Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-11485 A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
CVE-2026-11486 A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
CVE-2026-11482 Vulnérabilité dans sqli (CVE-2026-11482)
vulnérabilité dans sqli (CVE-2026-11482). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54351 XSS (Cross-Site Scripting) dans wordpress (CVE-2023-54351)
XSS dans wordpress (CVE-2023-54351). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-54350 Vulnérabilité dans c (CVE-2023-54350)
vulnérabilité dans c (CVE-2023-54350). Des informations confidentielles peuvent être exposées.
CVE-2026-11474 Vulnérabilité dans CVE-2026-11474 (CVE-2026-11474)
vulnérabilité dans CVE-2026-11474 (CVE-2026-11474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11471 Vulnérabilité dans sqli (CVE-2026-11471)
vulnérabilité dans sqli (CVE-2026-11471). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11472 Vulnérabilité dans sqli (CVE-2026-11472)
vulnérabilité dans sqli (CVE-2026-11472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11462 A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
CVE-2026-11463 A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
CVE-2026-11460 Vulnérabilité dans CVE-2026-11460 (CVE-2026-11460)
vulnérabilité dans CVE-2026-11460 (CVE-2026-11460). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49494 Vulnérabilité dans CVE-2026-49494 (CVE-2026-49494)
vulnérabilité dans CVE-2026-49494 (CVE-2026-49494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11456 Vulnérabilité dans sqli (CVE-2026-11456)
vulnérabilité dans sqli (CVE-2026-11456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11457 Vulnérabilité dans c (CVE-2026-11457)
vulnérabilité dans c (CVE-2026-11457). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11451 Vulnérabilité dans CVE-2026-11451 (CVE-2026-11451)
vulnérabilité dans CVE-2026-11451 (CVE-2026-11451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11452 Vulnérabilité dans CVE-2026-11452 (CVE-2026-11452)
vulnérabilité dans CVE-2026-11452 (CVE-2026-11452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11450 Vulnérabilité dans CVE-2026-11450 (CVE-2026-11450)
vulnérabilité dans CVE-2026-11450 (CVE-2026-11450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26422 Vulnérabilité dans privilege-escalation (CVE-2026-26422)
vulnérabilité dans privilege-escalation (CVE-2026-26422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11437 SSRF (Falsification de requête côté serveur) dans CVE-2026-11437 (CVE-2026-11437)
SSRF dans CVE-2026-11437 (CVE-2026-11437). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11435 Vulnérabilité dans sqli (CVE-2026-11435)
vulnérabilité dans sqli (CVE-2026-11435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11413 Débordement de tampon dans CVE-2026-11413 (CVE-2026-11413)
vulnérabilité dans CVE-2026-11413 (CVE-2026-11413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10725 Vulnérabilité dans crux (CVE-2026-10725)
vulnérabilité dans crux (CVE-2026-10725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9851 Vulnérabilité dans wordpress (CVE-2026-9851)
vulnérabilité dans wordpress (CVE-2026-9851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-2414 Vulnérabilité dans CVE-2025-2414 (CVE-2025-2414)
vulnérabilité dans CVE-2025-2414 (CVE-2025-2414). Des informations confidentielles peuvent être exposées.
CVE-2025-2415 Vulnérabilité dans CVE-2025-2415 (CVE-2025-2415)
vulnérabilité dans CVE-2025-2415 (CVE-2025-2415). Des informations confidentielles peuvent être exposées.
CVE-2026-7537 Téléversement de fichier dangereux dans wordpress (CVE-2026-7537)
vulnérabilité dans wordpress (CVE-2026-7537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8901 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8901)
XSS dans wordpress (CVE-2026-8901). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8438 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8438)
XSS dans wordpress (CVE-2026-8438). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9290 Traversée de chemin dans wordpress (CVE-2026-9290)
traversée de chemin dans wordpress (CVE-2026-9290). Des informations confidentielles peuvent être exposées.
CVE-2026-7654 Désérialisation non sécurisée dans wordpress (CVE-2026-7654)
vulnérabilité dans wordpress (CVE-2026-7654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
CVE-2026-11416 Traversée de chemin dans path-traversal (CVE-2026-11416)
traversée de chemin dans path-traversal (CVE-2026-11416). Les données peuvent être altérées par des attaquants.
CVE-2026-11422 Vulnérabilité dans CVE-2026-11422 (CVE-2026-11422)
vulnérabilité dans CVE-2026-11422 (CVE-2026-11422). Des informations confidentielles peuvent être exposées.
CVE-2026-36785 Vulnérabilité dans dos (CVE-2026-36785)
vulnérabilité dans dos (CVE-2026-36785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47743 XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
XSS dans shopper/framework (CVE-2026-47743). Des informations confidentielles peuvent être exposées. Exploitable via ``Hidden``. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-11400 AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-46493 Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
CVE-2026-11419 Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11401 AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
CVE-2026-5415 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-5411 The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-50733 Vulnérabilité dans CVE-2026-50733 (CVE-2026-50733)
vulnérabilité dans CVE-2026-50733 (CVE-2026-50733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-49492 Injection de commande OS dans CVE-2026-49492 (CVE-2026-49492)
injection de commande OS dans CVE-2026-49492 (CVE-2026-49492). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-49493 Injection de code dans CVE-2026-49493 (CVE-2026-49493)
injection de code dans CVE-2026-49493 (CVE-2026-49493). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
CVE-2026-45749 Vulnérabilité dans termix (CVE-2026-45749)
vulnérabilité dans termix (CVE-2026-45749). Des informations confidentielles peuvent être exposées. Exploitable via `POST /users/totp/disable`.
CVE-2026-45745 Vulnérabilité dans termix (CVE-2026-45745)
vulnérabilité dans termix (CVE-2026-45745). Des informations confidentielles peuvent être exposées.
CVE-2026-45743 Vulnérabilité dans termix (CVE-2026-45743)
vulnérabilité dans termix (CVE-2026-45743). Des informations confidentielles peuvent être exposées. Exploitable via ``sessionId``.
CVE-2026-45290 Vulnérabilité dans CVE-2026-45290 (CVE-2026-45290)
vulnérabilité dans CVE-2026-45290 (CVE-2026-45290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45291 Vulnérabilité dans CVE-2026-45291 (CVE-2026-45291)
vulnérabilité dans CVE-2026-45291 (CVE-2026-45291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36501 Vulnérabilité dans dos (CVE-2026-36501)
vulnérabilité dans dos (CVE-2026-36501). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →