Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-502 Effacer
ID Titre
CVE-2026-49817 Désérialisation non sécurisée dans deserialization (CVE-2026-49817)
vulnérabilité dans deserialization (CVE-2026-49817). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49816 Désérialisation non sécurisée dans deserialization (CVE-2026-49816)
vulnérabilité dans deserialization (CVE-2026-49816). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73389 Unauthenticated PHP Object Injection in Kalles Addons <= 1.0.6 versions.
Unauthenticated PHP Object Injection in Kalles Addons <= 1.0.6 versions.
CVE-2026-73364 Customer PHP Object Injection in Flexible Subscriptions <= 1.8.1 versions.
Customer PHP Object Injection in Flexible Subscriptions <= 1.8.1 versions.
CVE-2026-75987 Vulnérabilité dans deserialization (CVE-2026-75987)
vulnérabilité dans deserialization (CVE-2026-75987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60412 Désérialisation non sécurisée dans c (CVE-2026-60412)
vulnérabilité dans c (CVE-2026-60412). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60392 Désérialisation non sécurisée dans c (CVE-2026-60392)
vulnérabilité dans c (CVE-2026-60392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73397 Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
CVE-2026-74012 Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
CVE-2026-73376 Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73380 Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
CVE-2026-73366 Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
CVE-2026-73341 Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
CVE-2026-32470 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-66620 Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
CVE-2026-32465 Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
CVE-2026-16138 Désérialisation non sécurisée dans deserialization (CVE-2026-16138)
vulnérabilité dans deserialization (CVE-2026-16138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-13784 Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10035 Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16099 Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19826 A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
CVE-2026-10571 Désérialisation non sécurisée dans dos (CVE-2026-10571)
vulnérabilité dans dos (CVE-2026-10571). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7639 Désérialisation non sécurisée dans cisa (CVE-2025-7639)
vulnérabilité dans cisa (CVE-2025-7639). Les données peuvent être altérées par des attaquants.
CVE-2026-66256 Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28176 Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-27380 Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
CVE-2026-67579 Injection SQL dans sqli (CVE-2026-67579)
injection SQL dans sqli (CVE-2026-67579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73325 Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67587 Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
CVE-2026-59242 Désérialisation non sécurisée dans apache (CVE-2026-59242)
vulnérabilité dans apache (CVE-2026-59242). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/{...}/xcomEntries/{key}`.
CVE-2026-58076 Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
CVE-2026-68756 Désérialisation non sécurisée dans CVE-2026-68756 (CVE-2026-68756)
vulnérabilité dans CVE-2026-68756 (CVE-2026-68756). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18634 Désérialisation non sécurisée dans CVE-2026-18634 (CVE-2026-18634)
vulnérabilité dans CVE-2026-18634 (CVE-2026-18634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59124 Désérialisation non sécurisée dans deserialization (CVE-2026-59124)
vulnérabilité dans deserialization (CVE-2026-59124). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35502 Désérialisation non sécurisée dans deserialization (CVE-2026-35502)
vulnérabilité dans deserialization (CVE-2026-35502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48397 Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70321 Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66808 Désérialisation non sécurisée dans deserialization (CVE-2026-66808)
vulnérabilité dans deserialization (CVE-2026-66808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66805 Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
vulnérabilité dans deserialization (CVE-2026-66805). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65815 Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
vulnérabilité dans deserialization (CVE-2026-65815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65665 Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
vulnérabilité dans deserialization (CVE-2026-65665). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65663 Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
vulnérabilité dans deserialization (CVE-2026-65663). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65658 Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
vulnérabilité dans deserialization (CVE-2026-65658). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64901 Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
vulnérabilité dans deserialization (CVE-2026-64901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63516 Désérialisation non sécurisée dans deserialization (CVE-2026-63516)
vulnérabilité dans deserialization (CVE-2026-63516). Des informations confidentielles peuvent être exposées.
CVE-2026-63514 Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
vulnérabilité dans deserialization (CVE-2026-63514). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62912 Désérialisation non sécurisée dans deserialization (CVE-2026-62912)
vulnérabilité dans deserialization (CVE-2026-62912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17061 Désérialisation non sécurisée dans deserialization (CVE-2026-17061)
vulnérabilité dans deserialization (CVE-2026-17061). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →