Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-10523 Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10520 KEV [KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9279 Injection de commande OS dans CVE-2026-9279 (CVE-2026-9279)
injection de commande OS dans CVE-2026-9279 (CVE-2026-9279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
CVE-2026-7486 Injection SQL dans sqli (CVE-2026-7486)
injection SQL dans sqli (CVE-2026-7486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49762 Vulnérabilité dans dos (CVE-2026-49762)
vulnérabilité dans dos (CVE-2026-49762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47899 Vulnérabilité dans CVE-2026-47899 (CVE-2026-47899)
vulnérabilité dans CVE-2026-47899 (CVE-2026-47899). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47900 XSS (Cross-Site Scripting) dans CVE-2026-47900 (CVE-2026-47900)
XSS dans CVE-2026-47900 (CVE-2026-47900). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11790 Vulnérabilité dans dos (CVE-2026-11790)
vulnérabilité dans dos (CVE-2026-11790). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11793 Vulnérabilité dans c (CVE-2026-11793)
vulnérabilité dans c (CVE-2026-11793). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46319 Use-After-Free dans csharp (CVE-2026-46319)
vulnérabilité dans csharp (CVE-2026-46319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-20244 Injection SQL dans wordpress (CVE-2017-20244)
injection SQL dans wordpress (CVE-2017-20244). Des informations confidentielles peuvent être exposées.
CVE-2017-20245 Injection SQL dans wordpress (CVE-2017-20245)
injection SQL dans wordpress (CVE-2017-20245). Des informations confidentielles peuvent être exposées.
CVE-2017-20246 Injection SQL dans wordpress (CVE-2017-20246)
injection SQL dans wordpress (CVE-2017-20246). Des informations confidentielles peuvent être exposées.
CVE-2017-20247 Injection SQL dans wordpress (CVE-2017-20247)
injection SQL dans wordpress (CVE-2017-20247). Des informations confidentielles peuvent être exposées.
CVE-2017-20249 Injection SQL dans sqli (CVE-2017-20249)
injection SQL dans sqli (CVE-2017-20249). Des informations confidentielles peuvent être exposées.
CVE-2017-20248 Traversée de chemin dans path-traversal (CVE-2017-20248)
traversée de chemin dans path-traversal (CVE-2017-20248). Des informations confidentielles peuvent être exposées.
CVE-2017-20250 Traversée de chemin dans wordpress (CVE-2017-20250)
traversée de chemin dans wordpress (CVE-2017-20250). Des informations confidentielles peuvent être exposées.
CVE-2016-20063 Injection SQL dans sqli (CVE-2016-20063)
injection SQL dans sqli (CVE-2016-20063). Des informations confidentielles peuvent être exposées.
CVE-2016-20065 Injection SQL dans wordpress (CVE-2016-20065)
injection SQL dans wordpress (CVE-2016-20065). Des informations confidentielles peuvent être exposées.
CVE-2017-20243 Injection SQL dans wordpress (CVE-2017-20243)
injection SQL dans wordpress (CVE-2017-20243). Des informations confidentielles peuvent être exposées.
CVE-2016-20064 Vulnérabilité dans path-traversal (CVE-2016-20064)
vulnérabilité dans path-traversal (CVE-2016-20064). Des informations confidentielles peuvent être exposées.
CVE-2016-20062 Injection SQL dans wordpress (CVE-2016-20062)
injection SQL dans wordpress (CVE-2016-20062). Des informations confidentielles peuvent être exposées.
CVE-2026-49740 Désérialisation non sécurisée dans typo3/cms-core (CVE-2026-49740)
vulnérabilité dans typo3/cms-core (CVE-2026-49740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VariableFrontend``. Atténuation : mise à jour vers `14.3.3` ou plus.
CVE-2026-49741 Injection SQL dans typo3/cms-core (CVE-2026-49741)
injection SQL dans typo3/cms-core (CVE-2026-49741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``form_definition``. Atténuation : mise à jour vers `14.3.3` ou plus.
CVE-2026-47348 XSS (Cross-Site Scripting) dans typo3/cms-core (CVE-2026-47348)
XSS dans typo3/cms-core (CVE-2026-47348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
CVE-2026-46747 Vulnérabilité dans path-traversal (CVE-2026-46747)
vulnérabilité dans path-traversal (CVE-2026-46747). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/sftp/uploadFiles`.
CVE-2026-52902 Traversée de chemin dans awxkit (CVE-2026-52902)
traversée de chemin dans awxkit (CVE-2026-52902). Des informations confidentielles peuvent être exposées.
CVE-2026-41031 XSS (Cross-Site Scripting) dans CVE-2026-41031 (CVE-2026-41031)
XSS dans CVE-2026-41031 (CVE-2026-41031). Des informations confidentielles peuvent être exposées.
CVE-2026-10731 Injection SQL dans sqli (CVE-2026-10731)
injection SQL dans sqli (CVE-2026-10731). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-40808 Téléversement de fichier dangereux dans dos (CVE-2025-40808)
vulnérabilité dans dos (CVE-2025-40808). Les données peuvent être altérées par des attaquants.
CVE-2026-11616 Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8365 Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34033 XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
CVE-2026-8677 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8677)
XSS dans wordpress (CVE-2026-8677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25688 Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
CVE-2026-8599 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8599)
XSS dans wordpress (CVE-2026-8599). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41983 Vulnérabilité dans dos (CVE-2026-41983)
vulnérabilité dans dos (CVE-2026-41983). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41977 Vulnérabilité dans dos (CVE-2026-41977)
vulnérabilité dans dos (CVE-2026-41977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41972 Traversée de chemin dans path-traversal (CVE-2026-41972)
traversée de chemin dans path-traversal (CVE-2026-41972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41539 XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5067 Vulnérabilité dans dos (CVE-2026-5067)
vulnérabilité dans dos (CVE-2026-5067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8977 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
XSS dans wordpress (CVE-2026-8977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9662 Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
CVE-2026-8895 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7662 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
XSS dans wordpress (CVE-2026-7662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``epaperflip_embed``.
CVE-2026-8841 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
XSS dans wordpress (CVE-2026-8841). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8880 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
XSS dans wordpress (CVE-2026-8880). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8882 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
XSS dans wordpress (CVE-2026-8882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8883 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
XSS dans wordpress (CVE-2026-8883). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41854 SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →