Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39497 |
|
Injection SQL dans sqli (CVE-2026-39497)
injection SQL dans sqli (CVE-2026-39497). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39486 |
|
Injection SQL dans sqli (CVE-2026-39486)
injection SQL dans sqli (CVE-2026-39486). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39487 |
|
Injection SQL dans sqli (CVE-2026-39487)
injection SQL dans sqli (CVE-2026-39487). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39495 |
|
Injection SQL dans sqli (CVE-2026-39495)
injection SQL dans sqli (CVE-2026-39495). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39496 |
|
Injection SQL dans sqli (CVE-2026-39496)
injection SQL dans sqli (CVE-2026-39496). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39475 |
|
Injection SQL dans sqli (CVE-2026-39475)
injection SQL dans sqli (CVE-2026-39475). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39479 |
|
Injection SQL dans sqli (CVE-2026-39479)
injection SQL dans sqli (CVE-2026-39479). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39466 |
|
Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4808 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4338 |
|
Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33273 |
|
Téléversement de fichier dangereux dans icz (CVE-2026-33273)
vulnérabilité dans icz (CVE-2026-33273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24913 |
|
Injection SQL dans sqli (CVE-2026-24913)
injection SQL dans sqli (CVE-2026-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5726 |
|
ASDA-Soft Stack-based Buffer Overflow Vulnerability
ASDA-Soft Stack-based Buffer Overflow Vulnerability
|
| CVE-2026-3499 |
|
CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4788 |
|
Vulnérabilité dans ibm (CVE-2026-4788)
vulnérabilité dans ibm (CVE-2026-4788). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3357 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1343 |
|
SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-1343)
SSRF dans ibm (CVE-2026-1343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39376 |
|
Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
|
| CVE-2026-39370 |
|
SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39369 |
|
Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
|
| CVE-2026-35585 |
|
Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.33.8` ou plus.
|
| CVE-2026-1340 KEV |
|
[KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27140 |
|
Vulnérabilité dans toolchain (CVE-2026-27140)
vulnérabilité dans toolchain (CVE-2026-27140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32280 |
|
Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-27144 |
|
Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-32283 |
|
Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-33810 |
|
Vulnérabilité dans stdlib (CVE-2026-33810)
vulnérabilité dans stdlib (CVE-2026-33810). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-32281 |
|
Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
|
| CVE-2026-34580 |
|
Vulnérabilité dans c (CVE-2026-34580)
vulnérabilité dans c (CVE-2026-34580). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.1` ou plus.
|
| CVE-2026-34079 |
|
Traversée de chemin dans flatpak (CVE-2026-34079)
traversée de chemin dans flatpak (CVE-2026-34079). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.16.4` ou plus.
|
| CVE-2026-28389 |
|
Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28390 |
|
Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31790 |
|
Vulnérabilité dans openssl (CVE-2026-31790)
vulnérabilité dans openssl (CVE-2026-31790). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28387 |
|
Use-After-Free dans openssl (CVE-2026-28387)
vulnérabilité dans openssl (CVE-2026-28387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28388 |
|
Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34045 |
|
Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-29181 |
|
Vulnérabilité dans opentelemetry (CVE-2026-29181)
vulnérabilité dans opentelemetry (CVE-2026-29181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.41.0` ou plus.
|
| CVE-2026-5739 |
|
Vulnérabilité dans CVE-2026-5739 (CVE-2026-5739)
vulnérabilité dans CVE-2026-5739 (CVE-2026-5739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5741 |
|
Injection de commande dans CVE-2026-5741 (CVE-2026-5741)
injection de commande dans CVE-2026-5741 (CVE-2026-5741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39371 |
|
CSRF dans react (CVE-2026-39371)
vulnérabilité dans react (CVE-2026-39371). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
|
| CVE-2026-39363 |
|
Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39364 |
|
Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-39356 |
|
Injection SQL dans drizzle (CVE-2026-39356)
injection SQL dans drizzle (CVE-2026-39356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.45.2` ou plus.
|
| CVE-2026-39361 |
|
SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39322 |
|
Contournement d'authentification dans polarlearn (CVE-2026-39322)
contournement d'authentification dans polarlearn (CVE-2026-39322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/sign-in`.
|
| CVE-2025-56015 |
|
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
|
| CVE-2026-35533 |
|
Vulnérabilité dans mise (CVE-2026-35533)
vulnérabilité dans mise (CVE-2026-35533). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
|
| CVE-2026-5736 |
|
Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|