Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18284 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-18284)
injection de commande OS dans privilege-escalation (CVE-2026-18284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18273 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18273)
vulnérabilité dans privilege-escalation (CVE-2026-18273). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18270 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18270)
vulnérabilité dans privilege-escalation (CVE-2026-18270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18268 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-18268)
injection de commande OS dans privilege-escalation (CVE-2026-18268). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18265 |
|
Vulnérabilité dans CVE-2026-18265 (CVE-2026-18265)
vulnérabilité dans CVE-2026-18265 (CVE-2026-18265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18264 |
|
Injection de commande OS dans CVE-2026-18264 (CVE-2026-18264)
injection de commande OS dans CVE-2026-18264 (CVE-2026-18264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18263 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18263)
vulnérabilité dans privilege-escalation (CVE-2026-18263). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18262 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18262)
vulnérabilité dans privilege-escalation (CVE-2026-18262). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15679 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-15679)
vulnérabilité dans deserialization (CVE-2026-15679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15686 |
|
Vulnérabilité dans CVE-2026-15686 (CVE-2026-15686)
vulnérabilité dans CVE-2026-15686 (CVE-2026-15686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13121 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13121)
vulnérabilité dans privilege-escalation (CVE-2026-13121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76998 |
|
Vulnérabilité dans sqli (CVE-2026-76998)
vulnérabilité dans sqli (CVE-2026-76998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76997 |
|
Vulnérabilité dans sqli (CVE-2026-76997)
vulnérabilité dans sqli (CVE-2026-76997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63043 |
|
Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63044 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63038 |
|
Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76996 |
|
Vulnérabilité dans sqli (CVE-2026-76996)
vulnérabilité dans sqli (CVE-2026-76996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76991 |
|
Vulnérabilité dans sqli (CVE-2026-76991)
vulnérabilité dans sqli (CVE-2026-76991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61897 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-61897)
vulnérabilité dans privilege-escalation (CVE-2026-61897). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16928 |
|
Vulnérabilité dans dos (CVE-2026-16928)
vulnérabilité dans dos (CVE-2026-16928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16924 |
|
Vulnérabilité dans dos (CVE-2026-16924)
vulnérabilité dans dos (CVE-2026-16924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16925 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16925)
vulnérabilité dans privilege-escalation (CVE-2026-16925). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76990 |
|
Vulnérabilité dans sqli (CVE-2026-76990)
vulnérabilité dans sqli (CVE-2026-76990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70383 |
|
Traversée de chemin dans path-traversal (CVE-2026-70383)
traversée de chemin dans path-traversal (CVE-2026-70383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64972 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64972 (CVE-2026-64972)
XSS dans CVE-2026-64972 (CVE-2026-64972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64963 |
|
Traversée de chemin dans path-traversal (CVE-2026-64963)
traversée de chemin dans path-traversal (CVE-2026-64963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64967 |
|
Traversée de chemin dans path-traversal (CVE-2026-64967)
traversée de chemin dans path-traversal (CVE-2026-64967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64960 |
|
Téléversement de fichier dangereux dans CVE-2026-64960 (CVE-2026-64960)
vulnérabilité dans CVE-2026-64960 (CVE-2026-64960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64966 |
|
Traversée de chemin dans path-traversal (CVE-2026-64966)
traversée de chemin dans path-traversal (CVE-2026-64966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64962 |
|
CSRF dans csrf (CVE-2026-64962)
vulnérabilité dans csrf (CVE-2026-64962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64971 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64971 (CVE-2026-64971)
XSS dans CVE-2026-64971 (CVE-2026-64971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64970 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64970 (CVE-2026-64970)
XSS dans CVE-2026-64970 (CVE-2026-64970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15706 |
|
Vulnérabilité dans CVE-2026-15706 (CVE-2026-15706)
vulnérabilité dans CVE-2026-15706 (CVE-2026-15706). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64961 |
|
Vulnérabilité dans c (CVE-2026-64961)
vulnérabilité dans c (CVE-2026-64961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74011 |
|
Injection SQL dans sqli (CVE-2026-74011)
injection SQL dans sqli (CVE-2026-74011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28164 |
|
CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73992 |
|
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
|
| CVE-2026-77068 |
|
Traversée de chemin dans path-traversal (CVE-2026-77068)
traversée de chemin dans path-traversal (CVE-2026-77068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77085 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77085)
SSRF dans ssrf (CVE-2026-77085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77069 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77069)
SSRF dans ssrf (CVE-2026-77069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73998 |
|
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
|
| CVE-2026-74013 |
|
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
|
| CVE-2026-68566 |
|
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
|
| CVE-2026-66680 |
|
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
|
| CVE-2026-68564 |
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
| CVE-2026-73402 |
|
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
|
| CVE-2026-77072 |
|
XSS (Cross-Site Scripting) dans CVE-2026-77072 (CVE-2026-77072)
XSS dans CVE-2026-77072 (CVE-2026-77072). Risque d'opérations non autorisées ou de divulgation.
|