Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-11485 |
|
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
|
| CVE-2026-11486 |
|
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
|
| CVE-2026-11482 |
|
Vulnérabilité dans sqli (CVE-2026-11482)
vulnérabilité dans sqli (CVE-2026-11482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2023-54351)
XSS dans wordpress (CVE-2023-54351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54350 |
|
Vulnérabilité dans c (CVE-2023-54350)
vulnérabilité dans c (CVE-2023-54350). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11474 |
|
Vulnérabilité dans CVE-2026-11474 (CVE-2026-11474)
vulnérabilité dans CVE-2026-11474 (CVE-2026-11474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11471 |
|
Vulnérabilité dans sqli (CVE-2026-11471)
vulnérabilité dans sqli (CVE-2026-11471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11472 |
|
Vulnérabilité dans sqli (CVE-2026-11472)
vulnérabilité dans sqli (CVE-2026-11472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11462 |
|
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
|
| CVE-2026-11463 |
|
A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
A vulnerability was determined in USCiLab Cereal up to 1.3.2. Affected is an unknown function of...
|
| CVE-2026-11460 |
|
Vulnérabilité dans CVE-2026-11460 (CVE-2026-11460)
vulnérabilité dans CVE-2026-11460 (CVE-2026-11460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49494 |
|
Vulnérabilité dans CVE-2026-49494 (CVE-2026-49494)
vulnérabilité dans CVE-2026-49494 (CVE-2026-49494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11456 |
|
Vulnérabilité dans sqli (CVE-2026-11456)
vulnérabilité dans sqli (CVE-2026-11456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11457 |
|
Vulnérabilité dans c (CVE-2026-11457)
vulnérabilité dans c (CVE-2026-11457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11451 |
|
Vulnérabilité dans CVE-2026-11451 (CVE-2026-11451)
vulnérabilité dans CVE-2026-11451 (CVE-2026-11451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11452 |
|
Vulnérabilité dans CVE-2026-11452 (CVE-2026-11452)
vulnérabilité dans CVE-2026-11452 (CVE-2026-11452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11450 |
|
Vulnérabilité dans CVE-2026-11450 (CVE-2026-11450)
vulnérabilité dans CVE-2026-11450 (CVE-2026-11450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26422 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-26422)
vulnérabilité dans privilege-escalation (CVE-2026-26422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11437 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-11437 (CVE-2026-11437)
SSRF dans CVE-2026-11437 (CVE-2026-11437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11435 |
|
Vulnérabilité dans sqli (CVE-2026-11435)
vulnérabilité dans sqli (CVE-2026-11435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11413 |
|
Débordement de tampon dans CVE-2026-11413 (CVE-2026-11413)
vulnérabilité dans CVE-2026-11413 (CVE-2026-11413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10725 |
|
Vulnérabilité dans crux (CVE-2026-10725)
vulnérabilité dans crux (CVE-2026-10725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9851 |
|
Vulnérabilité dans wordpress (CVE-2026-9851)
vulnérabilité dans wordpress (CVE-2026-9851). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-2414 |
|
Vulnérabilité dans CVE-2025-2414 (CVE-2025-2414)
vulnérabilité dans CVE-2025-2414 (CVE-2025-2414). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-2415 |
|
Vulnérabilité dans CVE-2025-2415 (CVE-2025-2415)
vulnérabilité dans CVE-2025-2415 (CVE-2025-2415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7537 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-7537)
vulnérabilité dans wordpress (CVE-2026-7537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8901 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8901)
XSS dans wordpress (CVE-2026-8901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8438 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8438)
XSS dans wordpress (CVE-2026-8438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9290 |
|
Traversée de chemin dans wordpress (CVE-2026-9290)
traversée de chemin dans wordpress (CVE-2026-9290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7654 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7654)
vulnérabilité dans wordpress (CVE-2026-7654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-11416 |
|
Traversée de chemin dans path-traversal (CVE-2026-11416)
traversée de chemin dans path-traversal (CVE-2026-11416). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11422 |
|
Vulnérabilité dans CVE-2026-11422 (CVE-2026-11422)
vulnérabilité dans CVE-2026-11422 (CVE-2026-11422). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36785 |
|
Vulnérabilité dans dos (CVE-2026-36785)
vulnérabilité dans dos (CVE-2026-36785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47743 |
|
XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
XSS dans shopper/framework (CVE-2026-47743). Des informations confidentielles peuvent être exposées. Exploitable via ``Hidden``. Atténuation : mise à jour vers `2.8.0` ou plus.
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-46493 |
|
Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
|
| CVE-2026-11419 |
|
Traversée de chemin dans path-traversal (CVE-2026-11419)
traversée de chemin dans path-traversal (CVE-2026-11419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11401 |
|
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
AWS Advanced Go Wrapper has Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-5415 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-5411 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-50733 |
|
Vulnérabilité dans CVE-2026-50733 (CVE-2026-50733)
vulnérabilité dans CVE-2026-50733 (CVE-2026-50733). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-49492 |
|
Injection de commande OS dans CVE-2026-49492 (CVE-2026-49492)
injection de commande OS dans CVE-2026-49492 (CVE-2026-49492). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-49493 |
|
Injection de code dans CVE-2026-49493 (CVE-2026-49493)
injection de code dans CVE-2026-49493 (CVE-2026-49493). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.28` ou plus.
|
| CVE-2026-45749 |
|
Vulnérabilité dans termix (CVE-2026-45749)
vulnérabilité dans termix (CVE-2026-45749). Des informations confidentielles peuvent être exposées. Exploitable via `POST /users/totp/disable`.
|
| CVE-2026-45745 |
|
Vulnérabilité dans termix (CVE-2026-45745)
vulnérabilité dans termix (CVE-2026-45745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45743 |
|
Vulnérabilité dans termix (CVE-2026-45743)
vulnérabilité dans termix (CVE-2026-45743). Des informations confidentielles peuvent être exposées. Exploitable via ``sessionId``.
|
| CVE-2026-45290 |
|
Vulnérabilité dans CVE-2026-45290 (CVE-2026-45290)
vulnérabilité dans CVE-2026-45290 (CVE-2026-45290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45291 |
|
Vulnérabilité dans CVE-2026-45291 (CVE-2026-45291)
vulnérabilité dans CVE-2026-45291 (CVE-2026-45291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36501 |
|
Vulnérabilité dans dos (CVE-2026-36501)
vulnérabilité dans dos (CVE-2026-36501). Risque d'opérations non autorisées ou de divulgation.
|