Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2017-20275 Injection SQL dans sqli (CVE-2017-20275)
injection SQL dans sqli (CVE-2017-20275). Des informations confidentielles peuvent être exposées.
CVE-2017-20274 Injection SQL dans sqli (CVE-2017-20274)
injection SQL dans sqli (CVE-2017-20274). Des informations confidentielles peuvent être exposées.
CVE-2017-20268 Injection SQL dans sqli (CVE-2017-20268)
injection SQL dans sqli (CVE-2017-20268). Des informations confidentielles peuvent être exposées.
CVE-2017-20271 Injection SQL dans sqli (CVE-2017-20271)
injection SQL dans sqli (CVE-2017-20271). Des informations confidentielles peuvent être exposées.
CVE-2017-20270 Injection SQL dans sqli (CVE-2017-20270)
injection SQL dans sqli (CVE-2017-20270). Des informations confidentielles peuvent être exposées.
CVE-2017-20282 Injection SQL dans sqli (CVE-2017-20282)
injection SQL dans sqli (CVE-2017-20282). Des informations confidentielles peuvent être exposées.
CVE-2017-20281 Injection SQL dans sqli (CVE-2017-20281)
injection SQL dans sqli (CVE-2017-20281). Des informations confidentielles peuvent être exposées.
CVE-2017-20267 Injection SQL dans sqli (CVE-2017-20267)
injection SQL dans sqli (CVE-2017-20267). Des informations confidentielles peuvent être exposées.
CVE-2017-20261 Injection SQL dans sqli (CVE-2017-20261)
injection SQL dans sqli (CVE-2017-20261). Des informations confidentielles peuvent être exposées.
CVE-2017-20263 Injection SQL dans sqli (CVE-2017-20263)
injection SQL dans sqli (CVE-2017-20263). Des informations confidentielles peuvent être exposées.
CVE-2026-12622 Redirection ouverte dans microchip (CVE-2026-12622)
vulnérabilité dans microchip (CVE-2026-12622). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-20259 Injection SQL dans sqli (CVE-2017-20259)
injection SQL dans sqli (CVE-2017-20259). Des informations confidentielles peuvent être exposées.
CVE-2017-20262 Injection SQL dans sqli (CVE-2017-20262)
injection SQL dans sqli (CVE-2017-20262). Des informations confidentielles peuvent être exposées.
CVE-2026-12620 Divulgation d'information dans microchip (CVE-2026-12620)
vulnérabilité dans microchip (CVE-2026-12620). Des informations confidentielles peuvent être exposées.
CVE-2017-20257 Injection SQL dans sqli (CVE-2017-20257)
injection SQL dans sqli (CVE-2017-20257). Des informations confidentielles peuvent être exposées.
CVE-2026-12621 XSS (Cross-Site Scripting) dans microchip (CVE-2026-12621)
XSS dans microchip (CVE-2026-12621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12619 XSS (Cross-Site Scripting) dans microchip (CVE-2026-12619)
XSS dans microchip (CVE-2026-12619). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-20265 Injection SQL dans sqli (CVE-2017-20265)
injection SQL dans sqli (CVE-2017-20265). Des informations confidentielles peuvent être exposées.
CVE-2017-20266 Injection SQL dans sqli (CVE-2017-20266)
injection SQL dans sqli (CVE-2017-20266). Des informations confidentielles peuvent être exposées.
CVE-2017-20264 Injection SQL dans sqli (CVE-2017-20264)
injection SQL dans sqli (CVE-2017-20264). Des informations confidentielles peuvent être exposées.
CVE-2017-20260 Injection SQL dans sqli (CVE-2017-20260)
injection SQL dans sqli (CVE-2017-20260). Des informations confidentielles peuvent être exposées.
CVE-2017-20256 Injection SQL dans sqli (CVE-2017-20256)
injection SQL dans sqli (CVE-2017-20256). Des informations confidentielles peuvent être exposées.
CVE-2017-20253 Injection SQL dans sqli (CVE-2017-20253)
injection SQL dans sqli (CVE-2017-20253). Des informations confidentielles peuvent être exposées.
CVE-2017-20252 Injection SQL dans sqli (CVE-2017-20252)
injection SQL dans sqli (CVE-2017-20252). Des informations confidentielles peuvent être exposées.
CVE-2017-20255 Injection SQL dans sqli (CVE-2017-20255)
injection SQL dans sqli (CVE-2017-20255). Des informations confidentielles peuvent être exposées.
CVE-2017-20254 Injection SQL dans sqli (CVE-2017-20254)
injection SQL dans sqli (CVE-2017-20254). Des informations confidentielles peuvent être exposées.
CVE-2017-20258 Injection SQL dans sqli (CVE-2017-20258)
injection SQL dans sqli (CVE-2017-20258). Des informations confidentielles peuvent être exposées.
CVE-2026-49359 SSRF (Falsification de requête côté serveur) dans pontedilana/php-weasyprint (CVE-2026-49359)
SSRF dans pontedilana/php-weasyprint (CVE-2026-49359). Des informations confidentielles peuvent être exposées. Exploitable via ``attachment``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-49290 Traversée de chemin dans CVE-2026-49290 (CVE-2026-49290)
traversée de chemin dans CVE-2026-49290 (CVE-2026-49290). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zipfile``.
