Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44401 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68871 |
|
Vulnérabilité dans apache (CVE-2026-68871)
vulnérabilité dans apache (CVE-2026-68871). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68870 |
|
Vulnérabilité dans apache (CVE-2026-68870)
vulnérabilité dans apache (CVE-2026-68870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68872 |
|
Vulnérabilité dans apache (CVE-2026-68872)
vulnérabilité dans apache (CVE-2026-68872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72898 KEV |
|
[KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-66738 |
|
Injection de code dans CVE-2026-66738 (CVE-2026-66738)
injection de code dans CVE-2026-66738 (CVE-2026-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-18412 |
|
Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72592 |
|
Téléversement de fichier dangereux dans CVE-2026-72592 (CVE-2026-72592)
vulnérabilité dans CVE-2026-72592 (CVE-2026-72592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72574 |
|
Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-65942 |
|
Vulnérabilité dans apache (CVE-2026-65942)
vulnérabilité dans apache (CVE-2026-65942). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61899 |
|
Divulgation d'information dans apache (CVE-2026-61899)
vulnérabilité dans apache (CVE-2026-61899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65945 |
|
Vulnérabilité dans apache (CVE-2026-65945)
vulnérabilité dans apache (CVE-2026-65945). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65948 |
|
Vulnérabilité dans apache (CVE-2026-65948)
vulnérabilité dans apache (CVE-2026-65948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32227 |
|
Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42537 |
|
Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40920 |
|
Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55814 |
|
Vulnérabilité dans apache (CVE-2026-55814)
vulnérabilité dans apache (CVE-2026-55814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55799 |
|
Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44416 |
|
Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28672 |
|
Injection de commande dans apache (CVE-2026-28672)
injection de commande dans apache (CVE-2026-28672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44630 |
|
Vulnérabilité dans apache (CVE-2026-44630)
vulnérabilité dans apache (CVE-2026-44630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19075 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19075 (CVE-2026-19075)
SSRF dans CVE-2026-19075 (CVE-2026-19075). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiovg_videos``.
|
| CVE-2026-16985 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13170 |
|
Traversée de chemin dans wordpress (CVE-2026-13170)
traversée de chemin dans wordpress (CVE-2026-13170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19384 |
|
Vulnérabilité dans sqli (CVE-2026-19384)
vulnérabilité dans sqli (CVE-2026-19384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19378 (CVE-2026-19378)
XSS dans CVE-2026-19378 (CVE-2026-19378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19376 |
|
Vulnérabilité dans CVE-2026-19376 (CVE-2026-19376)
vulnérabilité dans CVE-2026-19376 (CVE-2026-19376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19364 |
|
Vulnérabilité dans sqli (CVE-2026-19364)
vulnérabilité dans sqli (CVE-2026-19364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19353 |
|
Vulnérabilité dans CVE-2026-19353 (CVE-2026-19353)
vulnérabilité dans CVE-2026-19353 (CVE-2026-19353). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19350 |
|
Vulnérabilité dans CVE-2026-19350 (CVE-2026-19350)
vulnérabilité dans CVE-2026-19350 (CVE-2026-19350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19347 |
|
Vulnérabilité dans sqli (CVE-2026-19347)
vulnérabilité dans sqli (CVE-2026-19347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19345 |
|
Vulnérabilité dans CVE-2026-19345 (CVE-2026-19345)
vulnérabilité dans CVE-2026-19345 (CVE-2026-19345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19344 |
|
Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19342 |
|
Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19343 |
|
Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18465 |
|
Traversée de chemin dans wordpress (CVE-2026-18465)
traversée de chemin dans wordpress (CVE-2026-18465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16267 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69127 |
|
Vulnérabilité dans CVE-2026-69127 (CVE-2026-69127)
vulnérabilité dans CVE-2026-69127 (CVE-2026-69127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70561 |
|
Vulnérabilité dans CVE-2026-70561 (CVE-2026-70561)
vulnérabilité dans CVE-2026-70561 (CVE-2026-70561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19230 (CVE-2026-19230)
XSS dans CVE-2026-19230 (CVE-2026-19230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19231 |
|
Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19211 |
|
Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19210 |
|
Vulnérabilité dans CVE-2026-19210 (CVE-2026-19210)
vulnérabilité dans CVE-2026-19210 (CVE-2026-19210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19209 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-19209)
XSS dans c (CVE-2026-19209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19207 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19207 (CVE-2026-19207)
XSS dans CVE-2026-19207 (CVE-2026-19207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62996 |
|
Traversée de chemin dans smarty/smarty (CVE-2026-62996)
traversée de chemin dans smarty/smarty (CVE-2026-62996). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stream``. Atténuation : mise à jour vers `5.8.4` ou plus.
|
| CVE-2026-62992 |
|
Traversée de chemin dans smarty/smarty (CVE-2026-62992)
traversée de chemin dans smarty/smarty (CVE-2026-62992). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.2` ou plus.
|