Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-67406 |
|
Injection SQL dans sqli (CVE-2025-67406)
injection SQL dans sqli (CVE-2025-67406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67407 |
|
Injection SQL dans sqli (CVE-2025-67407)
injection SQL dans sqli (CVE-2025-67407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67408 |
|
Injection SQL dans sqli (CVE-2025-67408)
injection SQL dans sqli (CVE-2025-67408). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69944 |
|
Injection SQL dans sqli (CVE-2025-69944)
injection SQL dans sqli (CVE-2025-69944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-15975 |
|
Vulnérabilité dans dos (CVE-2026-15975)
vulnérabilité dans dos (CVE-2026-15975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-8497 |
|
Vulnérabilité dans devolutions (CVE-2026-8497)
vulnérabilité dans devolutions (CVE-2026-8497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14266 |
|
Vulnérabilité dans 7-zip (CVE-2026-14266)
vulnérabilité dans 7-zip (CVE-2026-14266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14270 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14270)
vulnérabilité dans wordpress (CVE-2026-14270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58189 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-58189)
SSRF dans apache (CVE-2026-58189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58188 |
|
Écriture hors limites dans apache (CVE-2026-58188)
écriture hors limites dans apache (CVE-2026-58188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58182 |
|
Vulnérabilité dans apache (CVE-2026-58182)
vulnérabilité dans apache (CVE-2026-58182). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58181 |
|
Vulnérabilité dans apache (CVE-2026-58181)
vulnérabilité dans apache (CVE-2026-58181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58186 |
|
Vulnérabilité dans apache (CVE-2026-58186)
vulnérabilité dans apache (CVE-2026-58186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58184 |
|
Écriture hors limites dans apache (CVE-2026-58184)
écriture hors limites dans apache (CVE-2026-58184). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58180 |
|
Vulnérabilité dans apache (CVE-2026-58180)
vulnérabilité dans apache (CVE-2026-58180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58179 |
|
Vulnérabilité dans apache (CVE-2026-58179)
vulnérabilité dans apache (CVE-2026-58179). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58178 |
|
Vulnérabilité dans apache (CVE-2026-58178)
vulnérabilité dans apache (CVE-2026-58178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58177 |
|
Écriture hors limites dans apache (CVE-2026-58177)
écriture hors limites dans apache (CVE-2026-58177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58175 |
|
Vulnérabilité dans apache (CVE-2026-58175)
vulnérabilité dans apache (CVE-2026-58175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58164 |
|
Use-After-Free dans apache (CVE-2026-58164)
vulnérabilité dans apache (CVE-2026-58164). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58163 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58163)
vulnérabilité dans apache (CVE-2026-58163). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58161 |
|
Vulnérabilité dans apache (CVE-2026-58161)
vulnérabilité dans apache (CVE-2026-58161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58159 |
|
Autorisation incorrecte dans apache (CVE-2026-58159)
vulnérabilité dans apache (CVE-2026-58159). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58157 |
|
Divulgation d'information dans apache (CVE-2026-58157)
vulnérabilité dans apache (CVE-2026-58157). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50622 |
|
Vulnérabilité dans apache (CVE-2026-50622)
vulnérabilité dans apache (CVE-2026-50622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23904 |
|
Vulnérabilité dans apache (CVE-2026-23904)
vulnérabilité dans apache (CVE-2026-23904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65324 |
|
Vulnérabilité dans apache (CVE-2026-65324)
vulnérabilité dans apache (CVE-2026-65324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58154 |
|
Écriture hors limites dans apache (CVE-2026-58154)
écriture hors limites dans apache (CVE-2026-58154). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58153 |
|
Vulnérabilité dans apache (CVE-2026-58153)
vulnérabilité dans apache (CVE-2026-58153). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58151 |
|
Vulnérabilité dans apache (CVE-2026-58151)
vulnérabilité dans apache (CVE-2026-58151). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24033 |
|
Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22068 |
|
Vulnérabilité dans apache (CVE-2026-22068)
vulnérabilité dans apache (CVE-2026-22068). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13442 |
|
Vulnérabilité dans langflow (CVE-2026-13442)
vulnérabilité dans langflow (CVE-2026-13442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14996 |
|
Vulnérabilité dans ibm (CVE-2026-14996)
vulnérabilité dans ibm (CVE-2026-14996). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59878 |
|
Vulnérabilité dans apache (CVE-2026-59878)
vulnérabilité dans apache (CVE-2026-59878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49332 |
|
Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45293 |
|
Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
|
| CVE-2026-16585 |
|
Traversée de chemin dans wordpress (CVE-2026-16585)
traversée de chemin dans wordpress (CVE-2026-16585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|
| CVE-2026-51077 |
|
Injection SQL dans sqli (CVE-2026-51077)
injection SQL dans sqli (CVE-2026-51077). Des informations confidentielles peuvent être exposées.
|