Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2018-25364 Injection SQL dans sqli (CVE-2018-25364)
injection SQL dans sqli (CVE-2018-25364). Des informations confidentielles peuvent être exposées.
CVE-2026-9451 Vulnérabilité dans sqli (CVE-2026-9451)
vulnérabilité dans sqli (CVE-2026-9451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9449 Vulnérabilité dans sqli (CVE-2026-9449)
vulnérabilité dans sqli (CVE-2026-9449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9450 Vulnérabilité dans sqli (CVE-2026-9450)
vulnérabilité dans sqli (CVE-2026-9450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9446 Vulnérabilité dans sqli (CVE-2026-9446)
vulnérabilité dans sqli (CVE-2026-9446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9444 Vulnérabilité dans sqli (CVE-2026-9444)
vulnérabilité dans sqli (CVE-2026-9444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9445 Vulnérabilité dans CVE-2026-9445 (CVE-2026-9445)
vulnérabilité dans CVE-2026-9445 (CVE-2026-9445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9447 Vulnérabilité dans sqli (CVE-2026-9447)
vulnérabilité dans sqli (CVE-2026-9447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9448 XSS (Cross-Site Scripting) dans CVE-2026-9448 (CVE-2026-9448)
XSS dans CVE-2026-9448 (CVE-2026-9448). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46745 Vulnérabilité dans apache-airflow-providers-fab (CVE-2026-46745)
vulnérabilité dans apache-airflow-providers-fab (CVE-2026-46745). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.4` ou plus.
CVE-2026-9438 Vulnérabilité dans CVE-2026-9438 (CVE-2026-9438)
vulnérabilité dans CVE-2026-9438 (CVE-2026-9438). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45361 Vulnérabilité dans apache-airflow-providers-google (CVE-2026-45361)
vulnérabilité dans apache-airflow-providers-google (CVE-2026-45361). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ComputeEngineSSHHook``. Atténuation : mise à jour vers `22.0.0` ou plus.
CVE-2026-45249 XSS (Cross-Site Scripting) dans echarts (CVE-2026-45249)
XSS dans echarts (CVE-2026-45249). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.0` ou plus.
CVE-2026-9418 XSS (Cross-Site Scripting) dans CVE-2026-9418 (CVE-2026-9418)
XSS dans CVE-2026-9418 (CVE-2026-9418). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9421 Vulnérabilité dans CVE-2026-9421 (CVE-2026-9421)
vulnérabilité dans CVE-2026-9421 (CVE-2026-9421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9419 XSS (Cross-Site Scripting) dans CVE-2026-9419 (CVE-2026-9419)
XSS dans CVE-2026-9419 (CVE-2026-9419). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9417 XSS (Cross-Site Scripting) dans CVE-2026-9417 (CVE-2026-9417)
XSS dans CVE-2026-9417 (CVE-2026-9417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9416 XSS (Cross-Site Scripting) dans c (CVE-2026-9416)
XSS dans c (CVE-2026-9416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9411 Vulnérabilité dans sqli (CVE-2026-9411)
vulnérabilité dans sqli (CVE-2026-9411). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9413 XSS (Cross-Site Scripting) dans CVE-2026-9413 (CVE-2026-9413)
XSS dans CVE-2026-9413 (CVE-2026-9413). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9415 XSS (Cross-Site Scripting) dans CVE-2026-9415 (CVE-2026-9415)
XSS dans CVE-2026-9415 (CVE-2026-9415). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9414 XSS (Cross-Site Scripting) dans CVE-2026-9414 (CVE-2026-9414)
XSS dans CVE-2026-9414 (CVE-2026-9414). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48832 action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
CVE-2026-9383 Vulnérabilité dans sqli (CVE-2026-9383)
vulnérabilité dans sqli (CVE-2026-9383). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9377 XSS (Cross-Site Scripting) dans CVE-2026-9377 (CVE-2026-9377)
XSS dans CVE-2026-9377 (CVE-2026-9377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9364 Vulnérabilité dans sqli (CVE-2026-9364)
vulnérabilité dans sqli (CVE-2026-9364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9356 Vulnérabilité dans sqli (CVE-2026-9356)
vulnérabilité dans sqli (CVE-2026-9356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9355 Vulnérabilité dans sqli (CVE-2026-9355)
vulnérabilité dans sqli (CVE-2026-9355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9342 Vulnérabilité dans sqli (CVE-2026-9342)
vulnérabilité dans sqli (CVE-2026-9342). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25350 Vulnérabilité dans CVE-2018-25350 (CVE-2018-25350)
vulnérabilité dans CVE-2018-25350 (CVE-2018-25350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25349 XSS (Cross-Site Scripting) dans CVE-2018-25349 (CVE-2018-25349)
XSS dans CVE-2018-25349 (CVE-2018-25349). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25352 Injection SQL dans wordpress (CVE-2018-25352)
injection SQL dans wordpress (CVE-2018-25352). Des informations confidentielles peuvent être exposées.
CVE-2018-25357 Injection de code dans dolibarr/dolibarr (CVE-2018-25357)
injection de code dans dolibarr/dolibarr (CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.8` ou plus.
CVE-2018-25343 CSRF dans CVE-2018-25343 (CVE-2018-25343)
vulnérabilité dans CVE-2018-25343 (CVE-2018-25343). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25340 Injection SQL dans sqli (CVE-2018-25340)
injection SQL dans sqli (CVE-2018-25340). Des informations confidentielles peuvent être exposées.
CVE-2026-9302 Vulnérabilité dans CVE-2026-9302 (CVE-2026-9302)
vulnérabilité dans CVE-2026-9302 (CVE-2026-9302). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25342 Injection SQL dans sqli (CVE-2018-25342)
injection SQL dans sqli (CVE-2018-25342). Des informations confidentielles peuvent être exposées.
CVE-2018-25341 Injection SQL dans sqli (CVE-2018-25341)
injection SQL dans sqli (CVE-2018-25341). Des informations confidentielles peuvent être exposées.
CVE-2026-45659 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-45659)
vulnérabilité dans Microsoft deserialization (CVE-2026-45659). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5817 Vulnérabilité dans docker (CVE-2026-5817)
vulnérabilité dans docker (CVE-2026-5817). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5843 Vulnérabilité dans docker (CVE-2026-5843)
vulnérabilité dans docker (CVE-2026-5843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23652 Injection de commande dans microsoft (CVE-2026-23652)
injection de commande dans microsoft (CVE-2026-23652). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6406 Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8992 Vulnérabilité dans ivanti (CVE-2026-8992)
vulnérabilité dans ivanti (CVE-2026-8992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8673 Vulnérabilité dans avantra (CVE-2026-8673)
vulnérabilité dans avantra (CVE-2026-8673). Des informations confidentielles peuvent être exposées.
CVE-2026-8670 Vulnérabilité dans avantra (CVE-2026-8670)
vulnérabilité dans avantra (CVE-2026-8670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8672 Vulnérabilité dans avantra (CVE-2026-8672)
vulnérabilité dans avantra (CVE-2026-8672). Des informations confidentielles peuvent être exposées.
CVE-2026-8671 Vulnérabilité dans avantra (CVE-2026-8671)
vulnérabilité dans avantra (CVE-2026-8671). Les données peuvent être altérées par des attaquants.
CVE-2026-44930 Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
CVE-2026-44618 XXE (Entité XML externe) dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618)
vulnérabilité dans org.apache.cxf:cxf-rt-ws-transfer (CVE-2026-44618). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.11` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →