Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11495 |
|
Vulnérabilité dans sqli (CVE-2026-11495)
vulnérabilité dans sqli (CVE-2026-11495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11490 |
|
Vulnérabilité dans sqli (CVE-2026-11490)
vulnérabilité dans sqli (CVE-2026-11490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11488 |
|
A vulnerability has been found in code-projects Simple Flight Ticket Booking System 1.0. This...
A vulnerability has been found in code-projects Simple Flight Ticket Booking System 1.0. This...
|
| CVE-2026-11489 |
|
A vulnerability was found in code-projects Online Music Site 1.0. This vulnerability affects...
A vulnerability was found in code-projects Online Music Site 1.0. This vulnerability affects...
|
| CVE-2026-11483 |
|
A security flaw has been discovered in SourceCodester Class and Exam Timetabling System 1.0. This...
A security flaw has been discovered in SourceCodester Class and Exam Timetabling System 1.0. This...
|
| CVE-2026-11484 |
|
A weakness has been identified in SourceCodester Class and Exam Timetabling System 1.0. This...
A weakness has been identified in SourceCodester Class and Exam Timetabling System 1.0. This...
|
| CVE-2026-11485 |
|
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
|
| CVE-2026-11486 |
|
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
|
| CVE-2026-11482 |
|
Vulnérabilité dans sqli (CVE-2026-11482)
vulnérabilité dans sqli (CVE-2026-11482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50953 |
|
Traversée de chemin dans wordpress (CVE-2022-50953)
traversée de chemin dans wordpress (CVE-2022-50953). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47984 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47984)
XSS dans wordpress (CVE-2021-47984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47983 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-47983)
XSS dans c (CVE-2021-47983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58348 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2024-58348)
vulnérabilité dans wordpress (CVE-2024-58348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54352 |
|
Vulnérabilité dans wordpress (CVE-2023-54352)
vulnérabilité dans wordpress (CVE-2023-54352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-54351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2023-54351)
XSS dans wordpress (CVE-2023-54351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54350 |
|
Vulnérabilité dans c (CVE-2023-54350)
vulnérabilité dans c (CVE-2023-54350). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11476 |
|
Vulnérabilité dans CVE-2026-11476 (CVE-2026-11476)
vulnérabilité dans CVE-2026-11476 (CVE-2026-11476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11480 |
|
Vulnérabilité dans sqli (CVE-2026-11480)
vulnérabilité dans sqli (CVE-2026-11480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11475 |
|
Vulnérabilité dans sqli (CVE-2026-11475)
vulnérabilité dans sqli (CVE-2026-11475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11474 |
|
Vulnérabilité dans CVE-2026-11474 (CVE-2026-11474)
vulnérabilité dans CVE-2026-11474 (CVE-2026-11474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11471 |
|
Vulnérabilité dans sqli (CVE-2026-11471)
vulnérabilité dans sqli (CVE-2026-11471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11472 |
|
Vulnérabilité dans sqli (CVE-2026-11472)
vulnérabilité dans sqli (CVE-2026-11472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11462 |
|
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
|
| CVE-2026-11456 |
|
Vulnérabilité dans sqli (CVE-2026-11456)
vulnérabilité dans sqli (CVE-2026-11456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7795 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7795)
XSS dans wordpress (CVE-2026-7795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7566 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7566)
vulnérabilité dans wordpress (CVE-2026-7566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2500 |
|
Traversée de chemin dans csharp (CVE-2026-2500)
traversée de chemin dans csharp (CVE-2026-2500). Des informations confidentielles peuvent être exposées. Exploitable via ``filename``.
|
| CVE-2026-9281 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9281)
XSS dans wordpress (CVE-2026-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9290 |
|
Traversée de chemin dans wordpress (CVE-2026-9290)
traversée de chemin dans wordpress (CVE-2026-9290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7654 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7654)
vulnérabilité dans wordpress (CVE-2026-7654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-47732 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-47732)
vulnérabilité dans twig/twig (CVE-2026-47732). Des informations confidentielles peuvent être exposées. Exploitable via ``SandboxNodeVisitor``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-47730 |
|
XSS (Cross-Site Scripting) dans twig/twig (CVE-2026-47730)
XSS dans twig/twig (CVE-2026-47730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ArrayLoader``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46400 |
|
Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46401 |
|
Vulnérabilité dans CVE-2026-46401 (CVE-2026-46401)
vulnérabilité dans CVE-2026-46401 (CVE-2026-46401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46493 |
|
Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
|
| CVE-2026-46397 |
|
Traversée de chemin dans CVE-2026-46397 (CVE-2026-46397)
traversée de chemin dans CVE-2026-46397 (CVE-2026-46397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46398 |
|
Vulnérabilité dans CVE-2026-46398 (CVE-2026-46398)
vulnérabilité dans CVE-2026-46398 (CVE-2026-46398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5415 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-5411 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-46394 |
|
Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46399 |
|
Vulnérabilité dans CVE-2026-46399 (CVE-2026-46399)
vulnérabilité dans CVE-2026-46399 (CVE-2026-46399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46390 |
|
Vulnérabilité dans CVE-2026-46390 (CVE-2026-46390)
vulnérabilité dans CVE-2026-46390 (CVE-2026-46390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11342 |
|
Vulnérabilité dans sqli (CVE-2026-11342)
vulnérabilité dans sqli (CVE-2026-11342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11344 |
|
Vulnérabilité dans CVE-2026-11344 (CVE-2026-11344)
vulnérabilité dans CVE-2026-11344 (CVE-2026-11344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48112 |
|
Lecture hors limites dans 7-zip (CVE-2026-48112)
vulnérabilité dans 7-zip (CVE-2026-48112). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48111 |
|
Lecture hors limites dans cpp (CVE-2026-48111)
vulnérabilité dans cpp (CVE-2026-48111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48104 |
|
Lecture hors limites dans dos (CVE-2026-48104)
vulnérabilité dans dos (CVE-2026-48104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48103 |
|
Lecture hors limites dans cpp (CVE-2026-48103)
vulnérabilité dans cpp (CVE-2026-48103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
|