Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35029 |
|
Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-34982 |
|
Injection de commande OS dans vim (CVE-2026-34982)
injection de commande OS dans vim (CVE-2026-34982). Des informations confidentielles peuvent être exposées. Exploitable via ``complete``.
|
| CVE-2026-34379 |
|
Vulnérabilité dans c (CVE-2026-34379)
vulnérabilité dans c (CVE-2026-34379). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.7` ou plus.
|
| CVE-2026-34588 |
|
Lecture hors limites dans openexr (CVE-2026-34588)
vulnérabilité dans openexr (CVE-2026-34588). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.2.7` ou plus.
|
| CVE-2026-3524 |
|
Vulnérabilité dans mattermost (CVE-2026-3524)
vulnérabilité dans mattermost (CVE-2026-3524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5633 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-5633 (CVE-2026-5633)
SSRF dans CVE-2026-5633 (CVE-2026-5633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5634 |
|
Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31406 |
|
Vulnérabilité dans linux (CVE-2026-31406)
vulnérabilité dans linux (CVE-2026-31406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31407 |
|
Écriture hors limites dans linux (CVE-2026-31407)
écriture hors limites dans linux (CVE-2026-31407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31408 |
|
Use-After-Free dans linux (CVE-2026-31408)
vulnérabilité dans linux (CVE-2026-31408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31409 |
|
Vulnérabilité dans linux (CVE-2026-31409)
vulnérabilité dans linux (CVE-2026-31409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5632 |
|
Contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632)
contournement d'authentification dans CVE-2026-5632 (CVE-2026-5632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5631 |
|
Vulnérabilité dans CVE-2026-5631 (CVE-2026-5631)
vulnérabilité dans CVE-2026-5631 (CVE-2026-5631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5628 |
|
Débordement de tampon dans belkin (CVE-2026-5628)
vulnérabilité dans belkin (CVE-2026-5628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5629 |
|
Débordement de tampon dans belkin (CVE-2026-5629)
vulnérabilité dans belkin (CVE-2026-5629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5616 |
|
Contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616)
contournement d'authentification dans CVE-2026-5616 (CVE-2026-5616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5614 |
|
Débordement de tampon dans belkin (CVE-2026-5614)
vulnérabilité dans belkin (CVE-2026-5614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5613 |
|
Débordement de tampon dans belkin (CVE-2026-5613)
vulnérabilité dans belkin (CVE-2026-5613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5611 |
|
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in...
A vulnerability was found in Belkin F9K1015 1.00.10. This affects the function formCrossBandSwitch of the file /goform/formCrossBandSwitch. Performing a manipulation of the argument webpage results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public...
|
| CVE-2026-5612 |
|
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can...
A vulnerability was determined in Belkin F9K1015 1.00.10. This vulnerability affects the function formWlEncrypt of the file /goform/formWlEncrypt. Executing a manipulation of the argument webpage can lead to stack-based buffer overflow. The attack can be launched remotely. The exploit has been publi...
|
| CVE-2026-5609 |
|
Débordement de tampon dans tenda (CVE-2026-5609)
vulnérabilité dans tenda (CVE-2026-5609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5610 |
|
Débordement de tampon dans belkin (CVE-2026-5610)
vulnérabilité dans belkin (CVE-2026-5610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5608 |
|
Débordement de tampon dans belkin (CVE-2026-5608)
vulnérabilité dans belkin (CVE-2026-5608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5605 |
|
Débordement de tampon dans tenda (CVE-2026-5605)
vulnérabilité dans tenda (CVE-2026-5605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5604 |
|
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Perfor...
A security flaw has been discovered in Tenda CH22 1.0.0.1. The impacted element is the function formCertLocalPrecreate of the file /goform/CertLocalPrecreate of the component Parameter Handler. Performing a manipulation of the argument standard results in stack-based buffer overflow. Remote exploita...
|
| CVE-2026-4272 |
|
Vulnérabilité dans CVE-2026-4272 (CVE-2026-4272)
vulnérabilité dans CVE-2026-4272 (CVE-2026-4272). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25694 |
|
Injection SQL dans sqli (CVE-2019-25694)
injection SQL dans sqli (CVE-2019-25694). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25696 |
|
Injection SQL dans sqli (CVE-2019-25696)
injection SQL dans sqli (CVE-2019-25696). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25698 |
|
Injection SQL dans sqli (CVE-2019-25698)
injection SQL dans sqli (CVE-2019-25698). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25700 |
|
Injection SQL dans sqli (CVE-2019-25700)
injection SQL dans sqli (CVE-2019-25700). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25702 |
|
Injection SQL dans sqli (CVE-2019-25702)
injection SQL dans sqli (CVE-2019-25702). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25704 |
|
Injection SQL dans sqli (CVE-2019-25704)
injection SQL dans sqli (CVE-2019-25704). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25686 |
|
Vulnérabilité dans dos (CVE-2019-25686)
vulnérabilité dans dos (CVE-2019-25686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25688 |
|
Injection SQL dans sqli (CVE-2019-25688)
injection SQL dans sqli (CVE-2019-25688). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25690 |
|
Injection SQL dans sqli (CVE-2019-25690)
injection SQL dans sqli (CVE-2019-25690). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25692 |
|
Injection SQL dans sqli (CVE-2019-25692)
injection SQL dans sqli (CVE-2019-25692). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25679 |
|
Écriture hors limites dans crun (CVE-2019-25679)
écriture hors limites dans crun (CVE-2019-25679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25680 |
|
Injection SQL dans sqli (CVE-2019-25680)
injection SQL dans sqli (CVE-2019-25680). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25681 |
|
Écriture hors limites dans xlightftpd (CVE-2019-25681)
écriture hors limites dans xlightftpd (CVE-2019-25681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25684 |
|
Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25673 |
|
Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
vulnérabilité dans laravel (CVE-2019-25673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25674 |
|
Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25675 |
|
Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25676 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25678 |
|
Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25668 |
|
Injection SQL dans sqli (CVE-2019-25668)
injection SQL dans sqli (CVE-2019-25668). Des informations confidentielles peuvent être exposées.
|