Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-66436 Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
CVE-2026-66424 Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71193 Autorisation incorrecte dans dos (CVE-2026-71193)
vulnérabilité dans dos (CVE-2026-71193). Les données peuvent être altérées par des attaquants.
CVE-2026-49819 Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
CVE-2026-49481 Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
CVE-2026-71471 Vulnérabilité dans CVE-2026-71471 (CVE-2026-71471)
vulnérabilité dans CVE-2026-71471 (CVE-2026-71471). Des informations confidentielles peuvent être exposées. Exploitable via ``Collector.ImageOverride``.
CVE-2026-66898 Traversée de chemin dans path-traversal (CVE-2026-66898)
traversée de chemin dans path-traversal (CVE-2026-66898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73269 Élévation de privilèges dans privilege-escalation (CVE-2026-73269)
vulnérabilité dans privilege-escalation (CVE-2026-73269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73268 Injection de code dans privilege-escalation (CVE-2026-73268)
injection de code dans privilege-escalation (CVE-2026-73268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72508 Vulnérabilité dans privilege-escalation (CVE-2026-72508)
vulnérabilité dans privilege-escalation (CVE-2026-72508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66659 Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
CVE-2026-16051 Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18391 Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15039 Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72526 Vulnérabilité dans privilege-escalation (CVE-2026-72526)
vulnérabilité dans privilege-escalation (CVE-2026-72526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66147 Injection de code dans CVE-2026-66147 (CVE-2026-66147)
injection de code dans CVE-2026-66147 (CVE-2026-66147). Les données peuvent être altérées par des attaquants.
CVE-2026-73032 Injection de code dans CVE-2026-73032 (CVE-2026-73032)
injection de code dans CVE-2026-73032 (CVE-2026-73032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73034 Traversée de chemin dans path-traversal (CVE-2026-73034)
traversée de chemin dans path-traversal (CVE-2026-73034). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66145 Injection de code dans CVE-2026-66145 (CVE-2026-66145)
injection de code dans CVE-2026-66145 (CVE-2026-66145). Des informations confidentielles peuvent être exposées.
CVE-2026-59124 Désérialisation non sécurisée dans deserialization (CVE-2026-59124)
vulnérabilité dans deserialization (CVE-2026-59124). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12571 Contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571)
contournement d'authentification dans CVE-2026-12571 (CVE-2026-12571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71362 Autorisation incorrecte dans privilege-escalation (CVE-2026-71362)
vulnérabilité dans privilege-escalation (CVE-2026-71362). Des informations confidentielles peuvent être exposées.
CVE-2026-48381 Injection SQL dans c (CVE-2026-48381)
injection SQL dans c (CVE-2026-48381). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70306 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70306)
XSS dans microsoft (CVE-2026-70306). Des informations confidentielles peuvent être exposées.
CVE-2026-69223 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
CVE-2026-17061 Désérialisation non sécurisée dans deserialization (CVE-2026-17061)
vulnérabilité dans deserialization (CVE-2026-17061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72748 Vulnérabilité dans dos (CVE-2026-72748)
vulnérabilité dans dos (CVE-2026-72748). Les données peuvent être altérées par des attaquants.
CVE-2026-72599 Injection SQL dans sqli (CVE-2026-72599)
injection SQL dans sqli (CVE-2026-72599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72550 Injection SQL dans sqli (CVE-2026-72550)
injection SQL dans sqli (CVE-2026-72550). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19425 Injection SQL dans sqli (CVE-2026-19425)
injection SQL dans sqli (CVE-2026-19425). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13716 Vulnérabilité dans path-traversal (CVE-2026-13716)
vulnérabilité dans path-traversal (CVE-2026-13716). Les données peuvent être altérées par des attaquants.
CVE-2026-18948 Désérialisation non sécurisée dans deserialization (CVE-2026-18948)
vulnérabilité dans deserialization (CVE-2026-18948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72882 Injection de commande OS dans CVE-2026-72882 (CVE-2026-72882)
injection de commande OS dans CVE-2026-72882 (CVE-2026-72882). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47754 Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
CVE-2026-18412 Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
CVE-2026-63106 Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72569 Traversée de chemin dans path-traversal (CVE-2026-72569)
traversée de chemin dans path-traversal (CVE-2026-72569). Les données peuvent être altérées par des attaquants.
CVE-2026-72567 Traversée de chemin dans path-traversal (CVE-2026-72567)
traversée de chemin dans path-traversal (CVE-2026-72567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72565 Injection SQL dans sqli (CVE-2026-72565)
injection SQL dans sqli (CVE-2026-72565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55799 Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42537 Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32227 Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44416 Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →