Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67986 |
|
Injection de code dans CVE-2026-67986 (CVE-2026-67986)
injection de code dans CVE-2026-67986 (CVE-2026-67986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67990 |
|
CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67991 |
|
Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-28149 |
|
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
|
| CVE-2026-19716 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
XSS dans CVE-2026-19716 (CVE-2026-19716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2025-62318 |
|
CSRF dans CVE-2025-62318 (CVE-2025-62318)
vulnérabilité dans CVE-2025-62318 (CVE-2025-62318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55087 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49827 |
|
Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73617 |
|
Vulnérabilité dans CVE-2026-73617 (CVE-2026-73617)
vulnérabilité dans CVE-2026-73617 (CVE-2026-73617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-73602 |
|
Vulnérabilité dans path-traversal (CVE-2026-73602)
vulnérabilité dans path-traversal (CVE-2026-73602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73483 |
|
Injection de commande OS dans CVE-2026-73483 (CVE-2026-73483)
injection de commande OS dans CVE-2026-73483 (CVE-2026-73483). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.3` ou plus.
|
| CVE-2026-73486 |
|
Injection de code dans CVE-2026-73486 (CVE-2026-73486)
injection de code dans CVE-2026-73486 (CVE-2026-73486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73485 |
|
Injection de code dans CVE-2026-73485 (CVE-2026-73485)
injection de code dans CVE-2026-73485 (CVE-2026-73485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73487 |
|
Injection de code dans ssrf (CVE-2026-73487)
injection de code dans ssrf (CVE-2026-73487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18368 |
|
Vulnérabilité dans c (CVE-2026-18368)
vulnérabilité dans c (CVE-2026-18368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19484 |
|
Vulnérabilité dans CVE-2026-19484 (CVE-2026-19484)
vulnérabilité dans CVE-2026-19484 (CVE-2026-19484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19481 |
|
Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-19135 |
|
Vulnérabilité dans CVE-2026-19135 (CVE-2026-19135)
vulnérabilité dans CVE-2026-19135 (CVE-2026-19135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46382 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46688 |
|
Redirection ouverte dans CVE-2026-46688 (CVE-2026-46688)
vulnérabilité dans CVE-2026-46688 (CVE-2026-46688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49819 |
|
Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
|
| CVE-2026-50544 |
|
Vulnérabilité dans c (CVE-2026-50544)
vulnérabilité dans c (CVE-2026-50544). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SYSTEM``.
|
| CVE-2026-49481 |
|
Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73492 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73492 (CVE-2026-73492)
XSS dans CVE-2026-73492 (CVE-2026-73492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19642 |
|
Écriture hors limites dans Amazon aws (CVE-2026-19642)
écriture hors limites dans Amazon aws (CVE-2026-19642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73332 |
|
Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73329 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73330 |
|
Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72802 |
|
Vulnérabilité dans c (CVE-2026-72802)
vulnérabilité dans c (CVE-2026-72802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72787 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72787 (CVE-2026-72787)
XSS dans CVE-2026-72787 (CVE-2026-72787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49466 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
|
| CVE-2026-19657 |
|
XSS (Cross-Site Scripting) dans scada-lts (CVE-2026-19657)
XSS dans scada-lts (CVE-2026-19657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19643 |
|
Lecture hors limites dans cpp (CVE-2026-19643)
vulnérabilité dans cpp (CVE-2026-19643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18676 |
|
Vulnérabilité dans c (CVE-2026-18676)
vulnérabilité dans c (CVE-2026-18676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73327 |
|
Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48550 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48550 (CVE-2026-48550)
XSS dans CVE-2026-48550 (CVE-2026-48550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48552 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48552 (CVE-2026-48552)
XSS dans CVE-2026-48552 (CVE-2026-48552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16694 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
XSS dans ibm (CVE-2026-16694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73299 |
|
Injection de code dans CVE-2026-73299 (CVE-2026-73299)
injection de code dans CVE-2026-73299 (CVE-2026-73299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49467 |
|
Vulnérabilité dans CVE-2026-49467 (CVE-2026-49467)
vulnérabilité dans CVE-2026-49467 (CVE-2026-49467). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``await``.
|
| CVE-2026-73295 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73295 (CVE-2026-73295)
XSS dans CVE-2026-73295 (CVE-2026-73295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73325 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19548 |
|
Use-After-Free dans c (CVE-2026-19548)
vulnérabilité dans c (CVE-2026-19548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73374 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73374 (CVE-2026-73374)
XSS dans CVE-2026-73374 (CVE-2026-73374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48798 |
|
Traversée de chemin dans SSH.NET (CVE-2026-48798)
traversée de chemin dans SSH.NET (CVE-2026-48798). Les données peuvent être altérées par des attaquants. Exploitable via ``ScpException``. Atténuation : mise à jour vers `2026.0.0` ou plus.
|
| CVE-2026-73291 |
|
Traversée de chemin dans CVE-2026-73291 (CVE-2026-73291)
traversée de chemin dans CVE-2026-73291 (CVE-2026-73291). Les données peuvent être altérées par des attaquants. Exploitable via `GET /avatarproxy/`.
|