Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-73037 XSS (Cross-Site Scripting) dans CVE-2026-73037 (CVE-2026-73037)
XSS dans CVE-2026-73037 (CVE-2026-73037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67613 Traversée de chemin dans c (CVE-2026-67613)
traversée de chemin dans c (CVE-2026-67613). Des informations confidentielles peuvent être exposées.
CVE-2026-73566 Vulnérabilité dans tar (CVE-2026-73566)
vulnérabilité dans tar (CVE-2026-73566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
CVE-2026-12236 Vulnérabilité dans c (CVE-2026-12236)
vulnérabilité dans c (CVE-2026-12236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73671 Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73670 Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73572 XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73571 Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73533 Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
vulnérabilité dans CVE-2026-73533 (CVE-2026-73533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73532 Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
vulnérabilité dans CVE-2026-73532 (CVE-2026-73532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19744 XSS (Cross-Site Scripting) dans CVE-2026-19744 (CVE-2026-19744)
XSS dans CVE-2026-19744 (CVE-2026-19744). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19710 Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19487 Vulnérabilité dans c (CVE-2026-19487)
vulnérabilité dans c (CVE-2026-19487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15994 Vulnérabilité dans c (CVE-2026-15994)
vulnérabilité dans c (CVE-2026-15994). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73555 Vulnérabilité dans CVE-2026-73555 (CVE-2026-73555)
vulnérabilité dans CVE-2026-73555 (CVE-2026-73555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53800 Vulnérabilité dans c (CVE-2026-53800)
vulnérabilité dans c (CVE-2026-53800). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67991 Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
CVE-2026-67990 CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67986 Injection de code dans CVE-2026-67986 (CVE-2026-67986)
injection de code dans CVE-2026-67986 (CVE-2026-67986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-19716 XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
XSS dans CVE-2026-19716 (CVE-2026-19716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2025-62318 CSRF dans CVE-2025-62318 (CVE-2025-62318)
vulnérabilité dans CVE-2025-62318 (CVE-2025-62318). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55087 XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73617 Vulnérabilité dans CVE-2026-73617 (CVE-2026-73617)
vulnérabilité dans CVE-2026-73617 (CVE-2026-73617). Des informations confidentielles peuvent être exposées.
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-73602 Vulnérabilité dans path-traversal (CVE-2026-73602)
vulnérabilité dans path-traversal (CVE-2026-73602). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73486 Injection de code dans CVE-2026-73486 (CVE-2026-73486)
injection de code dans CVE-2026-73486 (CVE-2026-73486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73485 Injection de code dans CVE-2026-73485 (CVE-2026-73485)
injection de code dans CVE-2026-73485 (CVE-2026-73485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73487 Injection de code dans ssrf (CVE-2026-73487)
injection de code dans ssrf (CVE-2026-73487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73483 Injection de commande OS dans CVE-2026-73483 (CVE-2026-73483)
injection de commande OS dans CVE-2026-73483 (CVE-2026-73483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
CVE-2026-18368 Vulnérabilité dans c (CVE-2026-18368)
vulnérabilité dans c (CVE-2026-18368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19484 Vulnérabilité dans CVE-2026-19484 (CVE-2026-19484)
vulnérabilité dans CVE-2026-19484 (CVE-2026-19484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19481 Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-19135 Vulnérabilité dans CVE-2026-19135 (CVE-2026-19135)
vulnérabilité dans CVE-2026-19135 (CVE-2026-19135). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46688 Redirection ouverte dans CVE-2026-46688 (CVE-2026-46688)
vulnérabilité dans CVE-2026-46688 (CVE-2026-46688). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46382 SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49819 Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
CVE-2026-50544 Vulnérabilité dans c (CVE-2026-50544)
vulnérabilité dans c (CVE-2026-50544). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SYSTEM``.
CVE-2026-49481 Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
CVE-2026-73492 XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
XSS dans CVE-2026-73492 (CVE-2026-73492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19642 Écriture hors limites dans Amazon aws (CVE-2026-19642)
écriture hors limites dans Amazon aws (CVE-2026-19642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73332 Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
CVE-2026-73330 Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73329 XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
CVE-2026-72802 Vulnérabilité dans c (CVE-2026-72802)
vulnérabilité dans c (CVE-2026-72802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72787 XSS (Cross-Site Scripting) dans CVE-2026-72787 (CVE-2026-72787)
XSS dans CVE-2026-72787 (CVE-2026-72787). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →