Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10523 |
|
Vulnérabilité dans ivanti (CVE-2026-10523)
vulnérabilité dans ivanti (CVE-2026-10523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10520 KEV |
|
[KEV] Injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520)
injection de commande OS dans Ivanti standalone-sentry (CVE-2026-10520). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-9279 |
|
Injection de commande OS dans CVE-2026-9279 (CVE-2026-9279)
injection de commande OS dans CVE-2026-9279 (CVE-2026-9279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``git``.
|
| CVE-2026-7486 |
|
Injection SQL dans sqli (CVE-2026-7486)
injection SQL dans sqli (CVE-2026-7486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49762 |
|
Vulnérabilité dans dos (CVE-2026-49762)
vulnérabilité dans dos (CVE-2026-49762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47899 |
|
Vulnérabilité dans CVE-2026-47899 (CVE-2026-47899)
vulnérabilité dans CVE-2026-47899 (CVE-2026-47899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47900 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47900 (CVE-2026-47900)
XSS dans CVE-2026-47900 (CVE-2026-47900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11790 |
|
Vulnérabilité dans dos (CVE-2026-11790)
vulnérabilité dans dos (CVE-2026-11790). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11793 |
|
Vulnérabilité dans c (CVE-2026-11793)
vulnérabilité dans c (CVE-2026-11793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46319 |
|
Use-After-Free dans csharp (CVE-2026-46319)
vulnérabilité dans csharp (CVE-2026-46319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-20244 |
|
Injection SQL dans wordpress (CVE-2017-20244)
injection SQL dans wordpress (CVE-2017-20244). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20245 |
|
Injection SQL dans wordpress (CVE-2017-20245)
injection SQL dans wordpress (CVE-2017-20245). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20246 |
|
Injection SQL dans wordpress (CVE-2017-20246)
injection SQL dans wordpress (CVE-2017-20246). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20247 |
|
Injection SQL dans wordpress (CVE-2017-20247)
injection SQL dans wordpress (CVE-2017-20247). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20249 |
|
Injection SQL dans sqli (CVE-2017-20249)
injection SQL dans sqli (CVE-2017-20249). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20248 |
|
Traversée de chemin dans path-traversal (CVE-2017-20248)
traversée de chemin dans path-traversal (CVE-2017-20248). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20250 |
|
Traversée de chemin dans wordpress (CVE-2017-20250)
traversée de chemin dans wordpress (CVE-2017-20250). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20063 |
|
Injection SQL dans sqli (CVE-2016-20063)
injection SQL dans sqli (CVE-2016-20063). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20065 |
|
Injection SQL dans wordpress (CVE-2016-20065)
injection SQL dans wordpress (CVE-2016-20065). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-20243 |
|
Injection SQL dans wordpress (CVE-2017-20243)
injection SQL dans wordpress (CVE-2017-20243). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20064 |
|
Vulnérabilité dans path-traversal (CVE-2016-20064)
vulnérabilité dans path-traversal (CVE-2016-20064). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20062 |
|
Injection SQL dans wordpress (CVE-2016-20062)
injection SQL dans wordpress (CVE-2016-20062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49740 |
|
Désérialisation non sécurisée dans typo3/cms-core (CVE-2026-49740)
vulnérabilité dans typo3/cms-core (CVE-2026-49740). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``VariableFrontend``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-49741 |
|
Injection SQL dans typo3/cms-core (CVE-2026-49741)
injection SQL dans typo3/cms-core (CVE-2026-49741). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``form_definition``. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-47348 |
|
XSS (Cross-Site Scripting) dans typo3/cms-core (CVE-2026-47348)
XSS dans typo3/cms-core (CVE-2026-47348). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.3.3` ou plus.
|
| CVE-2026-46747 |
|
Vulnérabilité dans path-traversal (CVE-2026-46747)
vulnérabilité dans path-traversal (CVE-2026-46747). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/sftp/uploadFiles`.
|
| CVE-2026-52902 |
|
Traversée de chemin dans awxkit (CVE-2026-52902)
traversée de chemin dans awxkit (CVE-2026-52902). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41031 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41031 (CVE-2026-41031)
XSS dans CVE-2026-41031 (CVE-2026-41031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10731 |
|
Injection SQL dans sqli (CVE-2026-10731)
injection SQL dans sqli (CVE-2026-10731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40808 |
|
Téléversement de fichier dangereux dans dos (CVE-2025-40808)
vulnérabilité dans dos (CVE-2025-40808). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11616 |
|
Élévation de privilèges dans wordpress (CVE-2026-11616)
vulnérabilité dans wordpress (CVE-2026-11616). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34033 |
|
XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
XSS dans github.com/apache/incubator-answer (CVE-2026-34033). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260509080709-d1a4092c61cc` ou plus.
|
| CVE-2026-8677 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8677)
XSS dans wordpress (CVE-2026-8677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25688 |
|
Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.2-0.20260525024654-2746bf5b455f` ou plus.
|
| CVE-2026-8599 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8599)
XSS dans wordpress (CVE-2026-8599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41983 |
|
Vulnérabilité dans dos (CVE-2026-41983)
vulnérabilité dans dos (CVE-2026-41983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41977 |
|
Vulnérabilité dans dos (CVE-2026-41977)
vulnérabilité dans dos (CVE-2026-41977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41972 |
|
Traversée de chemin dans path-traversal (CVE-2026-41972)
traversée de chemin dans path-traversal (CVE-2026-41972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41539 |
|
XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
XSS dans qnap (CVE-2026-41539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5067 |
|
Vulnérabilité dans dos (CVE-2026-5067)
vulnérabilité dans dos (CVE-2026-5067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8977 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
XSS dans wordpress (CVE-2026-8977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9662 |
|
Vulnérabilité dans wordpress (CVE-2026-9662)
vulnérabilité dans wordpress (CVE-2026-9662). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tpf``.
|
| CVE-2026-8895 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
XSS dans wordpress (CVE-2026-8895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7662 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
XSS dans wordpress (CVE-2026-7662). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``epaperflip_embed``.
|
| CVE-2026-8841 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
XSS dans wordpress (CVE-2026-8841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8880 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
XSS dans wordpress (CVE-2026-8880). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8882 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
XSS dans wordpress (CVE-2026-8882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8883 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
XSS dans wordpress (CVE-2026-8883). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41854 |
|
SSRF (Falsification de requête côté serveur) dans org.springframework:spring-web (CVE-2026-41854)
SSRF dans org.springframework:spring-web (CVE-2026-41854). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.19` ou plus.
|