Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2025-8350 Vulnérabilité dans CVE-2025-8350 (CVE-2025-8350)
vulnérabilité dans CVE-2025-8350 (CVE-2025-8350). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-13590 Téléversement de fichier dangereux dans org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590)
vulnérabilité dans org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 (CVE-2025-13590). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.32.167` ou plus.
CVE-2026-0974 Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14009 Injection de code dans nltk (CVE-2025-14009)
injection de code dans nltk (CVE-2025-14009). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.3` ou plus.
CVE-2026-23230 In the Linux kernel, the following vulnerability has been resolved: smb: client: split...
In the Linux kernel, the following vulnerability has been resolved: smb: client: split...
CVE-2025-8308 XSS (Cross-Site Scripting) dans CVE-2025-8308 (CVE-2025-8308)
XSS dans CVE-2025-8308 (CVE-2025-8308). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-70397 Injection SQL dans sqli (CVE-2025-70397)
injection SQL dans sqli (CVE-2025-70397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22208 Vulnérabilité dans CVE-2026-22208 (CVE-2026-22208)
vulnérabilité dans CVE-2026-22208 (CVE-2026-22208). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7631 Injection SQL dans c (CVE-2025-7631)
injection SQL dans c (CVE-2025-7631). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8303 XSS (Cross-Site Scripting) dans CVE-2025-8303 (CVE-2025-8303)
XSS dans CVE-2025-8303 (CVE-2025-8303). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26220 Désérialisation non sécurisée dans CVE-2026-26220 (CVE-2026-26220)
vulnérabilité dans CVE-2026-26220 (CVE-2026-26220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26369 Élévation de privilèges dans privilege-escalation (CVE-2026-26369)
vulnérabilité dans privilege-escalation (CVE-2026-26369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26226 XSS (Cross-Site Scripting) dans CVE-2026-26226 (CVE-2026-26226)
XSS dans CVE-2026-26226 (CVE-2026-26226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-23111 Use-After-Free dans privilege-escalation (CVE-2026-23111)
vulnérabilité dans privilege-escalation (CVE-2026-23111). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1618 Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
CVE-2025-14349 Vulnérabilité dans privilege-escalation (CVE-2025-14349)
vulnérabilité dans privilege-escalation (CVE-2025-14349). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25949 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``respondingTimeouts.readTimeout``. Atténuation : mise à jour vers `3.6.8` ou plus.
CVE-2026-26216 Injection de code dans crawl4ai (CVE-2026-26216)
injection de code dans crawl4ai (CVE-2026-26216). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /crawl`. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2025-13002 XSS (Cross-Site Scripting) dans farktor (CVE-2025-13002)
XSS dans farktor (CVE-2025-13002). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2007 Vulnérabilité dans postgresql (CVE-2026-2007)
vulnérabilité dans postgresql (CVE-2026-2007). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.2.0` ou plus.
CVE-2025-10969 Injection SQL dans sqli (CVE-2025-10969)
injection SQL dans sqli (CVE-2025-10969). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26215 Désérialisation non sécurisée dans deserialization (CVE-2026-26215)
vulnérabilité dans deserialization (CVE-2026-26215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26158 Vulnérabilité dans privilege-escalation (CVE-2026-26158)
vulnérabilité dans privilege-escalation (CVE-2026-26158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2020-37208 SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste i...
SpotFTP 3.0.0.0 contains a buffer overflow vulnerability in the registration key input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Key' field to trigger an application crash and denial of service.
CVE-2020-37209 Vulnérabilité dans dos (CVE-2020-37209)
vulnérabilité dans dos (CVE-2020-37209). Des informations confidentielles peuvent être exposées.
CVE-2020-37210 SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste i...
SpotIE 2.9.5 contains a denial of service vulnerability in the registration key input that allows attackers to crash the application. Attackers can generate a 1000-character buffer payload and paste it into the 'Key' field to trigger an application crash.
CVE-2020-37211 SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character...
SpotIM 2.2 contains a denial of service vulnerability that allows attackers to crash the application by inputting a large buffer in the registration name field. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
CVE-2020-37212 SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste...
SpotMSN 2.4.6 contains a denial of service vulnerability in the registration name input field that allows attackers to crash the application. Attackers can generate a 1000-character payload and paste it into the 'Name' field to trigger an application crash.
CVE-2020-37204 Vulnérabilité dans dos (CVE-2020-37204)
vulnérabilité dans dos (CVE-2020-37204). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37205 Vulnérabilité dans dos (CVE-2020-37205)
vulnérabilité dans dos (CVE-2020-37205). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37206 Vulnérabilité dans dos (CVE-2020-37206)
vulnérabilité dans dos (CVE-2020-37206). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37207 Vulnérabilité dans dos (CVE-2020-37207)
vulnérabilité dans dos (CVE-2020-37207). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37196 Vulnérabilité dans dos (CVE-2020-37196)
vulnérabilité dans dos (CVE-2020-37196). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37197 Vulnérabilité dans dos (CVE-2020-37197)
vulnérabilité dans dos (CVE-2020-37197). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-37199 Vulnérabilité dans dos (CVE-2020-37199)
vulnérabilité dans dos (CVE-2020-37199). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69873 Vulnérabilité dans dos (CVE-2025-69873)
vulnérabilité dans dos (CVE-2025-69873). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-65480 Injection de commande OS dans CVE-2025-65480 (CVE-2025-65480)
injection de commande OS dans CVE-2025-65480 (CVE-2025-65480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25868 XSS (Cross-Site Scripting) dans rybber (CVE-2026-25868)
XSS dans rybber (CVE-2026-25868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25869 Traversée de chemin dans path-traversal (CVE-2026-25869)
traversée de chemin dans path-traversal (CVE-2026-25869). Des informations confidentielles peuvent être exposées.
CVE-2025-8668 XSS (Cross-Site Scripting) dans CVE-2025-8668 (CVE-2025-8668)
XSS dans CVE-2025-8668 (CVE-2025-8668). Les données peuvent être altérées par des attaquants.
CVE-2025-66274 Vulnérabilité dans dos (CVE-2025-66274)
vulnérabilité dans dos (CVE-2025-66274). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10913 XSS (Cross-Site Scripting) dans CVE-2025-10913 (CVE-2025-10913)
XSS dans CVE-2025-10913 (CVE-2025-10913). Les données peuvent être altérées par des attaquants.
CVE-2026-25870 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-25870)
SSRF dans ssrf (CVE-2026-25870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0651 Traversée de chemin dans path-traversal (CVE-2026-0651)
traversée de chemin dans path-traversal (CVE-2026-0651). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-7636 Injection SQL dans sqli (CVE-2025-7636)
injection SQL dans sqli (CVE-2025-7636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-6967 Vulnérabilité dans CVE-2025-6967 (CVE-2025-6967)
vulnérabilité dans CVE-2025-6967 (CVE-2025-6967). Des informations confidentielles peuvent être exposées.
CVE-2025-11242 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-11242)
SSRF dans ssrf (CVE-2025-11242). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25639 Vulnérabilité dans axios (CVE-2026-25639)
vulnérabilité dans axios (CVE-2026-25639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeConfig``. Atténuation : mise à jour vers `0.30.3` ou plus.
CVE-2025-14831 Vulnérabilité dans dos (CVE-2025-14831)
vulnérabilité dans dos (CVE-2025-14831). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-6830 Injection SQL dans sqli (CVE-2025-6830)
injection SQL dans sqli (CVE-2025-6830). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →