Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-15258 Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
CVE-2026-14922 XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
XSS dans CVE-2026-14922 (CVE-2026-14922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14845 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
XSS dans wordpress (CVE-2026-14845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14483 Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14554 Injection SQL dans wordpress (CVE-2026-14554)
injection SQL dans wordpress (CVE-2026-14554). Des informations confidentielles peuvent être exposées.
CVE-2026-12721 Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
CVE-2026-13393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
XSS dans wordpress (CVE-2026-13393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13609 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12720 Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63222 Traversée de chemin dans codeigniter4/framework (CVE-2026-63222)
traversée de chemin dans codeigniter4/framework (CVE-2026-63222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-56672 XSS (Cross-Site Scripting) dans CVE-2026-56672 (CVE-2026-56672)
XSS dans CVE-2026-56672 (CVE-2026-56672). Des informations confidentielles peuvent être exposées. Exploitable via `GET /userdata/{file}`.
CVE-2026-56670 XSS (Cross-Site Scripting) dans CVE-2026-56670 (CVE-2026-56670)
XSS dans CVE-2026-56670 (CVE-2026-56670). Des informations confidentielles peuvent être exposées.
CVE-2026-18157 Vulnérabilité dans CVE-2026-18157 (CVE-2026-18157)
vulnérabilité dans CVE-2026-18157 (CVE-2026-18157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6889 Vulnérabilité dans dos (CVE-2026-6889)
vulnérabilité dans dos (CVE-2026-6889). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14541 Contournement d'authentification dans google (CVE-2026-14541)
contournement d'authentification dans google (CVE-2026-14541). Des informations confidentielles peuvent être exposées.
CVE-2026-14540 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14540)
SSRF dans ssrf (CVE-2026-14540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14539 Vulnérabilité dans dos (CVE-2026-14539)
vulnérabilité dans dos (CVE-2026-14539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66360 Lecture hors limites dans dos (CVE-2026-66360)
vulnérabilité dans dos (CVE-2026-66360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66421 XSS (Cross-Site Scripting) dans CVE-2026-66421 (CVE-2026-66421)
XSS dans CVE-2026-66421 (CVE-2026-66421). Des informations confidentielles peuvent être exposées.
CVE-2026-63362 Vulnérabilité dans dos (CVE-2026-63362)
vulnérabilité dans dos (CVE-2026-63362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63035 Use-After-Free dans dos (CVE-2026-63035)
vulnérabilité dans dos (CVE-2026-63035). Les données peuvent être altérées par des attaquants.
CVE-2026-62845 Injection SQL dans sqli (CVE-2026-62845)
injection SQL dans sqli (CVE-2026-62845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66418 XSS (Cross-Site Scripting) dans CVE-2026-66418 (CVE-2026-66418)
XSS dans CVE-2026-66418 (CVE-2026-66418). Des informations confidentielles peuvent être exposées.
CVE-2026-67208 Vulnérabilité dans CVE-2026-67208 (CVE-2026-67208)
vulnérabilité dans CVE-2026-67208 (CVE-2026-67208). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67206 Téléversement de fichier dangereux dans CVE-2026-67206 (CVE-2026-67206)
vulnérabilité dans CVE-2026-67206 (CVE-2026-67206). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69938 Injection SQL dans sqli (CVE-2025-69938)
injection SQL dans sqli (CVE-2025-69938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69933 Injection SQL dans sqli (CVE-2025-69933)
injection SQL dans sqli (CVE-2025-69933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69934 Injection SQL dans sqli (CVE-2025-69934)
injection SQL dans sqli (CVE-2025-69934). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69941 Injection SQL dans sqli (CVE-2025-69941)
injection SQL dans sqli (CVE-2025-69941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69947 Injection SQL dans sqli (CVE-2025-69947)
injection SQL dans sqli (CVE-2025-69947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69935 Injection SQL dans sqli (CVE-2025-69935)
injection SQL dans sqli (CVE-2025-69935). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69930 Injection SQL dans sqli (CVE-2025-69930)
injection SQL dans sqli (CVE-2025-69930). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69937 Injection SQL dans sqli (CVE-2025-69937)
injection SQL dans sqli (CVE-2025-69937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69931 Injection SQL dans sqli (CVE-2025-69931)
injection SQL dans sqli (CVE-2025-69931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69936 CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CVE-2025-65336 Injection SQL dans sqli (CVE-2025-65336)
injection SQL dans sqli (CVE-2025-65336). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65341 Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
CVE-2025-65342 XSS (Cross-Site Scripting) dans CVE-2025-65342 (CVE-2025-65342)
XSS dans CVE-2025-65342 (CVE-2025-65342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66755 Traversée de chemin dans apache (CVE-2026-66755)
traversée de chemin dans apache (CVE-2026-66755). Des informations confidentielles peuvent être exposées.
CVE-2026-15976 Désérialisation non sécurisée dans deserialization (CVE-2026-15976)
vulnérabilité dans deserialization (CVE-2026-15976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15971 Vulnérabilité dans lmsys (CVE-2026-15971)
vulnérabilité dans lmsys (CVE-2026-15971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11536 Désérialisation non sécurisée dans ibm (CVE-2026-11536)
vulnérabilité dans ibm (CVE-2026-11536). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-51684 XSS (Cross-Site Scripting) dans CVE-2025-51684 (CVE-2025-51684)
XSS dans CVE-2025-51684 (CVE-2025-51684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66415 SSRF (Falsification de requête côté serveur) dans path-traversal (CVE-2026-66415)
SSRF dans path-traversal (CVE-2026-66415). Des informations confidentielles peuvent être exposées.
CVE-2026-51272 Vulnérabilité dans privilege-escalation (CVE-2026-51272)
vulnérabilité dans privilege-escalation (CVE-2026-51272). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12118 Désérialisation non sécurisée dans deserialization (CVE-2026-12118)
vulnérabilité dans deserialization (CVE-2026-12118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12733 Vulnérabilité dans dos (CVE-2026-12733)
vulnérabilité dans dos (CVE-2026-12733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10695 Vulnérabilité dans dos (CVE-2026-10695)
vulnérabilité dans dos (CVE-2026-10695). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15969 Désérialisation non sécurisée dans lmsys (CVE-2026-15969)
vulnérabilité dans lmsys (CVE-2026-15969). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15974 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15974)
SSRF dans ssrf (CVE-2026-15974). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →