Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-46361 |
|
XSS (Cross-Site Scripting) dans thorsten/phpmyfaq (CVE-2026-46361)
XSS dans thorsten/phpmyfaq (CVE-2026-46361). Des informations confidentielles peuvent être exposées. Exploitable via ``search.twig``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-46366 |
|
phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
|
| CVE-2026-45007 |
|
Vulnérabilité dans thorsten/phpmyfaq (CVE-2026-45007)
vulnérabilité dans thorsten/phpmyfaq (CVE-2026-45007). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ConfigurationTabController.php``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2021-47964 |
|
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
|
| CVE-2021-47966 |
|
PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
|
| CVE-2021-47967 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-47967)
XSS dans c (CVE-2021-47967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47959 |
|
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows...
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows...
|
| CVE-2021-47958 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2021-47958 (CVE-2021-47958)
SSRF dans CVE-2021-47958 (CVE-2021-47958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45619 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-45619)
vulnérabilité dans WWBN/AVideo (CVE-2026-45619). Des informations confidentielles peuvent être exposées. Exploitable via ``EpgParser.php``.
|
| CVE-2026-45610 |
|
Vulnérabilité dans WWBN/AVideo (CVE-2026-45610)
vulnérabilité dans WWBN/AVideo (CVE-2026-45610). Les données peuvent être altérées par des attaquants. Exploitable via ``SameSite``.
|
| CVE-2026-45580 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-45580)
XSS dans WWBN/AVideo (CVE-2026-45580). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``echo``.
|
| CVE-2026-45578 |
|
Injection de commande OS dans WWBN/AVideo (CVE-2026-45578)
injection de commande OS dans WWBN/AVideo (CVE-2026-45578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``on_publish.php``.
|
| CVE-2026-46491 |
|
Traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491)
traversée de chemin dans simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491). Les données peuvent être altérées par des attaquants. Exploitable via ``ticket``. Atténuation : mise à jour vers `7.0.3` ou plus.
|
| CVE-2026-42155 |
|
Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
|
| CVE-2026-41258 |
|
Injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258)
injection de code dans org.openmrs.api:openmrs-api (CVE-2026-41258). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``VelocityEngine``. Atténuation : mise à jour vers `2.8.6` ou plus.
|
| CVE-2026-45062 |
|
Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-45803 |
|
Vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-45803). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``screen``. Atténuation : mise à jour vers `2.92.0` ou plus.
|
| CVE-2026-35194 |
|
Injection de code dans flink (CVE-2026-35194)
injection de code dans flink (CVE-2026-35194). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.20.4, 2.0.2, 2.1.1, 2.2.1` ou plus.
|
| CVE-2026-8503 |
|
Vulnérabilité dans apache (CVE-2026-8503)
vulnérabilité dans apache (CVE-2026-8503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6228 |
|
Élévation de privilèges dans wordpress (CVE-2026-6228)
vulnérabilité dans wordpress (CVE-2026-6228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8398 KEV |
|
[KEV] Vulnérabilité dans Daemon disc-soft (CVE-2026-8398)
vulnérabilité dans Daemon disc-soft (CVE-2026-8398). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4094 |
|
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
|
| CVE-2026-6811 |
|
Vulnérabilité dans CVE-2026-6811 (CVE-2026-6811)
vulnérabilité dans CVE-2026-6811 (CVE-2026-6811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8587 |
|
Use-After-Free dans google (CVE-2026-8587)
vulnérabilité dans google (CVE-2026-8587). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8583 |
|
Vulnérabilité dans google (CVE-2026-8583)
vulnérabilité dans google (CVE-2026-8583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8585 |
|
Vulnérabilité dans c (CVE-2026-8585)
vulnérabilité dans c (CVE-2026-8585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8582 |
|
Vulnérabilité dans google (CVE-2026-8582)
vulnérabilité dans google (CVE-2026-8582). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8584 |
|
Vulnérabilité dans google (CVE-2026-8584)
vulnérabilité dans google (CVE-2026-8584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8581 |
|
Use-After-Free dans google (CVE-2026-8581)
vulnérabilité dans google (CVE-2026-8581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8586 |
|
Vulnérabilité dans google (CVE-2026-8586)
vulnérabilité dans google (CVE-2026-8586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8556 |
|
Débordement de tampon dans google (CVE-2026-8556)
vulnérabilité dans google (CVE-2026-8556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8563 |
|
Vulnérabilité dans google (CVE-2026-8563)
vulnérabilité dans google (CVE-2026-8563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8555 |
|
Use-After-Free dans Google chrome (CVE-2026-8555)
vulnérabilité dans Google chrome (CVE-2026-8555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8567 |
|
Vulnérabilité dans google (CVE-2026-8567)
vulnérabilité dans google (CVE-2026-8567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8562 |
|
Vulnérabilité dans google (CVE-2026-8562)
vulnérabilité dans google (CVE-2026-8562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8559 |
|
Vulnérabilité dans google (CVE-2026-8559)
vulnérabilité dans google (CVE-2026-8559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8573 |
|
Vulnérabilité dans google (CVE-2026-8573)
vulnérabilité dans google (CVE-2026-8573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8561 |
|
Vulnérabilité dans google (CVE-2026-8561)
vulnérabilité dans google (CVE-2026-8561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8574 |
|
Use-After-Free dans google (CVE-2026-8574)
vulnérabilité dans google (CVE-2026-8574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8565 |
|
Vulnérabilité dans google (CVE-2026-8565)
vulnérabilité dans google (CVE-2026-8565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8560 |
|
Vulnérabilité dans google (CVE-2026-8560)
vulnérabilité dans google (CVE-2026-8560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8564 |
|
Vulnérabilité dans google (CVE-2026-8564)
vulnérabilité dans google (CVE-2026-8564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8569 |
|
Écriture hors limites dans google (CVE-2026-8569)
écriture hors limites dans google (CVE-2026-8569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8552 |
|
Vulnérabilité dans google (CVE-2026-8552)
vulnérabilité dans google (CVE-2026-8552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8576 |
|
Vulnérabilité dans google (CVE-2026-8576)
vulnérabilité dans google (CVE-2026-8576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8558 |
|
Écriture hors limites dans google (CVE-2026-8558)
écriture hors limites dans google (CVE-2026-8558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8557 |
|
Use-After-Free dans privilege-escalation (CVE-2026-8557)
vulnérabilité dans privilege-escalation (CVE-2026-8557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8566 |
|
Vulnérabilité dans google (CVE-2026-8566)
vulnérabilité dans google (CVE-2026-8566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8571 |
|
Vulnérabilité dans google (CVE-2026-8571)
vulnérabilité dans google (CVE-2026-8571). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8575 |
|
Use-After-Free dans google (CVE-2026-8575)
vulnérabilité dans google (CVE-2026-8575). L'exploitation peut entraîner la prise de contrôle totale du système.
|