Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20745 |
|
Écriture hors limites dans dos (CVE-2026-20745)
écriture hors limites dans dos (CVE-2026-20745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20707 |
|
Vulnérabilité dans dos (CVE-2026-20707)
vulnérabilité dans dos (CVE-2026-20707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20715 |
|
Vulnérabilité dans dos (CVE-2026-20715)
vulnérabilité dans dos (CVE-2026-20715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12571 |
|
Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18247 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18247 (CVE-2026-18247)
XSS dans CVE-2026-18247 (CVE-2026-18247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-35987 |
|
Vulnérabilité dans dos (CVE-2025-35987)
vulnérabilité dans dos (CVE-2025-35987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72712 |
|
Vulnérabilité dans dos (CVE-2026-72712)
vulnérabilité dans dos (CVE-2026-72712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72713 |
|
Traversée de chemin dans path-traversal (CVE-2026-72713)
traversée de chemin dans path-traversal (CVE-2026-72713). Des informations confidentielles peuvent être exposées. Exploitable via ``file_name``.
|
| CVE-2026-71362 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-71362)
vulnérabilité dans privilege-escalation (CVE-2026-71362). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48441 |
|
Traversée de chemin dans path-traversal (CVE-2026-48441)
traversée de chemin dans path-traversal (CVE-2026-48441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48413 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
XSS dans CVE-2026-48413 (CVE-2026-48413). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
XSS dans CVE-2026-48414 (CVE-2026-48414). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48412 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48412)
vulnérabilité dans privilege-escalation (CVE-2026-48412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48381 |
|
Injection SQL dans c (CVE-2026-48381)
injection SQL dans c (CVE-2026-48381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50997 |
|
Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20097 |
|
Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20349 KEV |
|
[KEV] Vulnérabilité dans Cisco dos (CVE-2026-20349)
vulnérabilité dans Cisco dos (CVE-2026-20349). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73082 |
|
Divulgation d'information dans ssrf (CVE-2026-73082)
vulnérabilité dans ssrf (CVE-2026-73082). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/projects/`.
|
| CVE-2026-73087 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73087)
SSRF dans ssrf (CVE-2026-73087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73086 |
|
Vulnérabilité dans csrf (CVE-2026-73086)
vulnérabilité dans csrf (CVE-2026-73086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71386 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70355 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70337 |
|
Vulnérabilité dans path-traversal (CVE-2026-70337)
vulnérabilité dans path-traversal (CVE-2026-70337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70321 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70306 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70306)
XSS dans microsoft (CVE-2026-70306). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66808 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66808)
vulnérabilité dans deserialization (CVE-2026-66808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66805 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
vulnérabilité dans deserialization (CVE-2026-66805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65815 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
vulnérabilité dans deserialization (CVE-2026-65815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65810 |
|
Vulnérabilité dans csharp (CVE-2026-65810)
vulnérabilité dans csharp (CVE-2026-65810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65813 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65813)
SSRF dans ssrf (CVE-2026-65813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65795 |
|
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
No cwe for this issue in Windows DNS allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-65768 |
|
Traversée de chemin dans path-traversal (CVE-2026-65768)
traversée de chemin dans path-traversal (CVE-2026-65768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65767 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-65767)
XSS dans microsoft (CVE-2026-65767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65673 |
|
CVET-EOP
CVET-EOP
|
| CVE-2026-65665 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
vulnérabilité dans deserialization (CVE-2026-65665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65663 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
vulnérabilité dans deserialization (CVE-2026-65663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65658 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
vulnérabilité dans deserialization (CVE-2026-65658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64922 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64922)
XSS dans microsoft (CVE-2026-64922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64916 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64916)
XSS dans microsoft (CVE-2026-64916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64902 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64902)
XSS dans microsoft (CVE-2026-64902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64897 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64897)
XSS dans microsoft (CVE-2026-64897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64900 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64900)
XSS dans microsoft (CVE-2026-64900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64901 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
vulnérabilité dans deserialization (CVE-2026-64901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63516 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63516)
vulnérabilité dans deserialization (CVE-2026-63516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63514 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
vulnérabilité dans deserialization (CVE-2026-63514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62911 |
|
Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
|