67365)
injection SQL dans sqli (CVE-2026-67365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64887 Vulnérabilité dans CVE-2026-64887 (CVE-2026-64887)
vulnérabilité dans CVE-2026-64887 (CVE-2026-64887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19909 PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
CVE-2026-34492 Vulnérabilité dans CVE-2026-34492 (CVE-2026-34492)
vulnérabilité dans CVE-2026-34492 (CVE-2026-34492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19908 Vulnérabilité dans CVE-2026-19908 (CVE-2026-19908)
vulnérabilité dans CVE-2026-19908 (CVE-2026-19908). Des informations confidentielles peuvent être exposées.
CVE-2026-19910 PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
CVE-2026-17184 Vulnérabilité dans ibm (CVE-2026-17184)
vulnérabilité dans ibm (CVE-2026-17184). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17186 Injection de commande OS dans ibm (CVE-2026-17186)
injection de commande OS dans ibm (CVE-2026-17186). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18554 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
CVE-2026-18178 Traversée de chemin dans path-traversal (CVE-2026-18178)
traversée de chemin dans path-traversal (CVE-2026-18178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17209 XSS (Cross-Site Scripting) dans ibm (CVE-2026-17209)
XSS dans ibm (CVE-2026-17209). Les données peuvent être altérées par des attaquants.
CVE-2026-17227 Injection SQL dans ibm (CVE-2026-17227)
injection SQL dans ibm (CVE-2026-17227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17079 Vulnérabilité dans ibm (CVE-2026-17079)
vulnérabilité dans ibm (CVE-2026-17079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17179 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
CVE-2026-17182 Contournement d'authentification dans ibm (CVE-2026-17182)
contournement d'authentification dans ibm (CVE-2026-17182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17175 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
CVE-2026-17181 Traversée de chemin dans path-traversal (CVE-2026-17181)
traversée de chemin dans path-traversal (CVE-2026-17181). Les données peuvent être altérées par des attaquants.
CVE-2026-17173 Traversée de chemin dans ibm (CVE-2026-17173)
traversée de chemin dans ibm (CVE-2026-17173). Des informations confidentielles peuvent être exposées.
CVE-2026-17081 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
CVE-2026-16905 Contournement d'authentification dans ibm (CVE-2026-16905)
contournement d'authentification dans ibm (CVE-2026-16905). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16915 Traversée de chemin dans ibm (CVE-2026-16915)
traversée de chemin dans ibm (CVE-2026-16915). Des informations confidentielles peuvent être exposées.
CVE-2026-16879 IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
CVE-2026-35219 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
CVE-2026-73679 Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73678 Injection de code dans c (CVE-2026-73678)
injection de code dans c (CVE-2026-73678). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/responses/`.
CVE-2026-45699 Vulnérabilité dans CVE-2026-45699 (CVE-2026-45699)
vulnérabilité dans CVE-2026-45699 (CVE-2026-45699). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18403 Injection SQL dans sqli (CVE-2026-18403)
injection SQL dans sqli (CVE-2026-18403). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63361 XSS (Cross-Site Scripting) dans CVE-2026-63361 (CVE-2026-63361)
XSS dans CVE-2026-63361 (CVE-2026-63361). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19682 Injection de commande OS dans tenable (CVE-2026-19682)
injection de commande OS dans tenable (CVE-2026-19682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72970 Vulnérabilité dans microsoft (CVE-2026-72970)
vulnérabilité dans microsoft (CVE-2026-72970). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →