Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-57433 Vulnérabilité dans deserialization (CVE-2026-57433)
vulnérabilité dans deserialization (CVE-2026-57433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59515 Injection SQL dans sqli (CVE-2026-59515)
injection SQL dans sqli (CVE-2026-59515). Des informations confidentielles peuvent être exposées.
CVE-2026-59518 Désérialisation non sécurisée dans deserialization (CVE-2026-59518)
vulnérabilité dans deserialization (CVE-2026-59518). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57813 Vulnérabilité dans privilege-escalation (CVE-2026-57813)
vulnérabilité dans privilege-escalation (CVE-2026-57813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57770 Désérialisation non sécurisée dans deserialization (CVE-2026-57770)
vulnérabilité dans deserialization (CVE-2026-57770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57739 Injection SQL dans sqli (CVE-2026-57739)
injection SQL dans sqli (CVE-2026-57739). Des informations confidentielles peuvent être exposées.
CVE-2026-57744 Désérialisation non sécurisée dans deserialization (CVE-2026-57744)
vulnérabilité dans deserialization (CVE-2026-57744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57738 Désérialisation non sécurisée dans deserialization (CVE-2026-57738)
vulnérabilité dans deserialization (CVE-2026-57738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57726 Injection SQL dans sqli (CVE-2026-57726)
injection SQL dans sqli (CVE-2026-57726). Des informations confidentielles peuvent être exposées.
CVE-2026-57724 Désérialisation non sécurisée dans deserialization (CVE-2026-57724)
vulnérabilité dans deserialization (CVE-2026-57724). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57714 Injection SQL dans sqli (CVE-2026-57714)
injection SQL dans sqli (CVE-2026-57714). Des informations confidentielles peuvent être exposées.
CVE-2026-57702 Injection SQL dans sqli (CVE-2026-57702)
injection SQL dans sqli (CVE-2026-57702). Des informations confidentielles peuvent être exposées.
CVE-2026-57707 Injection SQL dans sqli (CVE-2026-57707)
injection SQL dans sqli (CVE-2026-57707). Des informations confidentielles peuvent être exposées.
CVE-2026-57401 Traversée de chemin dans path-traversal (CVE-2026-57401)
traversée de chemin dans path-traversal (CVE-2026-57401). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14453 Injection de code dans CVE-2026-14453 (CVE-2026-14453)
injection de code dans CVE-2026-14453 (CVE-2026-14453). Des informations confidentielles peuvent être exposées.
CVE-2026-56271 Vulnérabilité dans flowiseai (CVE-2026-56271)
vulnérabilité dans flowiseai (CVE-2026-56271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56260 Traversée de chemin dans dos (CVE-2026-56260)
traversée de chemin dans dos (CVE-2026-56260). Les données peuvent être altérées par des attaquants.
CVE-2026-61447 Injection de code dans CVE-2026-61447 (CVE-2026-61447)
injection de code dans CVE-2026-61447 (CVE-2026-61447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57827 Téléversement de fichier dangereux dans rsjoomla (CVE-2026-57827)
vulnérabilité dans rsjoomla (CVE-2026-57827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12761 Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57807 Vulnérabilité dans CVE-2026-57807 (CVE-2026-57807)
vulnérabilité dans CVE-2026-57807 (CVE-2026-57807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5801 Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2397 Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59792 Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
CVE-2026-15378 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-15378)
SSRF dans ssrf (CVE-2026-15378). Des informations confidentielles peuvent être exposées.
CVE-2026-40005 Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
CVE-2026-28564 Vulnérabilité dans apache (CVE-2026-28564)
vulnérabilité dans apache (CVE-2026-28564). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15300 Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
CVE-2026-15282 Téléversement de fichier dangereux dans wordpress (CVE-2026-15282)
vulnérabilité dans wordpress (CVE-2026-15282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14894 Téléversement de fichier dangereux dans wordpress (CVE-2026-14894)
vulnérabilité dans wordpress (CVE-2026-14894). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58122 Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
CVE-2026-58123 Vulnérabilité dans CVE-2026-58123 (CVE-2026-58123)
vulnérabilité dans CVE-2026-58123 (CVE-2026-58123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14261 Vulnérabilité dans CVE-2026-14261 (CVE-2026-14261)
vulnérabilité dans CVE-2026-14261 (CVE-2026-14261). Des informations confidentielles peuvent être exposées.
CVE-2026-12116 Vulnérabilité dans CVE-2026-12116 (CVE-2026-12116)
vulnérabilité dans CVE-2026-12116 (CVE-2026-12116). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56291 KEV [KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-5955 Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2342 XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
CVE-2026-15158 Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14245 Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
CVE-2026-47646 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47646)
XSS dans microsoft (CVE-2026-47646). Des informations confidentielles peuvent être exposées.
CVE-2026-9074 Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
CVE-2026-15062 Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
CVE-2026-58480 Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8307 Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9701 Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
CVE-2026-37270 Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59706 Vulnérabilité dans ssrf (CVE-2026-59706)
vulnérabilité dans ssrf (CVE-2026-59706). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/config/`.
CVE-2026-20744 Vulnérabilité dans cisa (CVE-2026-20744)
vulnérabilité dans cisa (CVE-2026-20744). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53481 Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →