Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35398 |
|
Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2025-54601 |
|
Vulnérabilité dans samsung (CVE-2025-54601)
vulnérabilité dans samsung (CVE-2025-54601). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5681 |
|
Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-35199 |
|
Vulnérabilité dans microsoft (CVE-2026-35199)
vulnérabilité dans microsoft (CVE-2026-35199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35179 |
|
Vulnérabilité dans wwbn (CVE-2026-35179)
vulnérabilité dans wwbn (CVE-2026-35179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35180 |
|
CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35181 |
|
CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35182 |
|
Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2025-57834 |
|
Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54328 |
|
Vulnérabilité dans samsung (CVE-2025-54328)
vulnérabilité dans samsung (CVE-2025-54328). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54602 |
|
Vulnérabilité dans samsung (CVE-2025-54602)
vulnérabilité dans samsung (CVE-2025-54602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58349 |
|
Vulnérabilité dans samsung (CVE-2025-58349)
vulnérabilité dans samsung (CVE-2025-58349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0049 |
|
Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5675 |
|
Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5671 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-5704 |
|
Téléversement de fichier dangereux dans gnu (CVE-2026-5704)
vulnérabilité dans gnu (CVE-2026-5704). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31405 |
|
Lecture hors limites dans linux (CVE-2026-31405)
vulnérabilité dans linux (CVE-2026-31405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5636 |
|
Vulnérabilité dans sqli (CVE-2026-5636)
vulnérabilité dans sqli (CVE-2026-5636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5635 |
|
Vulnérabilité dans sqli (CVE-2026-5635)
vulnérabilité dans sqli (CVE-2026-5635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5634 |
|
Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31410 |
|
Vulnérabilité dans linux (CVE-2026-31410)
vulnérabilité dans linux (CVE-2026-31410). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31406 |
|
Vulnérabilité dans linux (CVE-2026-31406)
vulnérabilité dans linux (CVE-2026-31406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31407 |
|
Écriture hors limites dans linux (CVE-2026-31407)
écriture hors limites dans linux (CVE-2026-31407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31408 |
|
Use-After-Free dans linux (CVE-2026-31408)
vulnérabilité dans linux (CVE-2026-31408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31409 |
|
Vulnérabilité dans linux (CVE-2026-31409)
vulnérabilité dans linux (CVE-2026-31409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5624 |
|
CSRF dans CVE-2026-5624 (CVE-2026-5624)
vulnérabilité dans CVE-2026-5624 (CVE-2026-5624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5620 |
|
Vulnérabilité dans sqli (CVE-2026-5620)
vulnérabilité dans sqli (CVE-2026-5620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5616 |
|
Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5615 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
XSS dans CVE-2026-5615 (CVE-2026-5615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5609 |
|
Débordement de tampon dans tenda (CVE-2026-5609)
vulnérabilité dans tenda (CVE-2026-5609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5605 |
|
Débordement de tampon dans tenda (CVE-2026-5605)
vulnérabilité dans tenda (CVE-2026-5605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5606 |
|
Vulnérabilité dans sqli (CVE-2026-5606)
vulnérabilité dans sqli (CVE-2026-5606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35616 KEV |
|
[KEV] Vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616)
vulnérabilité dans Fortinet forticlient-ems (CVE-2026-35616). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5604 |
|
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25682 |
|
CSRF dans victoralagwu (CVE-2019-25682)
vulnérabilité dans victoralagwu (CVE-2019-25682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25684 |
|
Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25673 |
|
Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
vulnérabilité dans laravel (CVE-2019-25673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25674 |
|
Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25675 |
|
Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25676 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25678 |
|
Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25677 |
|
Vulnérabilité dans dos (CVE-2019-25677)
vulnérabilité dans dos (CVE-2019-25677). Risque d'opérations non autorisées ou de divulgation.
|