Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-48694 Injection de commande dans pavel-odintsov (CVE-2026-48694)
injection de commande dans pavel-odintsov (CVE-2026-48694). Des informations confidentielles peuvent être exposées.
CVE-2026-48903 XSS (Cross-Site Scripting) dans joomla (CVE-2026-48903)
XSS dans joomla (CVE-2026-48903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48904 Vulnérabilité dans joomla (CVE-2026-48904)
vulnérabilité dans joomla (CVE-2026-48904). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48905 Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
CVE-2026-8850 Vulnérabilité dans dos (CVE-2026-8850)
vulnérabilité dans dos (CVE-2026-8850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8852 Vulnérabilité dans dos (CVE-2026-8852)
vulnérabilité dans dos (CVE-2026-8852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48896 Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
CVE-2026-48897 Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
CVE-2026-48898 Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
CVE-2026-48899 Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
CVE-2026-48900 Vulnérabilité dans joomla (CVE-2026-48900)
vulnérabilité dans joomla (CVE-2026-48900). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48901 Vulnérabilité dans joomla (CVE-2026-48901)
vulnérabilité dans joomla (CVE-2026-48901). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48902 Vulnérabilité dans joomla (CVE-2026-48902)
vulnérabilité dans joomla (CVE-2026-48902). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-45836 Vulnérabilité dans linux (CVE-2026-45836)
vulnérabilité dans linux (CVE-2026-45836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45834 Vulnérabilité dans linux (CVE-2026-45834)
vulnérabilité dans linux (CVE-2026-45834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45835 Vulnérabilité dans linux (CVE-2026-45835)
vulnérabilité dans linux (CVE-2026-45835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40383 Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
CVE-2026-40384 Traversée de chemin dans joomla (CVE-2026-40384)
traversée de chemin dans joomla (CVE-2026-40384). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-35223 Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
CVE-2026-35220 CSRF dans joomla (CVE-2026-35220)
vulnérabilité dans joomla (CVE-2026-35220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
CVE-2026-35221 Injection SQL dans joomla (CVE-2026-35221)
injection SQL dans joomla (CVE-2026-35221). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-35222 Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
CVE-2026-30895 Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
CVE-2026-25900 Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
CVE-2026-25901 Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
CVE-2026-30894 Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
CVE-2026-24212 Vulnérabilité dans nvidia (CVE-2026-24212)
vulnérabilité dans nvidia (CVE-2026-24212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24162 Désérialisation non sécurisée dans deserialization (CVE-2026-24162)
vulnérabilité dans deserialization (CVE-2026-24162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-36148 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36148)
XSS dans ibm (CVE-2025-36148). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36220 Injection SQL dans sqli (CVE-2025-36220)
injection SQL dans sqli (CVE-2025-36220). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36221 Vulnérabilité dans ibm (CVE-2025-36221)
vulnérabilité dans ibm (CVE-2025-36221). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14290 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-14290)
SSRF dans ssrf (CVE-2025-14290). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36126 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36126)
XSS dans ibm (CVE-2025-36126). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36145 Vulnérabilité dans ibm (CVE-2025-36145)
vulnérabilité dans ibm (CVE-2025-36145). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13755 Vulnérabilité dans ibm (CVE-2025-13755)
vulnérabilité dans ibm (CVE-2025-13755). Des informations confidentielles peuvent être exposées.
CVE-2026-48687 Injection de commande OS dans c (CVE-2026-48687)
injection de commande OS dans c (CVE-2026-48687). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``date``.
CVE-2026-40564 Vulnérabilité dans apache (CVE-2026-40564)
vulnérabilité dans apache (CVE-2026-40564). Des informations confidentielles peuvent être exposées.
CVE-2026-4480 Injection de commande OS dans redhat (CVE-2026-4480)
injection de commande OS dans redhat (CVE-2026-4480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45247 KEV [KEV] Désérialisation non sécurisée dans Mirasvit full-page-cache-warmer (CVE-2026-45247)
vulnérabilité dans Mirasvit full-page-cache-warmer (CVE-2026-45247). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-42785 Injection de code dans CVE-2026-42785 (CVE-2026-42785)
injection de code dans CVE-2026-42785 (CVE-2026-42785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9542 Vulnérabilité dans sqli (CVE-2026-9542)
vulnérabilité dans sqli (CVE-2026-9542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8174 CSRF dans wordpress (CVE-2026-8174)
vulnérabilité dans wordpress (CVE-2026-8174). Les données peuvent être altérées par des attaquants.
CVE-2026-39661 Vulnérabilité dans CVE-2026-39661 (CVE-2026-39661)
vulnérabilité dans CVE-2026-39661 (CVE-2026-39661). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9518 XSS (Cross-Site Scripting) dans CVE-2026-9518 (CVE-2026-9518)
XSS dans CVE-2026-9518 (CVE-2026-9518). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9526 Vulnérabilité dans sqli (CVE-2026-9526)
vulnérabilité dans sqli (CVE-2026-9526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9527 XSS (Cross-Site Scripting) dans c (CVE-2026-9527)
XSS dans c (CVE-2026-9527). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9528 Vulnérabilité dans sqli (CVE-2026-9528)
vulnérabilité dans sqli (CVE-2026-9528). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9525 Vulnérabilité dans sqli (CVE-2026-9525)
vulnérabilité dans sqli (CVE-2026-9525). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9517 Vulnérabilité dans CVE-2026-9517 (CVE-2026-9517)
vulnérabilité dans CVE-2026-9517 (CVE-2026-9517). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8376 Vulnérabilité dans c (CVE-2026-8376)
vulnérabilité dans c (CVE-2026-8376). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →