Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49489 |
|
Injection SQL dans sqli (CVE-2026-49489)
injection SQL dans sqli (CVE-2026-49489). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10178 |
|
Vulnérabilité dans sqli (CVE-2026-10178)
vulnérabilité dans sqli (CVE-2026-10178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10172 |
|
Vulnérabilité dans CVE-2026-10172 (CVE-2026-10172)
vulnérabilité dans CVE-2026-10172 (CVE-2026-10172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10171 |
|
Vulnérabilité dans sqli (CVE-2026-10171)
vulnérabilité dans sqli (CVE-2026-10171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10170 |
|
Vulnérabilité dans sqli (CVE-2026-10170)
vulnérabilité dans sqli (CVE-2026-10170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10168 |
|
Vulnérabilité dans CVE-2026-10168 (CVE-2026-10168)
vulnérabilité dans CVE-2026-10168 (CVE-2026-10168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10169 |
|
Vulnérabilité dans CVE-2026-10169 (CVE-2026-10169)
vulnérabilité dans CVE-2026-10169 (CVE-2026-10169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10167 |
|
Contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167)
contournement d'authentification dans CVE-2026-10167 (CVE-2026-10167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10155 |
|
Vulnérabilité dans sqli (CVE-2026-10155)
vulnérabilité dans sqli (CVE-2026-10155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10154 |
|
Vulnérabilité dans CVE-2026-10154 (CVE-2026-10154)
vulnérabilité dans CVE-2026-10154 (CVE-2026-10154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25420 |
|
Injection SQL dans sqli (CVE-2018-25420)
injection SQL dans sqli (CVE-2018-25420). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25421 |
|
Traversée de chemin dans path-traversal (CVE-2018-25421)
traversée de chemin dans path-traversal (CVE-2018-25421). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25422 |
|
Injection SQL dans sqli (CVE-2018-25422)
injection SQL dans sqli (CVE-2018-25422). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25424 |
|
Injection SQL dans sqli (CVE-2018-25424)
injection SQL dans sqli (CVE-2018-25424). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25425 |
|
Injection SQL dans c (CVE-2018-25425)
injection SQL dans c (CVE-2018-25425). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25413 |
|
Injection SQL dans sqli (CVE-2018-25413)
injection SQL dans sqli (CVE-2018-25413). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25414 |
|
Injection SQL dans sqli (CVE-2018-25414)
injection SQL dans sqli (CVE-2018-25414). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25415 |
|
Injection SQL dans sqli (CVE-2018-25415)
injection SQL dans sqli (CVE-2018-25415). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25416 |
|
Injection SQL dans sqli (CVE-2018-25416)
injection SQL dans sqli (CVE-2018-25416). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25417 |
|
Injection SQL dans sqli (CVE-2018-25417)
injection SQL dans sqli (CVE-2018-25417). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25418 |
|
Injection SQL dans sqli (CVE-2018-25418)
injection SQL dans sqli (CVE-2018-25418). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25419 |
|
Injection SQL dans sqli (CVE-2018-25419)
injection SQL dans sqli (CVE-2018-25419). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25407 |
|
Injection SQL dans sqli (CVE-2018-25407)
injection SQL dans sqli (CVE-2018-25407). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25408 |
|
Traversée de chemin dans path-traversal (CVE-2018-25408)
traversée de chemin dans path-traversal (CVE-2018-25408). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25409 |
|
Téléversement de fichier dangereux dans CVE-2018-25409 (CVE-2018-25409)
vulnérabilité dans CVE-2018-25409 (CVE-2018-25409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25410 |
|
Injection SQL dans sqli (CVE-2018-25410)
injection SQL dans sqli (CVE-2018-25410). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25411 |
|
Injection SQL dans sqli (CVE-2018-25411)
injection SQL dans sqli (CVE-2018-25411). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25412 |
|
Vulnérabilité dans deltasql-project (CVE-2018-25412)
vulnérabilité dans deltasql-project (CVE-2018-25412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25406 |
|
Injection SQL dans sqli (CVE-2018-25406)
injection SQL dans sqli (CVE-2018-25406). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25405 |
|
Injection SQL dans sqli (CVE-2018-25405)
injection SQL dans sqli (CVE-2018-25405). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46242 |
|
Use-After-Free dans Google linux (CVE-2026-46242)
vulnérabilité dans Google linux (CVE-2026-46242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10110 |
|
Vulnérabilité dans sqli (CVE-2026-10110)
vulnérabilité dans sqli (CVE-2026-10110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48840 |
|
Vulnérabilité dans exim (CVE-2026-48840)
vulnérabilité dans exim (CVE-2026-48840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47233 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47233)
vulnérabilité dans admidio/admidio (CVE-2026-47233). Les données peuvent être altérées par des attaquants. Exploitable via ``d37ca6b27b9674238e58491cf7ba292e66898f15``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47232 |
|
CSRF dans admidio/admidio (CVE-2026-47232)
vulnérabilité dans admidio/admidio (CVE-2026-47232). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adm_csrf_token``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47231 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47231)
vulnérabilité dans admidio/admidio (CVE-2026-47231). Des informations confidentielles peuvent être exposées. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47230 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47230)
vulnérabilité dans admidio/admidio (CVE-2026-47230). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47229 |
|
CSRF dans admidio/admidio (CVE-2026-47229)
vulnérabilité dans admidio/admidio (CVE-2026-47229). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /modules/sso/clients.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47228 |
|
CSRF dans admidio/admidio (CVE-2026-47228)
vulnérabilité dans admidio/admidio (CVE-2026-47228). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/registration.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47227 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47227)
vulnérabilité dans admidio/admidio (CVE-2026-47227). Les données peuvent être altérées par des attaquants. Exploitable via `POST /modules/categories.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47226 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47226)
vulnérabilité dans admidio/admidio (CVE-2026-47226). Les données peuvent être altérées par des attaquants. Exploitable via ``folder_uuid``. Atténuation : mise à jour vers `5.0.7` ou plus.
|
| CVE-2026-47212 |
|
Vulnérabilité dans symfony/symfony (CVE-2026-47212)
vulnérabilité dans symfony/symfony (CVE-2026-47212). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``framework.trusted_proxies``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-48810 |
|
Vulnérabilité dans laravel (CVE-2026-48810)
vulnérabilité dans laravel (CVE-2026-48810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-48811 |
|
Vulnérabilité dans laravel (CVE-2026-48811)
vulnérabilité dans laravel (CVE-2026-48811). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-47123 |
|
Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
|
| CVE-2026-48555 |
|
SSRF (Falsification de requête côté serveur) dans spatie/laravel-medialibrary (CVE-2026-48555)
SSRF dans spatie/laravel-medialibrary (CVE-2026-48555). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.23.0` ou plus.
|
| CVE-2026-48557 |
|
Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
|
| CVE-2026-45294 |
|
Vulnérabilité dans laravel (CVE-2026-45294)
vulnérabilité dans laravel (CVE-2026-45294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.219` ou plus.
|
| CVE-2026-49381 |
|
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|