Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34788 |
|
Injection SQL dans sqli (CVE-2026-34788)
injection SQL dans sqli (CVE-2026-34788). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34607 |
|
Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34787 |
|
Vulnérabilité dans csrf (CVE-2026-34787)
vulnérabilité dans csrf (CVE-2026-34787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27456 |
|
Vulnérabilité dans kernel (CVE-2026-27456)
vulnérabilité dans kernel (CVE-2026-27456). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35560 |
|
Vulnérabilité dans amazon (CVE-2026-35560)
vulnérabilité dans amazon (CVE-2026-35560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35561 |
|
Vulnérabilité dans amazon (CVE-2026-35561)
vulnérabilité dans amazon (CVE-2026-35561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35562 |
|
Vulnérabilité dans dos (CVE-2026-35562)
vulnérabilité dans dos (CVE-2026-35562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35558 |
|
Injection de commande dans amazon (CVE-2026-35558)
injection de commande dans amazon (CVE-2026-35558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35559 |
|
Écriture hors limites dans amazon (CVE-2026-35559)
écriture hors limites dans amazon (CVE-2026-35559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5484 |
|
Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
vulnérabilité dans CVE-2026-5484 (CVE-2026-5484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3184 |
|
Vulnérabilité dans kernel (CVE-2026-3184)
vulnérabilité dans kernel (CVE-2026-3184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PAM_RHOST``.
|
| CVE-2026-28373 |
|
Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5472 |
|
Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
vulnérabilité dans CVE-2026-5472 (CVE-2026-5472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26477 |
|
Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2025-7024 |
|
Vulnérabilité dans airbus (CVE-2025-7024)
vulnérabilité dans airbus (CVE-2025-7024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35540 |
|
Vulnérabilité dans ssrf (CVE-2026-35540)
vulnérabilité dans ssrf (CVE-2026-35540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35541 |
|
Vulnérabilité dans roundcube (CVE-2026-35541)
vulnérabilité dans roundcube (CVE-2026-35541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35542 |
|
Vulnérabilité dans roundcube (CVE-2026-35542)
vulnérabilité dans roundcube (CVE-2026-35542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35543 |
|
Vulnérabilité dans roundcube (CVE-2026-35543)
vulnérabilité dans roundcube (CVE-2026-35543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35544 |
|
Vulnérabilité dans roundcube (CVE-2026-35544)
vulnérabilité dans roundcube (CVE-2026-35544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35545 |
|
Vulnérabilité dans roundcube (CVE-2026-35545)
vulnérabilité dans roundcube (CVE-2026-35545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35538 |
|
Vulnérabilité dans csrf (CVE-2026-35538)
vulnérabilité dans csrf (CVE-2026-35538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35539 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
XSS dans roundcube (CVE-2026-35539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35537 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35535 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-35535)
vulnérabilité dans privilege-escalation (CVE-2026-35535). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30251 |
|
XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
XSS dans interzen (CVE-2026-30251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30252 |
|
XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
XSS dans interzen (CVE-2026-30252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34833 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-34833)
vulnérabilité dans bulwarkmail (CVE-2026-34833). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth/session`.
|
| CVE-2026-34834 |
|
Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34735 |
|
Téléversement de fichier dangereux dans CVE-2026-34735 (CVE-2026-34735)
vulnérabilité dans CVE-2026-34735 (CVE-2026-34735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43264 |
|
Débordement de tampon dans apple (CVE-2025-43264)
vulnérabilité dans apple (CVE-2025-43264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43257 |
|
Vulnérabilité dans apple (CVE-2025-43257)
vulnérabilité dans apple (CVE-2025-43257). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-43236 |
|
Vulnérabilité dans apple (CVE-2025-43236)
vulnérabilité dans apple (CVE-2025-43236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43238 |
|
Vulnérabilité dans apple (CVE-2025-43238)
vulnérabilité dans apple (CVE-2025-43238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43219 |
|
Écriture hors limites dans apple (CVE-2025-43219)
écriture hors limites dans apple (CVE-2025-43219). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-43210 |
|
Lecture hors limites dans apple (CVE-2025-43210)
vulnérabilité dans apple (CVE-2025-43210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-43202 |
|
Écriture hors limites dans apple (CVE-2025-43202)
écriture hors limites dans apple (CVE-2025-43202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44303 |
|
Vulnérabilité dans apple (CVE-2024-44303)
vulnérabilité dans apple (CVE-2024-44303). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-44286 |
|
Vulnérabilité dans apple (CVE-2024-44286)
vulnérabilité dans apple (CVE-2024-44286). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-44250 |
|
Élévation de privilèges dans apple (CVE-2024-44250)
vulnérabilité dans apple (CVE-2024-44250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-44219 |
|
Vulnérabilité dans apple (CVE-2024-44219)
vulnérabilité dans apple (CVE-2024-44219). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-40858 |
|
Vulnérabilité dans apple (CVE-2024-40858)
vulnérabilité dans apple (CVE-2024-40858). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-40849 |
|
Vulnérabilité dans apple (CVE-2024-40849)
vulnérabilité dans apple (CVE-2024-40849). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5368 |
|
Vulnérabilité dans sqli (CVE-2026-5368)
vulnérabilité dans sqli (CVE-2026-5368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34598 |
|
XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
XSS dans yeswiki (CVE-2026-34598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26895 |
|
Vulnérabilité dans enhancesoft (CVE-2026-26895)
vulnérabilité dans enhancesoft (CVE-2026-26895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65114 |
|
Vulnérabilité dans apache (CVE-2025-65114)
vulnérabilité dans apache (CVE-2025-65114). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-58136 |
|
Vulnérabilité dans apache (CVE-2025-58136)
vulnérabilité dans apache (CVE-2025-58136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33691 |
|
Vulnérabilité dans owasp (CVE-2026-33691)
vulnérabilité dans owasp (CVE-2026-33691). Les données peuvent être altérées par des attaquants.
|