Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13521 |
|
A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0/5.php....
A vulnerability was identified in SourceCodester Class and Exam Timetabling System 1.0/5.php....
|
| CVE-2026-13520 |
|
Vulnérabilité dans sqli (CVE-2026-13520)
vulnérabilité dans sqli (CVE-2026-13520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13504 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13504 (CVE-2026-13504)
XSS dans CVE-2026-13504 (CVE-2026-13504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13499 |
|
XSS (Cross-Site Scripting) dans CVE-2026-13499 (CVE-2026-13499)
XSS dans CVE-2026-13499 (CVE-2026-13499). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13498 |
|
A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
A vulnerability was identified in yashpokharna2555 restaurent-management-system. This affects an...
|
| CVE-2026-13497 |
|
Vulnérabilité dans sqli (CVE-2026-13497)
vulnérabilité dans sqli (CVE-2026-13497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13496 |
|
Vulnérabilité dans sqli (CVE-2026-13496)
vulnérabilité dans sqli (CVE-2026-13496). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13495 |
|
Vulnérabilité dans sqli (CVE-2026-13495)
vulnérabilité dans sqli (CVE-2026-13495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13487 |
|
Vulnérabilité dans sqli (CVE-2026-13487)
vulnérabilité dans sqli (CVE-2026-13487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13490 |
|
Vulnérabilité dans CVE-2026-13490 (CVE-2026-13490)
vulnérabilité dans CVE-2026-13490 (CVE-2026-13490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13488 |
|
Vulnérabilité dans sqli (CVE-2026-13488)
vulnérabilité dans sqli (CVE-2026-13488). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13486 |
|
Vulnérabilité dans sqli (CVE-2026-13486)
vulnérabilité dans sqli (CVE-2026-13486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13485 |
|
Vulnérabilité dans sqli (CVE-2026-13485)
vulnérabilité dans sqli (CVE-2026-13485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58054 |
|
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
MyBB 1.8.40 does not restrict which usergroup a limited Admin Control Panel user may assign when...
|
| CVE-2026-58052 |
|
Vulnérabilité dans 7-zip (CVE-2026-58052)
vulnérabilité dans 7-zip (CVE-2026-58052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8095 |
|
Vulnérabilité dans wordpress (CVE-2026-8095)
vulnérabilité dans wordpress (CVE-2026-8095). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54243 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-48770 |
|
Lecture hors limites dans notepad-plus-plus (CVE-2026-48770)
vulnérabilité dans notepad-plus-plus (CVE-2026-48770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.9.6.1` ou plus.
|
| CVE-2026-48778 |
|
Injection de commande OS dans cpp (CVE-2026-48778)
injection de commande OS dans cpp (CVE-2026-48778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
|
| CVE-2026-48800 |
|
Injection de commande OS dans cpp (CVE-2026-48800)
injection de commande OS dans cpp (CVE-2026-48800). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.1` ou plus.
|
| CVE-2026-52884 |
|
Vulnérabilité dans cpp (CVE-2026-52884)
vulnérabilité dans cpp (CVE-2026-52884). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.2` ou plus.
|
| CVE-2026-52885 |
|
Vulnérabilité dans cpp (CVE-2026-52885)
vulnérabilité dans cpp (CVE-2026-52885). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.9.6.4` ou plus.
|
| CVE-2026-46710 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-46710)
vulnérabilité dans privilege-escalation (CVE-2026-46710). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6` ou plus.
|
| CVE-2026-57518 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57518)
vulnérabilité dans privilege-escalation (CVE-2026-57518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
| CVE-2026-56055 |
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
| CVE-2026-56032 |
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
| CVE-2026-57940 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57940)
SSRF dans ssrf (CVE-2026-57940). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57915 |
|
Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64152 |
|
Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55017 |
|
Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57914 |
|
Vulnérabilité dans apache (CVE-2026-57914)
vulnérabilité dans apache (CVE-2026-57914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49486 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
|
| CVE-2026-13281 |
|
Vulnérabilité dans Google chrome (CVE-2026-13281)
vulnérabilité dans Google chrome (CVE-2026-13281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50739 |
|
Vulnérabilité dans revive-adserver (CVE-2026-50739)
vulnérabilité dans revive-adserver (CVE-2026-50739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50740 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50740)
XSS dans revive-adserver (CVE-2026-50740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50745 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50745)
XSS dans revive-adserver (CVE-2026-50745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50742 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50742)
XSS dans revive-adserver (CVE-2026-50742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13283 |
|
Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13282 |
|
Use-After-Free dans google (CVE-2026-13282)
vulnérabilité dans google (CVE-2026-13282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40084 |
|
Traversée de chemin dans path-traversal (CVE-2026-40084)
traversée de chemin dans path-traversal (CVE-2026-40084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40941 |
|
Vulnérabilité dans cacti (CVE-2026-40941)
vulnérabilité dans cacti (CVE-2026-40941). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40083 |
|
Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40082 |
|
Vulnérabilité dans cacti (CVE-2026-40082)
vulnérabilité dans cacti (CVE-2026-40082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40080 |
|
Redirection ouverte dans cacti (CVE-2026-40080)
vulnérabilité dans cacti (CVE-2026-40080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37149 |
|
Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45233 |
|
Traversée de chemin dans path-traversal (CVE-2026-45233)
traversée de chemin dans path-traversal (CVE-2026-45233). Les données peuvent être altérées par des attaquants.
|