Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57433 |
|
Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59515 |
|
Injection SQL dans sqli (CVE-2026-59515)
injection SQL dans sqli (CVE-2026-59515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59518 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-59518)
vulnérabilité dans deserialization (CVE-2026-59518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57813 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57813)
vulnérabilité dans privilege-escalation (CVE-2026-57813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57770 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57739 |
|
Injection SQL dans sqli (CVE-2026-57739)
injection SQL dans sqli (CVE-2026-57739). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57744 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57744)
vulnérabilité dans deserialization (CVE-2026-57744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57738 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57738)
vulnérabilité dans deserialization (CVE-2026-57738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57726 |
|
Injection SQL dans sqli (CVE-2026-57726)
injection SQL dans sqli (CVE-2026-57726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57724 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57724)
vulnérabilité dans deserialization (CVE-2026-57724). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57714 |
|
Injection SQL dans sqli (CVE-2026-57714)
injection SQL dans sqli (CVE-2026-57714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57702 |
|
Injection SQL dans sqli (CVE-2026-57702)
injection SQL dans sqli (CVE-2026-57702). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57707 |
|
Injection SQL dans sqli (CVE-2026-57707)
injection SQL dans sqli (CVE-2026-57707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57401 |
|
Traversée de chemin dans path-traversal (CVE-2026-57401)
traversée de chemin dans path-traversal (CVE-2026-57401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14453 |
|
Injection de code dans CVE-2026-14453 (CVE-2026-14453)
injection de code dans CVE-2026-14453 (CVE-2026-14453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56271 |
|
Vulnérabilité dans flowiseai (CVE-2026-56271)
vulnérabilité dans flowiseai (CVE-2026-56271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56260 |
|
Traversée de chemin dans dos (CVE-2026-56260)
traversée de chemin dans dos (CVE-2026-56260). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61447 |
|
Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57827 |
|
Téléversement de fichier dangereux dans rsjoomla (CVE-2026-57827)
vulnérabilité dans rsjoomla (CVE-2026-57827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12761 |
|
Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57807 |
|
Vulnérabilité dans CVE-2026-57807 (CVE-2026-57807)
vulnérabilité dans CVE-2026-57807 (CVE-2026-57807). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5801 |
|
Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2397 |
|
Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15378 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40005 |
|
Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28564 |
|
Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15300 |
|
Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-15282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15282)
vulnérabilité dans wordpress (CVE-2026-15282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14894 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14894)
vulnérabilité dans wordpress (CVE-2026-14894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58122 |
|
Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58123 |
|
Vulnérabilité dans CVE-2026-58123 (CVE-2026-58123)
vulnérabilité dans CVE-2026-58123 (CVE-2026-58123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14261 |
|
Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12116 |
|
Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56291 KEV |
|
[KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5955 |
|
Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2342 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14245 |
|
Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
|
| CVE-2026-47646 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47646)
XSS dans microsoft (CVE-2026-47646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9074 |
|
Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15062 |
|
Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58480 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8307 |
|
Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9701 |
|
Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
|
| CVE-2026-14487 |
|
Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-37270 |
|
Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59706 |
|
Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
|
| CVE-2026-20744 |
|
Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53481 |
|
Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
|