Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40829 |
|
Injection SQL dans sqli (CVE-2026-40829)
injection SQL dans sqli (CVE-2026-40829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40830 |
|
Injection SQL dans sqli (CVE-2026-40830)
injection SQL dans sqli (CVE-2026-40830). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40834 |
|
Injection SQL dans sqli (CVE-2026-40834)
injection SQL dans sqli (CVE-2026-40834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40833 |
|
Injection SQL dans sqli (CVE-2026-40833)
injection SQL dans sqli (CVE-2026-40833). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40816 |
|
Injection SQL dans sqli (CVE-2026-40816)
injection SQL dans sqli (CVE-2026-40816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40814 |
|
Injection SQL dans sqli (CVE-2026-40814)
injection SQL dans sqli (CVE-2026-40814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8832 |
|
Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6169 |
|
Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40819 |
|
Injection SQL dans c (CVE-2026-40819)
injection SQL dans c (CVE-2026-40819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3001 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3001)
XSS dans wordpress (CVE-2026-3001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3375 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3375)
XSS dans wordpress (CVE-2026-3375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9200 |
|
Vulnérabilité dans wordpress (CVE-2026-9200)
vulnérabilité dans wordpress (CVE-2026-9200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8939 |
|
CSRF dans wordpress (CVE-2026-8939)
vulnérabilité dans wordpress (CVE-2026-8939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8875 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8868 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8868)
XSS dans wordpress (CVE-2026-8868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48999 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48999 (CVE-2026-48999)
XSS dans CVE-2026-48999 (CVE-2026-48999). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48959 |
|
Vulnérabilité dans c (CVE-2026-48959)
vulnérabilité dans c (CVE-2026-48959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7493 |
|
Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9609 |
|
Vulnérabilité dans CVE-2026-9609 (CVE-2026-9609)
vulnérabilité dans CVE-2026-9609 (CVE-2026-9609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49014 |
|
Vulnérabilité dans gdal (CVE-2026-49014)
vulnérabilité dans gdal (CVE-2026-49014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2026-44974 |
|
Vulnérabilité dans @hapi/content (CVE-2026-44974)
vulnérabilité dans @hapi/content (CVE-2026-44974). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.2` ou plus.
|
| CVE-2026-44739 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
|
| CVE-2026-44705 |
|
Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
|
| CVE-2026-9607 |
|
Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9606 |
|
Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9605 |
|
Débordement de tampon dans c (CVE-2026-9605)
vulnérabilité dans c (CVE-2026-9605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44646 |
|
Vulnérabilité dans liquidjs (CVE-2026-44646)
vulnérabilité dans liquidjs (CVE-2026-44646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Context``.
|
| CVE-2026-44645 |
|
Vulnérabilité dans liquidjs (CVE-2026-44645)
vulnérabilité dans liquidjs (CVE-2026-44645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderLimit``.
|
| CVE-2026-44644 |
|
XSS (Cross-Site Scripting) dans liquidjs (CVE-2026-44644)
XSS dans liquidjs (CVE-2026-44644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``.
|
| CVE-2026-44632 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44596 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44596). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /auth/token`. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44595 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-44595). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``listUsers``. Atténuation : mise à jour vers `5.12.7` ou plus.
|
| CVE-2026-44587 |
|
Vulnérabilité dans carrierwave (CVE-2026-44587)
vulnérabilité dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
|
| CVE-2026-44177 |
|
Traversée de chemin dans getkirby/cms (CVE-2026-44177)
traversée de chemin dans getkirby/cms (CVE-2026-44177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Users``. Atténuation : mise à jour vers `5.4.1` ou plus.
|
| CVE-2026-41207 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
|
| CVE-2026-34986 |
|
Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-9603 |
|
Vulnérabilité dans CVE-2026-9603 (CVE-2026-9603)
vulnérabilité dans CVE-2026-9603 (CVE-2026-9603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2026-9583 |
|
Divulgation d'information dans CVE-2026-9583 (CVE-2026-9583)
vulnérabilité dans CVE-2026-9583 (CVE-2026-9583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47672 |
|
Vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672)
vulnérabilité dans com.oviva.telematik:epa4all-rest-service (CVE-2026-47672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44449 |
|
Vulnérabilité dans c (CVE-2026-44449)
vulnérabilité dans c (CVE-2026-44449). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2026-44450 |
|
Vulnérabilité dans c (CVE-2026-44450)
vulnérabilité dans c (CVE-2026-44450). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.9.7` ou plus.
|
| CVE-2025-68711 |
|
Vulnérabilité dans c (CVE-2025-68711)
vulnérabilité dans c (CVE-2025-68711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68708 |
|
Vulnérabilité dans c (CVE-2025-68708)
vulnérabilité dans c (CVE-2025-68708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9573 |
|
Vulnérabilité dans sqli (CVE-2026-9573)
vulnérabilité dans sqli (CVE-2026-9573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9574 |
|
Vulnérabilité dans sqli (CVE-2026-9574)
vulnérabilité dans sqli (CVE-2026-9574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9575 |
|
Vulnérabilité dans sqli (CVE-2026-9575)
vulnérabilité dans sqli (CVE-2026-9575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68709 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-68709)
XSS dans privilege-escalation (CVE-2025-68709). Risque d'opérations non autorisées ou de divulgation.
|