Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-8859 Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8505 Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8481 Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-8476 Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-9202 Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9198 KEV [KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-8297 Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12692 Vulnérabilité dans CVE-2026-12692 (CVE-2026-12692)
vulnérabilité dans CVE-2026-12692 (CVE-2026-12692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15982 Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14956 Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38158 Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-14890 Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
CVE-2023-49900 Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-22752 Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
CVE-2026-15013 Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
CVE-2026-30623 Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30618 Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26718 CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
CVE-2026-51380 Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62378 XSS (Cross-Site Scripting) dans CVE-2026-62378 (CVE-2026-62378)
XSS dans CVE-2026-62378 (CVE-2026-62378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.10` ou plus.
CVE-2026-50148 Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43637 Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
CVE-2026-5270 Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48259 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
CVE-2026-13001 Vulnérabilité dans wordpress (CVE-2026-13001)
vulnérabilité dans wordpress (CVE-2026-13001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48324 Injection SQL dans sqli (CVE-2026-48324)
injection SQL dans sqli (CVE-2026-48324). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48318 Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48319 Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48321 Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
CVE-2026-15747 Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
CVE-2026-55944 Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58644 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-55008 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54118 Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54117 Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50522 KEV [KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-15265 Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62390 Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62422 Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58319 Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
CVE-2026-57898 Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11563 Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
CVE-2026-15409 KEV [KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-59801 Vulnérabilité dans dos (CVE-2026-59801)
vulnérabilité dans dos (CVE-2026-59801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51821 Injection SQL dans sqli (CVE-2026-51821)
injection SQL dans sqli (CVE-2026-51821). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58409 Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
CVE-2026-61500 Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →