Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-25417 |
|
Injection SQL dans sqli (CVE-2018-25417)
injection SQL dans sqli (CVE-2018-25417). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25418 |
|
Injection SQL dans sqli (CVE-2018-25418)
injection SQL dans sqli (CVE-2018-25418). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25419 |
|
Injection SQL dans sqli (CVE-2018-25419)
injection SQL dans sqli (CVE-2018-25419). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25407 |
|
Injection SQL dans sqli (CVE-2018-25407)
injection SQL dans sqli (CVE-2018-25407). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25408 |
|
Traversée de chemin dans path-traversal (CVE-2018-25408)
traversée de chemin dans path-traversal (CVE-2018-25408). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25409 |
|
Téléversement de fichier dangereux dans CVE-2018-25409 (CVE-2018-25409)
vulnérabilité dans CVE-2018-25409 (CVE-2018-25409). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25410 |
|
Injection SQL dans sqli (CVE-2018-25410)
injection SQL dans sqli (CVE-2018-25410). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25411 |
|
Injection SQL dans sqli (CVE-2018-25411)
injection SQL dans sqli (CVE-2018-25411). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25412 |
|
Vulnérabilité dans deltasql-project (CVE-2018-25412)
vulnérabilité dans deltasql-project (CVE-2018-25412). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25406 |
|
Injection SQL dans sqli (CVE-2018-25406)
injection SQL dans sqli (CVE-2018-25406). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25405 |
|
Injection SQL dans sqli (CVE-2018-25405)
injection SQL dans sqli (CVE-2018-25405). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46242 |
|
Use-After-Free dans Google linux (CVE-2026-46242)
vulnérabilité dans Google linux (CVE-2026-46242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10110 |
|
Vulnérabilité dans sqli (CVE-2026-10110)
vulnérabilité dans sqli (CVE-2026-10110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48840 |
|
Vulnérabilité dans exim (CVE-2026-48840)
vulnérabilité dans exim (CVE-2026-48840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47233 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47233)
vulnérabilité dans admidio/admidio (CVE-2026-47233). Les données peuvent être altérées par des attaquants. Exploitable via ``d37ca6b27b9674238e58491cf7ba292e66898f15``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47232 |
|
CSRF dans admidio/admidio (CVE-2026-47232)
vulnérabilité dans admidio/admidio (CVE-2026-47232). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``adm_csrf_token``. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47231 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47231)
vulnérabilité dans admidio/admidio (CVE-2026-47231). Des informations confidentielles peuvent être exposées. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47230 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47230)
vulnérabilité dans admidio/admidio (CVE-2026-47230). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/documents-files.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47229 |
|
CSRF dans admidio/admidio (CVE-2026-47229)
vulnérabilité dans admidio/admidio (CVE-2026-47229). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /modules/sso/clients.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47228 |
|
CSRF dans admidio/admidio (CVE-2026-47228)
vulnérabilité dans admidio/admidio (CVE-2026-47228). Les données peuvent être altérées par des attaquants. Exploitable via `GET /modules/registration.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47227 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47227)
vulnérabilité dans admidio/admidio (CVE-2026-47227). Les données peuvent être altérées par des attaquants. Exploitable via `POST /modules/categories.php`. Atténuation : mise à jour vers `5.0.10` ou plus.
|
| CVE-2026-47226 |
|
Vulnérabilité dans admidio/admidio (CVE-2026-47226)
vulnérabilité dans admidio/admidio (CVE-2026-47226). Les données peuvent être altérées par des attaquants. Exploitable via ``folder_uuid``. Atténuation : mise à jour vers `5.0.7` ou plus.
|
| CVE-2026-47212 |
|
Vulnérabilité dans symfony/symfony (CVE-2026-47212)
vulnérabilité dans symfony/symfony (CVE-2026-47212). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``framework.trusted_proxies``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-48811 |
|
Vulnérabilité dans laravel (CVE-2026-48811)
vulnérabilité dans laravel (CVE-2026-48811). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-48810 |
|
Vulnérabilité dans laravel (CVE-2026-48810)
vulnérabilité dans laravel (CVE-2026-48810). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.221` ou plus.
|
| CVE-2026-48557 |
|
Spatie Laravel Media Library contains a file upload restriction bypass
Spatie Laravel Media Library contains a file upload restriction bypass
|
| CVE-2026-48555 |
|
SSRF (Falsification de requête côté serveur) dans spatie/laravel-medialibrary (CVE-2026-48555)
SSRF dans spatie/laravel-medialibrary (CVE-2026-48555). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.23.0` ou plus.
|
| CVE-2026-47123 |
|
Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
|
| CVE-2026-45294 |
|
Vulnérabilité dans laravel (CVE-2026-45294)
vulnérabilité dans laravel (CVE-2026-45294). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.219` ou plus.
|
| CVE-2026-49381 |
|
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49373 |
|
Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49374 |
|
Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49375 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-49375)
XSS dans jetbrains (CVE-2026-49375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49376 |
|
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
In JetBrains TeamCity before 2026.1 insufficient username validation in the SAML plugin
|
| CVE-2026-49377 |
|
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
In JetBrains TeamCity before 2025.11.2 exposure of sensitive data via default agent parameters
|
| CVE-2026-49378 |
|
Vulnérabilité dans jetbrains (CVE-2026-49378)
vulnérabilité dans jetbrains (CVE-2026-49378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49379 |
|
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
In JetBrains TeamCity before 2026.1 credentials could be exposed in thread names
|
| CVE-2026-49380 |
|
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
In JetBrains TeamCity before 2026.1 open redirect in the SAML plugin was possible
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-39276 |
|
Traversée de chemin dans path-traversal (CVE-2026-39276)
traversée de chemin dans path-traversal (CVE-2026-39276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36324 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36324 (CVE-2026-36324)
XSS dans CVE-2026-36324 (CVE-2026-36324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25404 |
|
Injection SQL dans sqli (CVE-2018-25404)
injection SQL dans sqli (CVE-2018-25404). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25403 |
|
Injection SQL dans sqli (CVE-2018-25403)
injection SQL dans sqli (CVE-2018-25403). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25402 |
|
Injection SQL dans sqli (CVE-2018-25402)
injection SQL dans sqli (CVE-2018-25402). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25401 |
|
Injection SQL dans sqli (CVE-2018-25401)
injection SQL dans sqli (CVE-2018-25401). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25400 |
|
Injection SQL dans sqli (CVE-2018-25400)
injection SQL dans sqli (CVE-2018-25400). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25399 |
|
Injection SQL dans sqli (CVE-2018-25399)
injection SQL dans sqli (CVE-2018-25399). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25398 |
|
Injection SQL dans sqli (CVE-2018-25398)
injection SQL dans sqli (CVE-2018-25398). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25397 |
|
CSRF dans CVE-2018-25397 (CVE-2018-25397)
vulnérabilité dans CVE-2018-25397 (CVE-2018-25397). Risque d'opérations non autorisées ou de divulgation.
|