Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-25350 |
|
Vulnérabilité dans CVE-2018-25350 (CVE-2018-25350)
vulnérabilité dans CVE-2018-25350 (CVE-2018-25350). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25349 |
|
XSS (Cross-Site Scripting) dans CVE-2018-25349 (CVE-2018-25349)
XSS dans CVE-2018-25349 (CVE-2018-25349). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25352 |
|
Injection SQL dans wordpress (CVE-2018-25352)
injection SQL dans wordpress (CVE-2018-25352). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25357 |
|
Injection de code dans dolibarr/dolibarr (CVE-2018-25357)
injection de code dans dolibarr/dolibarr (CVE-2018-25357). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.8` ou plus.
|
| CVE-2018-25347 |
|
Injection SQL dans wordpress (CVE-2018-25347)
injection SQL dans wordpress (CVE-2018-25347). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25343 |
|
CSRF dans CVE-2018-25343 (CVE-2018-25343)
vulnérabilité dans CVE-2018-25343 (CVE-2018-25343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25346 |
|
Injection SQL dans wordpress (CVE-2018-25346)
injection SQL dans wordpress (CVE-2018-25346). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25340 |
|
Injection SQL dans sqli (CVE-2018-25340)
injection SQL dans sqli (CVE-2018-25340). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9302 |
|
Vulnérabilité dans CVE-2026-9302 (CVE-2026-9302)
vulnérabilité dans CVE-2026-9302 (CVE-2026-9302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25342 |
|
Injection SQL dans sqli (CVE-2018-25342)
injection SQL dans sqli (CVE-2018-25342). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25341 |
|
Injection SQL dans sqli (CVE-2018-25341)
injection SQL dans sqli (CVE-2018-25341). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43503 |
|
Vulnérabilité dans c (CVE-2026-43503)
vulnérabilité dans c (CVE-2026-43503). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6898 |
|
Élévation de privilèges dans wordpress (CVE-2026-6898)
vulnérabilité dans wordpress (CVE-2026-6898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9284 |
|
Vulnérabilité dans wordpress (CVE-2026-9284)
vulnérabilité dans wordpress (CVE-2026-9284). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6419 |
|
Élévation de privilèges dans wordpress (CVE-2026-6419)
vulnérabilité dans wordpress (CVE-2026-6419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6895 |
|
Élévation de privilèges dans wordpress (CVE-2026-6895)
vulnérabilité dans wordpress (CVE-2026-6895). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6897 |
|
Élévation de privilèges dans wordpress (CVE-2026-6897)
vulnérabilité dans wordpress (CVE-2026-6897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42827 |
|
Injection de commande dans microsoft (CVE-2026-42827)
injection de commande dans microsoft (CVE-2026-42827). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42901 |
|
Vulnérabilité dans microsoft (CVE-2026-42901)
vulnérabilité dans microsoft (CVE-2026-42901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47280 |
|
Contournement d'authentification dans microsoft (CVE-2026-47280)
contournement d'authentification dans microsoft (CVE-2026-47280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45659 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-45659)
vulnérabilité dans Microsoft deserialization (CVE-2026-45659). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-40411 |
|
Vulnérabilité dans microsoft (CVE-2026-40411)
vulnérabilité dans microsoft (CVE-2026-40411). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40412 |
|
Téléversement de fichier dangereux dans microsoft (CVE-2026-40412)
vulnérabilité dans microsoft (CVE-2026-40412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41104 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-41104)
vulnérabilité dans deserialization (CVE-2026-41104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41090 |
|
Injection de commande dans microsoft (CVE-2026-41090)
injection de commande dans microsoft (CVE-2026-41090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23663 |
|
Élévation de privilèges dans microsoft (CVE-2026-23663)
vulnérabilité dans microsoft (CVE-2026-23663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23652 |
|
Injection de commande dans microsoft (CVE-2026-23652)
injection de commande dans microsoft (CVE-2026-23652). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26147 |
|
Vulnérabilité dans microsoft (CVE-2026-26147)
vulnérabilité dans microsoft (CVE-2026-26147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33843 |
|
Vulnérabilité dans microsoft (CVE-2026-33843)
vulnérabilité dans microsoft (CVE-2026-33843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35430 |
|
Vulnérabilité dans microsoft (CVE-2026-35430)
vulnérabilité dans microsoft (CVE-2026-35430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3294 |
|
Vulnérabilité dans tp-link (CVE-2026-3294)
vulnérabilité dans tp-link (CVE-2026-3294). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5817 |
|
Vulnérabilité dans docker (CVE-2026-5817)
vulnérabilité dans docker (CVE-2026-5817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5843 |
|
Vulnérabilité dans docker (CVE-2026-5843)
vulnérabilité dans docker (CVE-2026-5843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6406 |
|
Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8673 |
|
Vulnérabilité dans avantra (CVE-2026-8673)
vulnérabilité dans avantra (CVE-2026-8673). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8670 |
|
Vulnérabilité dans avantra (CVE-2026-8670)
vulnérabilité dans avantra (CVE-2026-8670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8672 |
|
Vulnérabilité dans avantra (CVE-2026-8672)
vulnérabilité dans avantra (CVE-2026-8672). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-31231 |
|
Vulnérabilité dans dell (CVE-2022-31231)
vulnérabilité dans dell (CVE-2022-31231). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-32749 |
|
Vulnérabilité dans dell (CVE-2025-32749)
vulnérabilité dans dell (CVE-2025-32749). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32751 |
|
Vulnérabilité dans dell (CVE-2025-32751)
vulnérabilité dans dell (CVE-2025-32751). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-34363 |
|
Vulnérabilité dans dell (CVE-2022-34363)
vulnérabilité dans dell (CVE-2022-34363). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-46371 |
|
Vulnérabilité dans dell (CVE-2025-46371)
vulnérabilité dans dell (CVE-2025-46371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8992 |
|
Vulnérabilité dans ivanti (CVE-2026-8992)
vulnérabilité dans ivanti (CVE-2026-8992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9256 |
|
Vulnérabilité dans nginx (CVE-2026-9256)
vulnérabilité dans nginx (CVE-2026-9256). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.0, 1.30.2, 1.31.1` ou plus.
|
| CVE-2026-44930 |
|
Vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930)
vulnérabilité dans org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap (CVE-2026-44930). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-8671 |
|
Vulnérabilité dans avantra (CVE-2026-8671)
vulnérabilité dans avantra (CVE-2026-8671). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-26483 |
|
Redirection ouverte dans dell (CVE-2025-26483)
vulnérabilité dans dell (CVE-2025-26483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32745 |
|
Vulnérabilité dans dell (CVE-2025-32745)
vulnérabilité dans dell (CVE-2025-32745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32746 |
|
Vulnérabilité dans dell (CVE-2025-32746)
vulnérabilité dans dell (CVE-2025-32746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32747 |
|
Vulnérabilité dans dell (CVE-2025-32747)
vulnérabilité dans dell (CVE-2025-32747). Risque d'opérations non autorisées ou de divulgation.
|