Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48413 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
XSS dans CVE-2026-48413 (CVE-2026-48413). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48414 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
XSS dans CVE-2026-48414 (CVE-2026-48414). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48397 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-48397)
vulnérabilité dans deserialization (CVE-2026-48397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-20097 |
|
Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-50997 |
|
Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20349 KEV |
|
[KEV] Vulnérabilité dans Cisco dos (CVE-2026-20349)
vulnérabilité dans Cisco dos (CVE-2026-20349). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73086 |
|
Vulnérabilité dans csrf (CVE-2026-73086)
vulnérabilité dans csrf (CVE-2026-73086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71386 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
XSS dans adobe (CVE-2026-71386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70355 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
XSS dans microsoft (CVE-2026-70355). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70337 |
|
Vulnérabilité dans path-traversal (CVE-2026-70337)
vulnérabilité dans path-traversal (CVE-2026-70337). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70326 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70326)
SSRF dans ssrf (CVE-2026-70326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70324 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-70324)
SSRF dans ssrf (CVE-2026-70324). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70321 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-70321)
vulnérabilité dans deserialization (CVE-2026-70321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66808 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66808)
vulnérabilité dans deserialization (CVE-2026-66808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66805 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-66805)
vulnérabilité dans deserialization (CVE-2026-66805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65815 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65815)
vulnérabilité dans deserialization (CVE-2026-65815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65810 |
|
Vulnérabilité dans csharp (CVE-2026-65810)
vulnérabilité dans csharp (CVE-2026-65810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65768 |
|
Traversée de chemin dans path-traversal (CVE-2026-65768)
traversée de chemin dans path-traversal (CVE-2026-65768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65767 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-65767)
XSS dans microsoft (CVE-2026-65767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65673 |
|
CVET-EOP
CVET-EOP
|
| CVE-2026-65665 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65665)
vulnérabilité dans deserialization (CVE-2026-65665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65663 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65663)
vulnérabilité dans deserialization (CVE-2026-65663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65658 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-65658)
vulnérabilité dans deserialization (CVE-2026-65658). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64901 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-64901)
vulnérabilité dans deserialization (CVE-2026-64901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64900 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64900)
XSS dans microsoft (CVE-2026-64900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63514 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-63514)
vulnérabilité dans deserialization (CVE-2026-63514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62911 |
|
Vulnérabilité dans microsoft (CVE-2026-62911)
vulnérabilité dans microsoft (CVE-2026-62911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62914 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62914)
XSS dans microsoft (CVE-2026-62914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62819 |
|
Use-After-Free dans microsoft (CVE-2026-62819)
vulnérabilité dans microsoft (CVE-2026-62819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73079 |
|
Traversée de chemin dans path-traversal (CVE-2026-73079)
traversée de chemin dans path-traversal (CVE-2026-73079). Des informations confidentielles peuvent être exposées. Exploitable via `POST /responses/`. Atténuation : mise à jour vers `0.1.169` ou plus.
|
| CVE-2026-56721 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56721)
vulnérabilité dans privilege-escalation (CVE-2026-56721). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53415 |
|
Use-After-Free dans CVE-2026-53415 (CVE-2026-53415)
vulnérabilité dans CVE-2026-53415 (CVE-2026-53415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53416 |
|
Vulnérabilité dans path-traversal (CVE-2026-53416)
vulnérabilité dans path-traversal (CVE-2026-53416). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53413 |
|
Écriture hors limites dans CVE-2026-53413 (CVE-2026-53413)
écriture hors limites dans CVE-2026-53413 (CVE-2026-53413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51583 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-51583)
SSRF dans ssrf (CVE-2026-51583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72781 |
|
Vulnérabilité dans CVE-2026-72781 (CVE-2026-72781)
vulnérabilité dans CVE-2026-72781 (CVE-2026-72781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72778 |
|
Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72766 |
|
Vulnérabilité dans ssrf (CVE-2026-72766)
vulnérabilité dans ssrf (CVE-2026-72766). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72750 |
|
Injection SQL dans sqli (CVE-2026-72750)
injection SQL dans sqli (CVE-2026-72750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72745 |
|
Vulnérabilité dans c (CVE-2026-72745)
vulnérabilité dans c (CVE-2026-72745). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72746 |
|
Contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746)
contournement d'authentification dans CVE-2026-72746 (CVE-2026-72746). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69109 |
|
Vulnérabilité dans path-traversal (CVE-2026-69109)
vulnérabilité dans path-traversal (CVE-2026-69109). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72607 |
|
Injection SQL dans sqli (CVE-2026-72607)
injection SQL dans sqli (CVE-2026-72607). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72609 |
|
Injection SQL dans sqli (CVE-2026-72609)
injection SQL dans sqli (CVE-2026-72609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72602 |
|
Traversée de chemin dans path-traversal (CVE-2026-72602)
traversée de chemin dans path-traversal (CVE-2026-72602). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72562 |
|
Injection SQL dans sqli (CVE-2026-72562)
injection SQL dans sqli (CVE-2026-72562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72556 |
|
Injection de commande OS dans CVE-2026-72556 (CVE-2026-72556)
injection de commande OS dans CVE-2026-72556 (CVE-2026-72556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72558 |
|
Injection SQL dans sqli (CVE-2026-72558)
injection SQL dans sqli (CVE-2026-72558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72551 |
|
Injection de commande OS dans CVE-2026-72551 (CVE-2026-72551)
injection de commande OS dans CVE-2026-72551 (CVE-2026-72551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72538 |
|
Vulnérabilité dans CVE-2026-72538 (CVE-2026-72538)
vulnérabilité dans CVE-2026-72538 (CVE-2026-72538). L'exploitation peut entraîner la prise de contrôle totale du système.
|