Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-10811 |
|
Vulnérabilité dans sqli (CVE-2026-10811)
vulnérabilité dans sqli (CVE-2026-10811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10863 |
|
Vulnérabilité dans sqli (CVE-2026-10863)
vulnérabilité dans sqli (CVE-2026-10863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8037 KEV |
|
[KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10808 |
|
Vulnérabilité dans sqli (CVE-2026-10808)
vulnérabilité dans sqli (CVE-2026-10808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10809 |
|
Vulnérabilité dans sqli (CVE-2026-10809)
vulnérabilité dans sqli (CVE-2026-10809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10810 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10810 (CVE-2026-10810)
XSS dans CVE-2026-10810 (CVE-2026-10810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25745 |
|
Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25742 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25742)
XSS dans wordpress (CVE-2019-25742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25744 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25744)
XSS dans wordpress (CVE-2019-25744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25737 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25737 (CVE-2019-25737)
XSS dans CVE-2019-25737 (CVE-2019-25737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25739 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25739 (CVE-2019-25739)
XSS dans CVE-2019-25739 (CVE-2019-25739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25743 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25743)
XSS dans wordpress (CVE-2019-25743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25734 |
|
Traversée de chemin dans csrf (CVE-2019-25734)
traversée de chemin dans csrf (CVE-2019-25734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25740 |
|
Traversée de chemin dans path-traversal (CVE-2019-25740)
traversée de chemin dans path-traversal (CVE-2019-25740). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-46638 |
|
Vulnérabilité dans dos (CVE-2025-46638)
vulnérabilité dans dos (CVE-2025-46638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25730 |
|
Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25732 |
|
Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25731 |
|
XSS (Cross-Site Scripting) dans CVE-2019-25731 (CVE-2019-25731)
XSS dans CVE-2019-25731 (CVE-2019-25731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25728 |
|
Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25726 |
|
Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25729 |
|
CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41065 |
|
Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
vulnérabilité dans CVE-2026-41065 (CVE-2026-41065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47707 |
|
Vulnérabilité dans strawberry-graphql (CVE-2026-47707)
vulnérabilité dans strawberry-graphql (CVE-2026-47707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
|
| CVE-2026-47706 |
|
Vulnérabilité dans strawberry-graphql (CVE-2026-47706)
vulnérabilité dans strawberry-graphql (CVE-2026-47706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
|
| CVE-2026-40605 |
|
Traversée de chemin dans path-traversal (CVE-2026-40605)
traversée de chemin dans path-traversal (CVE-2026-40605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45431 |
|
Injection de commande OS dans CVE-2026-45431 (CVE-2026-45431)
injection de commande OS dans CVE-2026-45431 (CVE-2026-45431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4104 |
|
Injection SQL dans sqli (CVE-2026-4104)
injection SQL dans sqli (CVE-2026-4104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52612 |
|
Vulnérabilité dans hcltech (CVE-2025-52612)
vulnérabilité dans hcltech (CVE-2025-52612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-52609 |
|
Vulnérabilité dans hcltech (CVE-2025-52609)
vulnérabilité dans hcltech (CVE-2025-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12694 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-12694)
vulnérabilité dans privilege-escalation (CVE-2025-12694). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49771 |
|
Injection SQL dans sqli (CVE-2026-49771)
injection SQL dans sqli (CVE-2026-49771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50212 |
|
Vulnérabilité dans dos (CVE-2026-50212)
vulnérabilité dans dos (CVE-2026-50212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10805 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-10805)
injection de commande OS dans privilege-escalation (CVE-2026-10805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48681 |
|
Vulnérabilité dans ironic (CVE-2026-48681)
vulnérabilité dans ironic (CVE-2026-48681). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `35.0.2` ou plus.
|
| CVE-2026-41283 |
|
Autorisation incorrecte dans mistral (CVE-2026-41283)
vulnérabilité dans mistral (CVE-2026-41283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8653 |
|
Injection SQL dans wordpress (CVE-2026-8653)
injection SQL dans wordpress (CVE-2026-8653). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7764 |
|
Lecture hors limites dans dos (CVE-2026-7764)
vulnérabilité dans dos (CVE-2026-7764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10775 |
|
Vulnérabilité dans sglang (CVE-2026-10775)
vulnérabilité dans sglang (CVE-2026-10775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10777 |
|
A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|
| CVE-2026-44023 |
|
Traversée de chemin dans docling-core (CVE-2026-44023)
traversée de chemin dans docling-core (CVE-2026-44023). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
|
| CVE-2026-44022 |
|
Traversée de chemin dans docling (CVE-2026-44022)
traversée de chemin dans docling (CVE-2026-44022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-44020 |
|
XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
|
| CVE-2026-44016 |
|
Injection de code dans docling (CVE-2026-44016)
injection de code dans docling (CVE-2026-44016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-40898 |
|
Vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898)
vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Header``. Atténuation : mise à jour vers `0.59.1` ou plus.
|
| CVE-2026-44609 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44609)
vulnérabilité dans privilege-escalation (CVE-2026-44609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44682 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-44682)
vulnérabilité dans privilege-escalation (CVE-2026-44682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50033 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-50033)
vulnérabilité dans privilege-escalation (CVE-2026-50033). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42061 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-42061)
vulnérabilité dans privilege-escalation (CVE-2026-42061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37700 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37700 (CVE-2026-37700)
XSS dans CVE-2026-37700 (CVE-2026-37700). Risque d'opérations non autorisées ou de divulgation.
|