CVE-2026-49287 Vulnérabilité dans statamic/cms (CVE-2026-49287)
vulnérabilité dans statamic/cms (CVE-2026-49287). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.73.23` ou plus.
CVE-2026-49286 Désérialisation non sécurisée dans pontedilana/php-weasyprint (CVE-2026-49286)
vulnérabilité dans pontedilana/php-weasyprint (CVE-2026-49286). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eb8accc``. Atténuation : mise à jour vers `2.6.0` ou plus.
CVE-2026-49271 Lecture hors limites dans struktur (CVE-2026-49271)
vulnérabilité dans struktur (CVE-2026-49271). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-49271 Vulnérabilité dans libheif (UBUNTU-CVE-2026-49271)
vulnérabilité dans libheif (UBUNTU-CVE-2026-49271). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.2-3ubuntu0.2` ou plus.
GHSA-mqq5-j7w8-2hgh Vulnérabilité dans alchemy_cms (GHSA-mqq5-j7w8-2hgh)
vulnérabilité dans alchemy_cms (GHSA-mqq5-j7w8-2hgh). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/pages/nested`. Atténuation : mise à jour vers `7.4.15` ou plus.
GHSA-c3wq-j5vh-68rc Vulnérabilité dans github.com/gohugoio/hugo (GHSA-c3wq-j5vh-68rc)
vulnérabilité dans github.com/gohugoio/hugo (GHSA-c3wq-j5vh-68rc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resources.Get``. Atténuation : mise à jour vers `0.163.1` ou plus.
GHSA-q76j-gcg9-vxc6 XSS (Cross-Site Scripting) dans github.com/gohugoio/hugo (GHSA-q76j-gcg9-vxc6)
XSS dans github.com/gohugoio/hugo (GHSA-q76j-gcg9-vxc6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.163.3` ou plus.
GHSA-9wxg-vf3r-56hc Vulnérabilité dans @openzeppelin/wizard (GHSA-9wxg-vf3r-56hc)
vulnérabilité dans @openzeppelin/wizard (GHSA-9wxg-vf3r-56hc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``info.securityContact``. Atténuation : mise à jour vers `0.10.11` ou plus.
GHSA-7qpf-5pm7-57rh Vulnérabilité dans free-claude (GHSA-7qpf-5pm7-57rh)
vulnérabilité dans free-claude (GHSA-7qpf-5pm7-57rh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``npx``.
CVE-2026-49260 Injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260)
injection de commande OS dans pontedilana/php-weasyprint (CVE-2026-49260). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``master``. Atténuation : mise à jour vers `2.5.1` ou plus.
UBUNTU-CVE-2026-56208 Vulnérabilité dans aom (UBUNTU-CVE-2026-56208)
vulnérabilité dans aom (UBUNTU-CVE-2026-56208). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56210 Vulnérabilité dans aom (UBUNTU-CVE-2026-56210)
vulnérabilité dans aom (UBUNTU-CVE-2026-56210). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-56211 Vulnérabilité dans aom (UBUNTU-CVE-2026-56211)
vulnérabilité dans aom (UBUNTU-CVE-2026-56211). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-56209 Vulnérabilité dans aom (UBUNTU-CVE-2026-56209)
vulnérabilité dans aom (UBUNTU-CVE-2026-56209). Risque d'opérations non autorisées ou de divulgation.
openSUSE-SU-2026:21111-1 Vulnérabilité dans himmelblau (openSUSE-SU-2026:21111-1)
vulnérabilité dans himmelblau (openSUSE-SU-2026:21111-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.11+git1.116c6763-160000.1.1` ou plus.
openSUSE-SU-2026:21109-1 Vulnérabilité dans dovecot24 (openSUSE-SU-2026:21109-1)
vulnérabilité dans dovecot24 (openSUSE-SU-2026:21109-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.4-160000.1.1` ou plus.
SUSE-SU-2026:22185-1 Vulnérabilité dans dovecot24 (SUSE-SU-2026:22185-1)
vulnérabilité dans dovecot24 (SUSE-SU-2026:22185-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.4-160000.1.1` ou plus.
openSUSE-SU-2026:21104-1 Vulnérabilité dans postgresql16 (openSUSE-SU-2026:21104-1)
vulnérabilité dans postgresql16 (openSUSE-SU-2026:21104-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.14-160000.1.1` ou plus.
SUSE-SU-2026:22186-1 Vulnérabilité dans himmelblau (SUSE-SU-2026:22186-1)
vulnérabilité dans himmelblau (SUSE-SU-2026:22186-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.11+git1.116c6763-160000.1.1` ou plus.
openSUSE-SU-2026:21103-1 Vulnérabilité dans postgresql15 (openSUSE-SU-2026:21103-1)
vulnérabilité dans postgresql15 (openSUSE-SU-2026:21103-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.18-160000.1.1` ou plus.
SUSE-SU-2026:22184-1 Vulnérabilité dans postgresql16 (SUSE-SU-2026:22184-1)
vulnérabilité dans postgresql16 (SUSE-SU-2026:22184-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.14-160000.1.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →