Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-72819 |
|
Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19764 |
|
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
|
| CVE-2026-19762 |
|
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
A vulnerability was found in DTStack Taier 1.4.0. Affected by this vulnerability is the function...
|
| CVE-2026-19758 |
|
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
A vulnerability was determined in dromara lamp-cloud up to 5.10.0. This issue affects some...
|
| CVE-2026-19757 |
|
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
A vulnerability was found in Dromara lamp-cloud up to 5.10.0. This vulnerability affects unknown...
|
| CVE-2026-73667 |
|
Injection de commande OS dans c (CVE-2026-73667)
injection de commande OS dans c (CVE-2026-73667). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56865 |
|
Vulnérabilité dans CVE-2026-56865 (CVE-2026-56865)
vulnérabilité dans CVE-2026-56865 (CVE-2026-56865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18249 |
|
Élévation de privilèges dans ibm (CVE-2026-18249)
vulnérabilité dans ibm (CVE-2026-18249). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73566 |
|
Vulnérabilité dans tar (CVE-2026-73566)
vulnérabilité dans tar (CVE-2026-73566). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tar``. Atténuation : mise à jour vers `7.5.21` ou plus.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19710 |
|
Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15994 |
|
Vulnérabilité dans c (CVE-2026-15994)
vulnérabilité dans c (CVE-2026-15994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67991 |
|
Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67986 |
|
Injection de code dans CVE-2026-67986 (CVE-2026-67986)
injection de code dans CVE-2026-67986 (CVE-2026-67986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-73617 |
|
Vulnérabilité dans CVE-2026-73617 (CVE-2026-73617)
vulnérabilité dans CVE-2026-73617 (CVE-2026-73617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19484 |
|
Vulnérabilité dans CVE-2026-19484 (CVE-2026-19484)
vulnérabilité dans CVE-2026-19484 (CVE-2026-19484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19481 |
|
Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-73332 |
|
Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73329 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73327 |
|
Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49467 |
|
Vulnérabilité dans CVE-2026-49467 (CVE-2026-49467)
vulnérabilité dans CVE-2026-49467 (CVE-2026-49467). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``await``.
|
| CVE-2026-73325 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48798 |
|
Traversée de chemin dans SSH.NET (CVE-2026-48798)
traversée de chemin dans SSH.NET (CVE-2026-48798). Les données peuvent être altérées par des attaquants. Exploitable via ``ScpException``. Atténuation : mise à jour vers `2026.0.0` ou plus.
|
| CVE-2026-73291 |
|
Traversée de chemin dans CVE-2026-73291 (CVE-2026-73291)
traversée de chemin dans CVE-2026-73291 (CVE-2026-73291). Les données peuvent être altérées par des attaquants. Exploitable via `GET /avatarproxy/`.
|
| CVE-2026-73289 |
|
Autorisation incorrecte dans CVE-2026-73289 (CVE-2026-73289)
vulnérabilité dans CVE-2026-73289 (CVE-2026-73289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73286 |
|
Autorisation incorrecte dans CVE-2026-73286 (CVE-2026-73286)
vulnérabilité dans CVE-2026-73286 (CVE-2026-73286). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73285 |
|
Autorisation incorrecte dans CVE-2026-73285 (CVE-2026-73285)
vulnérabilité dans CVE-2026-73285 (CVE-2026-73285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73284 |
|
Élévation de privilèges dans CVE-2026-73284 (CVE-2026-73284)
vulnérabilité dans CVE-2026-73284 (CVE-2026-73284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46369 |
|
Vulnérabilité dans nimiq-blockchain (CVE-2026-46369)
vulnérabilité dans nimiq-blockchain (CVE-2026-46369). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.5.1` ou plus.
|
| CVE-2026-32258 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32257 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-57858 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
XSS dans csrf (CVE-2026-57858). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53996 |
|
Vulnérabilité dans c (CVE-2026-53996)
vulnérabilité dans c (CVE-2026-53996). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19594 |
|
Traversée de chemin dans path-traversal (CVE-2026-19594)
traversée de chemin dans path-traversal (CVE-2026-19594). Les données peuvent être altérées par des attaquants. Exploitable via ``snowflake.core``.
|
| CVE-2026-12234 |
|
Vulnérabilité dans c (CVE-2026-12234)
vulnérabilité dans c (CVE-2026-12234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5917 |
|
Injection de commande OS dans c (CVE-2026-5917)
injection de commande OS dans c (CVE-2026-5917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29036 |
|
Vulnérabilité dans c (CVE-2026-29036)
vulnérabilité dans c (CVE-2026-29036). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-73231 |
|
Vulnérabilité dans CVE-2026-73231 (CVE-2026-73231)
vulnérabilité dans CVE-2026-73231 (CVE-2026-73231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73234 |
|
Traversée de chemin dans cpp (CVE-2026-73234)
traversée de chemin dans cpp (CVE-2026-73234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73031 |
|
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|