Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-39497 Injection SQL dans sqli (CVE-2026-39497)
injection SQL dans sqli (CVE-2026-39497). Des informations confidentielles peuvent être exposées.
CVE-2026-39486 Injection SQL dans sqli (CVE-2026-39486)
injection SQL dans sqli (CVE-2026-39486). Des informations confidentielles peuvent être exposées.
CVE-2026-39487 Injection SQL dans sqli (CVE-2026-39487)
injection SQL dans sqli (CVE-2026-39487). Des informations confidentielles peuvent être exposées.
CVE-2026-39495 Injection SQL dans sqli (CVE-2026-39495)
injection SQL dans sqli (CVE-2026-39495). Des informations confidentielles peuvent être exposées.
CVE-2026-39496 Injection SQL dans sqli (CVE-2026-39496)
injection SQL dans sqli (CVE-2026-39496). Des informations confidentielles peuvent être exposées.
CVE-2026-39475 Injection SQL dans sqli (CVE-2026-39475)
injection SQL dans sqli (CVE-2026-39475). Des informations confidentielles peuvent être exposées.
CVE-2026-39479 Injection SQL dans sqli (CVE-2026-39479)
injection SQL dans sqli (CVE-2026-39479). Des informations confidentielles peuvent être exposées.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4338 Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
CVE-2026-33273 Téléversement de fichier dangereux dans icz (CVE-2026-33273)
vulnérabilité dans icz (CVE-2026-33273). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24913 Injection SQL dans sqli (CVE-2026-24913)
injection SQL dans sqli (CVE-2026-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5726 ASDA-Soft Stack-based Buffer Overflow Vulnerability
ASDA-Soft Stack-based Buffer Overflow Vulnerability
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4788 Vulnérabilité dans ibm (CVE-2026-4788)
vulnérabilité dans ibm (CVE-2026-4788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1343 SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-1343)
SSRF dans ibm (CVE-2026-1343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39376 Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-35585 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-27140 Vulnérabilité dans toolchain (CVE-2026-27140)
vulnérabilité dans toolchain (CVE-2026-27140). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32280 Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-27144 Vulnérabilité dans toolchain (CVE-2026-27144)
vulnérabilité dans toolchain (CVE-2026-27144). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32283 Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-33810 Vulnérabilité dans stdlib (CVE-2026-33810)
vulnérabilité dans stdlib (CVE-2026-33810). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-32281 Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-34580 Vulnérabilité dans c (CVE-2026-34580)
vulnérabilité dans c (CVE-2026-34580). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `3.11.1` ou plus.
CVE-2026-34079 Traversée de chemin dans flatpak (CVE-2026-34079)
traversée de chemin dans flatpak (CVE-2026-34079). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.16.4` ou plus.
CVE-2026-28389 Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28390 Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-31790 Vulnérabilité dans openssl (CVE-2026-31790)
vulnérabilité dans openssl (CVE-2026-31790). Des informations confidentielles peuvent être exposées.
CVE-2026-28387 Use-After-Free dans openssl (CVE-2026-28387)
vulnérabilité dans openssl (CVE-2026-28387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28388 Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34045 Vulnérabilité dans linuxfoundation (CVE-2026-34045)
vulnérabilité dans linuxfoundation (CVE-2026-34045). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-29181 Vulnérabilité dans opentelemetry (CVE-2026-29181)
vulnérabilité dans opentelemetry (CVE-2026-29181). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.41.0` ou plus.
CVE-2026-5739 Vulnérabilité dans CVE-2026-5739 (CVE-2026-5739)
vulnérabilité dans CVE-2026-5739 (CVE-2026-5739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5741 Injection de commande dans CVE-2026-5741 (CVE-2026-5741)
injection de commande dans CVE-2026-5741 (CVE-2026-5741). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39371 CSRF dans react (CVE-2026-39371)
vulnérabilité dans react (CVE-2026-39371). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.6` ou plus.
CVE-2026-39363 Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
CVE-2026-39364 Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
CVE-2026-39356 Injection SQL dans drizzle (CVE-2026-39356)
injection SQL dans drizzle (CVE-2026-39356). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.45.2` ou plus.
CVE-2026-39361 SSRF (Falsification de requête côté serveur) dans openobserve (CVE-2026-39361)
SSRF dans openobserve (CVE-2026-39361). Des informations confidentielles peuvent être exposées.
CVE-2026-39322 Contournement d'authentification dans polarlearn (CVE-2026-39322)
contournement d'authentification dans polarlearn (CVE-2026-39322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/sign-in`.
CVE-2025-56015 In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
CVE-2026-35533 Vulnérabilité dans mise (CVE-2026-35533)
vulnérabilité dans mise (CVE-2026-35533). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mise``. Atténuation : mise à jour vers `2026.6.4` ou plus.
CVE-2026-5736 Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39341 Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39342 Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →