Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-10811 Vulnérabilité dans sqli (CVE-2026-10811)
vulnérabilité dans sqli (CVE-2026-10811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10863 Vulnérabilité dans sqli (CVE-2026-10863)
vulnérabilité dans sqli (CVE-2026-10863). Des informations confidentielles peuvent être exposées.
CVE-2026-8037 KEV [KEV] Injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037)
injection de commande dans Progress connection-manager-for-objectscale (CVE-2026-8037). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-10808 Vulnérabilité dans sqli (CVE-2026-10808)
vulnérabilité dans sqli (CVE-2026-10808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10809 Vulnérabilité dans sqli (CVE-2026-10809)
vulnérabilité dans sqli (CVE-2026-10809). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10810 XSS (Cross-Site Scripting) dans CVE-2026-10810 (CVE-2026-10810)
XSS dans CVE-2026-10810 (CVE-2026-10810). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25745 Injection SQL dans wordpress (CVE-2019-25745)
injection SQL dans wordpress (CVE-2019-25745). Des informations confidentielles peuvent être exposées.
CVE-2019-25742 XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25742)
XSS dans wordpress (CVE-2019-25742). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25744 XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25744)
XSS dans wordpress (CVE-2019-25744). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25737 XSS (Cross-Site Scripting) dans CVE-2019-25737 (CVE-2019-25737)
XSS dans CVE-2019-25737 (CVE-2019-25737). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25739 XSS (Cross-Site Scripting) dans CVE-2019-25739 (CVE-2019-25739)
XSS dans CVE-2019-25739 (CVE-2019-25739). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25743 XSS (Cross-Site Scripting) dans wordpress (CVE-2019-25743)
XSS dans wordpress (CVE-2019-25743). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25734 Traversée de chemin dans csrf (CVE-2019-25734)
traversée de chemin dans csrf (CVE-2019-25734). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25740 Traversée de chemin dans path-traversal (CVE-2019-25740)
traversée de chemin dans path-traversal (CVE-2019-25740). Des informations confidentielles peuvent être exposées.
CVE-2025-46638 Vulnérabilité dans dos (CVE-2025-46638)
vulnérabilité dans dos (CVE-2025-46638). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25730 Injection SQL dans sqli (CVE-2019-25730)
injection SQL dans sqli (CVE-2019-25730). Des informations confidentielles peuvent être exposées.
CVE-2019-25732 Injection SQL dans sqli (CVE-2019-25732)
injection SQL dans sqli (CVE-2019-25732). Des informations confidentielles peuvent être exposées.
CVE-2019-25731 XSS (Cross-Site Scripting) dans CVE-2019-25731 (CVE-2019-25731)
XSS dans CVE-2019-25731 (CVE-2019-25731). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25728 Injection SQL dans sqli (CVE-2019-25728)
injection SQL dans sqli (CVE-2019-25728). Des informations confidentielles peuvent être exposées.
CVE-2019-25726 Injection SQL dans sqli (CVE-2019-25726)
injection SQL dans sqli (CVE-2019-25726). Des informations confidentielles peuvent être exposées.
CVE-2019-25729 CSRF dans csrf (CVE-2019-25729)
vulnérabilité dans csrf (CVE-2019-25729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41065 Vulnérabilité dans CVE-2026-41065 (CVE-2026-41065)
vulnérabilité dans CVE-2026-41065 (CVE-2026-41065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47707 Vulnérabilité dans strawberry-graphql (CVE-2026-47707)
vulnérabilité dans strawberry-graphql (CVE-2026-47707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
CVE-2026-47706 Vulnérabilité dans strawberry-graphql (CVE-2026-47706)
vulnérabilité dans strawberry-graphql (CVE-2026-47706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.315.7` ou plus.
CVE-2026-40605 Traversée de chemin dans path-traversal (CVE-2026-40605)
traversée de chemin dans path-traversal (CVE-2026-40605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45431 Injection de commande OS dans CVE-2026-45431 (CVE-2026-45431)
injection de commande OS dans CVE-2026-45431 (CVE-2026-45431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4104 Injection SQL dans sqli (CVE-2026-4104)
injection SQL dans sqli (CVE-2026-4104). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52612 Vulnérabilité dans hcltech (CVE-2025-52612)
vulnérabilité dans hcltech (CVE-2025-52612). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-52609 Vulnérabilité dans hcltech (CVE-2025-52609)
vulnérabilité dans hcltech (CVE-2025-52609). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-12694 Vulnérabilité dans privilege-escalation (CVE-2025-12694)
vulnérabilité dans privilege-escalation (CVE-2025-12694). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49771 Injection SQL dans sqli (CVE-2026-49771)
injection SQL dans sqli (CVE-2026-49771). Des informations confidentielles peuvent être exposées.
CVE-2026-50212 Vulnérabilité dans dos (CVE-2026-50212)
vulnérabilité dans dos (CVE-2026-50212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10805 Injection de commande OS dans privilege-escalation (CVE-2026-10805)
injection de commande OS dans privilege-escalation (CVE-2026-10805). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48681 Vulnérabilité dans ironic (CVE-2026-48681)
vulnérabilité dans ironic (CVE-2026-48681). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `35.0.2` ou plus.
CVE-2026-41283 Autorisation incorrecte dans mistral (CVE-2026-41283)
vulnérabilité dans mistral (CVE-2026-41283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8653 Injection SQL dans wordpress (CVE-2026-8653)
injection SQL dans wordpress (CVE-2026-8653). Des informations confidentielles peuvent être exposées.
CVE-2026-7764 Lecture hors limites dans dos (CVE-2026-7764)
vulnérabilité dans dos (CVE-2026-7764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10775 Vulnérabilité dans sglang (CVE-2026-10775)
vulnérabilité dans sglang (CVE-2026-10775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10777 A vulnerability was identified in ealpha072 Student-Management-System up to...
A vulnerability was identified in ealpha072 Student-Management-System up to...
CVE-2026-10771 A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
CVE-2026-44023 Traversée de chemin dans docling-core (CVE-2026-44023)
traversée de chemin dans docling-core (CVE-2026-44023). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.74.1` ou plus.
CVE-2026-44022 Traversée de chemin dans docling (CVE-2026-44022)
traversée de chemin dans docling (CVE-2026-44022). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
CVE-2026-44020 XXE (Entité XML externe) dans docling (CVE-2026-44020)
vulnérabilité dans docling (CVE-2026-44020). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.74.0` ou plus.
CVE-2026-44016 Injection de code dans docling (CVE-2026-44016)
injection de code dans docling (CVE-2026-44016). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.91.0` ou plus.
CVE-2026-40898 Vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898)
vulnérabilité dans github.com/quic-go/quic-go (CVE-2026-40898). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.Header``. Atténuation : mise à jour vers `0.59.1` ou plus.
CVE-2026-44609 Vulnérabilité dans privilege-escalation (CVE-2026-44609)
vulnérabilité dans privilege-escalation (CVE-2026-44609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44682 Vulnérabilité dans privilege-escalation (CVE-2026-44682)
vulnérabilité dans privilege-escalation (CVE-2026-44682). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50033 Vulnérabilité dans privilege-escalation (CVE-2026-50033)
vulnérabilité dans privilege-escalation (CVE-2026-50033). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42061 Vulnérabilité dans privilege-escalation (CVE-2026-42061)
vulnérabilité dans privilege-escalation (CVE-2026-42061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37700 XSS (Cross-Site Scripting) dans CVE-2026-37700 (CVE-2026-37700)
XSS dans CVE-2026-37700 (CVE-2026-37700). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →