Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-51821 |
|
Injection SQL dans sqli (CVE-2026-51821)
injection SQL dans sqli (CVE-2026-51821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39042 |
|
Vulnérabilité dans dos (CVE-2026-39042)
vulnérabilité dans dos (CVE-2026-39042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15684 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15684)
vulnérabilité dans privilege-escalation (CVE-2026-15684). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15680 |
|
Vulnérabilité dans CVE-2026-15680 (CVE-2026-15680)
vulnérabilité dans CVE-2026-15680 (CVE-2026-15680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12536 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12536)
XSS dans wordpress (CVE-2026-12536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-6875 |
|
Injection de code dans CVE-2026-6875 (CVE-2026-6875)
injection de code dans CVE-2026-6875 (CVE-2026-6875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58228 |
|
XSS (Cross-Site Scripting) dans CVE-2026-58228 (CVE-2026-58228)
XSS dans CVE-2026-58228 (CVE-2026-58228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49971 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
XSS dans laravel (CVE-2026-49971). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49970 |
|
Traversée de chemin dans plank/laravel-mediable (CVE-2026-49970)
traversée de chemin dans plank/laravel-mediable (CVE-2026-49970). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.0` ou plus.
|
| CVE-2026-26396 |
|
Traversée de chemin dans path-traversal (CVE-2026-26396)
traversée de chemin dans path-traversal (CVE-2026-26396). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45869 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-45869)
SSRF dans ssrf (CVE-2025-45869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61505 |
|
Traversée de chemin dans path-traversal (CVE-2026-61505)
traversée de chemin dans path-traversal (CVE-2026-61505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61500 |
|
Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61502 |
|
CSRF dans csrf (CVE-2026-61502)
vulnérabilité dans csrf (CVE-2026-61502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61462 |
|
Vulnérabilité dans path-traversal (CVE-2026-61462)
vulnérabilité dans path-traversal (CVE-2026-61462). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61463 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-61463)
vulnérabilité dans privilege-escalation (CVE-2026-61463). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57433 |
|
Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59245 |
|
Élévation de privilèges dans apache (CVE-2026-59245)
vulnérabilité dans apache (CVE-2026-59245). Des informations confidentielles peuvent être exposées. Exploitable via ``dag_id``.
|
| CVE-2026-6847 |
|
Vulnérabilité dans CVE-2026-6847 (CVE-2026-6847)
vulnérabilité dans CVE-2026-6847 (CVE-2026-6847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15559 |
|
Vulnérabilité dans sqli (CVE-2026-15559)
vulnérabilité dans sqli (CVE-2026-15559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15584 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-15584)
vulnérabilité dans privilege-escalation (CVE-2026-15584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12257 |
|
Injection de code dans CVE-2026-12257 (CVE-2026-12257)
injection de code dans CVE-2026-12257 (CVE-2026-12257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15558 |
|
Vulnérabilité dans sqli (CVE-2026-15558)
vulnérabilité dans sqli (CVE-2026-15558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4765 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4765 (CVE-2026-4765)
XSS dans CVE-2026-4765 (CVE-2026-4765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61970 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61970)
SSRF dans ssrf (CVE-2026-61970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61956 |
|
CSRF dans csrf (CVE-2026-61956)
vulnérabilité dans csrf (CVE-2026-61956). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61955 |
|
Injection SQL dans sqli (CVE-2026-61955)
injection SQL dans sqli (CVE-2026-61955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59521 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59521)
vulnérabilité dans deserialization (CVE-2026-59521). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57813 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57813)
vulnérabilité dans privilege-escalation (CVE-2026-57813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59518 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59518)
vulnérabilité dans deserialization (CVE-2026-59518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59516 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59516 (CVE-2026-59516)
XSS dans CVE-2026-59516 (CVE-2026-59516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57816 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57816 (CVE-2026-57816)
XSS dans CVE-2026-57816 (CVE-2026-57816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57814 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
XSS dans wordpress (CVE-2026-57814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59515 |
|
Injection SQL dans sqli (CVE-2026-59515)
injection SQL dans sqli (CVE-2026-59515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57815 |
|
Traversée de chemin dans wordpress (CVE-2026-57815)
traversée de chemin dans wordpress (CVE-2026-57815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57810 |
|
Injection SQL dans sqli (CVE-2026-57810)
injection SQL dans sqli (CVE-2026-57810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57783 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57783 (CVE-2026-57783)
XSS dans CVE-2026-57783 (CVE-2026-57783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57780 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57780 (CVE-2026-57780)
XSS dans CVE-2026-57780 (CVE-2026-57780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57786 |
|
CSRF dans csrf (CVE-2026-57786)
vulnérabilité dans csrf (CVE-2026-57786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57787 |
|
Injection SQL dans sqli (CVE-2026-57787)
injection SQL dans sqli (CVE-2026-57787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57771 |
|
Injection SQL dans sqli (CVE-2026-57771)
injection SQL dans sqli (CVE-2026-57771). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57772 |
|
Injection SQL dans wordpress (CVE-2026-57772)
injection SQL dans wordpress (CVE-2026-57772). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57773 |
|
Injection SQL dans sqli (CVE-2026-57773)
injection SQL dans sqli (CVE-2026-57773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57770 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57768 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57768)
vulnérabilité dans privilege-escalation (CVE-2026-57768). Les données peuvent être altérées par des attaquants.
|