Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-8859 |
|
Traversée de chemin dans path-traversal (CVE-2026-8859)
traversée de chemin dans path-traversal (CVE-2026-8859). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8505 |
|
Vulnérabilité dans langflow (CVE-2026-8505)
vulnérabilité dans langflow (CVE-2026-8505). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8481 |
|
Injection de code dans c (CVE-2026-8481)
injection de code dans c (CVE-2026-8481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Désérialisation non sécurisée dans langflow (CVE-2026-8476)
vulnérabilité dans langflow (CVE-2026-8476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-9202 |
|
Vulnérabilité dans langflow (CVE-2026-9202)
vulnérabilité dans langflow (CVE-2026-9202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9198 KEV |
|
[KEV] Injection de code dans Ibm langflow (CVE-2026-9198)
injection de code dans Ibm langflow (CVE-2026-9198). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-8297 |
|
Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12692 |
|
Vulnérabilité dans CVE-2026-12692 (CVE-2026-12692)
vulnérabilité dans CVE-2026-12692 (CVE-2026-12692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14956 |
|
Élévation de privilèges dans wordpress (CVE-2026-14956)
vulnérabilité dans wordpress (CVE-2026-14956). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-14890 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49900 |
|
Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22752 |
|
Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15013 |
|
Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
|
| CVE-2026-30623 |
|
Injection de commande dans c (CVE-2026-30623)
injection de commande dans c (CVE-2026-30623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30618 |
|
Injection de code dans CVE-2026-30618 (CVE-2026-30618)
injection de code dans CVE-2026-30618 (CVE-2026-30618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26718 |
|
CSRF dans csrf (CVE-2026-26718)
vulnérabilité dans csrf (CVE-2026-26718). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51380 |
|
Vulnérabilité dans dos (CVE-2026-51380)
vulnérabilité dans dos (CVE-2026-51380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-62378 (CVE-2026-62378)
XSS dans CVE-2026-62378 (CVE-2026-62378). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.1.10` ou plus.
|
| CVE-2026-50148 |
|
Vulnérabilité dans metabase (CVE-2026-50148)
vulnérabilité dans metabase (CVE-2026-50148). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43637 |
|
Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5270 |
|
Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48259 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-48259)
SSRF dans c (CVE-2026-48259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13001 |
|
Vulnérabilité dans wordpress (CVE-2026-13001)
vulnérabilité dans wordpress (CVE-2026-13001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48324 |
|
Injection SQL dans sqli (CVE-2026-48324)
injection SQL dans sqli (CVE-2026-48324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48318 |
|
Traversée de chemin dans path-traversal (CVE-2026-48318)
traversée de chemin dans path-traversal (CVE-2026-48318). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48319 |
|
Traversée de chemin dans path-traversal (CVE-2026-48319)
traversée de chemin dans path-traversal (CVE-2026-48319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48321 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48321)
vulnérabilité dans privilege-escalation (CVE-2026-48321). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15747 |
|
Vulnérabilité dans csrf (CVE-2026-15747)
vulnérabilité dans csrf (CVE-2026-15747). Des informations confidentielles peuvent être exposées. Exploitable via ``csrf_token``.
|
| CVE-2026-55944 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-55944)
vulnérabilité dans deserialization (CVE-2026-55944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58644 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-58644)
vulnérabilité dans Microsoft deserialization (CVE-2026-58644). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55008 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-55008)
XSS dans microsoft (CVE-2026-55008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54118 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54118)
vulnérabilité dans deserialization (CVE-2026-54118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54117 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-54117)
vulnérabilité dans deserialization (CVE-2026-54117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50522 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-50522)
vulnérabilité dans Microsoft deserialization (CVE-2026-50522). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-15265 |
|
Traversée de chemin dans c (CVE-2026-15265)
traversée de chemin dans c (CVE-2026-15265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62390 |
|
Injection SQL dans apache (CVE-2026-62390)
injection SQL dans apache (CVE-2026-62390). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62422 |
|
Vulnérabilité dans jetbrains (CVE-2026-62422)
vulnérabilité dans jetbrains (CVE-2026-62422). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58319 |
|
Vulnérabilité dans apache (CVE-2026-58319)
vulnérabilité dans apache (CVE-2026-58319). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57898 |
|
Traversée de chemin dans CVE-2026-57898 (CVE-2026-57898)
traversée de chemin dans CVE-2026-57898 (CVE-2026-57898). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Sonicwall ssrf (CVE-2026-15409)
SSRF dans Sonicwall ssrf (CVE-2026-15409). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-59801 |
|
Vulnérabilité dans dos (CVE-2026-59801)
vulnérabilité dans dos (CVE-2026-59801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51821 |
|
Injection SQL dans sqli (CVE-2026-51821)
injection SQL dans sqli (CVE-2026-51821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-61500 |
|
Vulnérabilité dans CVE-2026-61500 (CVE-2026-61500)
vulnérabilité dans CVE-2026-61500 (CVE-2026-61500). L'exploitation peut entraîner la prise de contrôle totale du système.
|