Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-16692 Écriture hors limites dans dos (CVE-2026-16692)
écriture hors limites dans dos (CVE-2026-16692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14525 Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
CVE-2026-16674 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-10571 Désérialisation non sécurisée dans dos (CVE-2026-10571)
vulnérabilité dans dos (CVE-2026-10571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73038 XSS (Cross-Site Scripting) dans CVE-2026-73038 (CVE-2026-73038)
XSS dans CVE-2026-73038 (CVE-2026-73038). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73481 CSRF dans csrf (CVE-2026-73481)
vulnérabilité dans csrf (CVE-2026-73481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73482 CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
CVE-2026-73037 XSS (Cross-Site Scripting) dans CVE-2026-73037 (CVE-2026-73037)
XSS dans CVE-2026-73037 (CVE-2026-73037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72777 Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
CVE-2026-17220 Vulnérabilité dans dos (CVE-2026-17220)
vulnérabilité dans dos (CVE-2026-17220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67613 Traversée de chemin dans c (CVE-2026-67613)
traversée de chemin dans c (CVE-2026-67613). Des informations confidentielles peuvent être exposées.
CVE-2024-58374 Injection SQL dans sqli (CVE-2024-58374)
injection SQL dans sqli (CVE-2024-58374). Des informations confidentielles peuvent être exposées.
CVE-2026-59109 Vulnérabilité dans sqli (CVE-2026-59109)
vulnérabilité dans sqli (CVE-2026-59109). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25765 Injection SQL dans sqli (CVE-2019-25765)
injection SQL dans sqli (CVE-2019-25765). Des informations confidentielles peuvent être exposées.
CVE-2026-55402 Lecture hors limites dans dos (CVE-2026-55402)
vulnérabilité dans dos (CVE-2026-55402). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12236 Vulnérabilité dans c (CVE-2026-12236)
vulnérabilité dans c (CVE-2026-12236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58508 Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
CVE-2026-34491 XSS (Cross-Site Scripting) dans cisa (CVE-2026-34491)
XSS dans cisa (CVE-2026-34491). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-7639 Désérialisation non sécurisée dans cisa (CVE-2025-7639)
vulnérabilité dans cisa (CVE-2025-7639). Les données peuvent être altérées par des attaquants.
CVE-2026-73670 Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73572 XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73573 Vulnérabilité dans path-traversal (CVE-2026-73573)
vulnérabilité dans path-traversal (CVE-2026-73573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73575 CSRF dans csrf (CVE-2026-73575)
vulnérabilité dans csrf (CVE-2026-73575). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73570 KEV [KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-73515 Lecture hors limites dans dos (CVE-2026-73515)
vulnérabilité dans dos (CVE-2026-73515). Des informations confidentielles peuvent être exposées.
CVE-2026-55400 Vulnérabilité dans dos (CVE-2026-55400)
vulnérabilité dans dos (CVE-2026-55400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19744 XSS (Cross-Site Scripting) dans CVE-2026-19744 (CVE-2026-19744)
XSS dans CVE-2026-19744 (CVE-2026-19744). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19710 Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66256 Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65932 Vulnérabilité dans dos (CVE-2026-65932)
vulnérabilité dans dos (CVE-2026-65932). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65934 Vulnérabilité dans dos (CVE-2026-65934)
vulnérabilité dans dos (CVE-2026-65934). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6387 Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14456 Vulnérabilité dans dos (CVE-2026-14456)
vulnérabilité dans dos (CVE-2026-14456). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28154 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70464 Vulnérabilité dans dos (CVE-2026-70464)
vulnérabilité dans dos (CVE-2026-70464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70455 Vulnérabilité dans dos (CVE-2026-70455)
vulnérabilité dans dos (CVE-2026-70455). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70460 Traversée de chemin dans path-traversal (CVE-2026-70460)
traversée de chemin dans path-traversal (CVE-2026-70460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70453 Vulnérabilité dans dos (CVE-2026-70453)
vulnérabilité dans dos (CVE-2026-70453). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53803 Vulnérabilité dans privilege-escalation (CVE-2026-53803)
vulnérabilité dans privilege-escalation (CVE-2026-53803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53799 Vulnérabilité dans privilege-escalation (CVE-2026-53799)
vulnérabilité dans privilege-escalation (CVE-2026-53799). Des informations confidentielles peuvent être exposées.
CVE-2026-53794 Vulnérabilité dans dos (CVE-2026-53794)
vulnérabilité dans dos (CVE-2026-53794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53785 Vulnérabilité dans path-traversal (CVE-2026-53785)
vulnérabilité dans path-traversal (CVE-2026-53785). Les données peuvent être altérées par des attaquants.
CVE-2026-53784 Vulnérabilité dans path-traversal (CVE-2026-53784)
vulnérabilité dans path-traversal (CVE-2026-53784). Des informations confidentielles peuvent être exposées.
CVE-2026-73357 Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
CVE-2026-73340 Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
CVE-2026-73344 Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-73346 Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
CVE-2026-66704 Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
CVE-2026-67990 CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67991 Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →