Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69088 |
|
Injection de code dans CVE-2026-69088 (CVE-2026-69088)
injection de code dans CVE-2026-69088 (CVE-2026-69088). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
|
| CVE-2026-67608 |
|
Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64827 |
|
Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18592 |
|
Vulnérabilité dans sqli (CVE-2026-18592)
vulnérabilité dans sqli (CVE-2026-18592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4793 |
|
Vulnérabilité dans jvn (CVE-2026-4793)
vulnérabilité dans jvn (CVE-2026-4793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16297 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16250 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16250)
vulnérabilité dans wordpress (CVE-2026-16250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12872 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12872)
vulnérabilité dans wordpress (CVE-2026-12872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15672 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
vulnérabilité dans wordpress (CVE-2025-15672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18577 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18577)
vulnérabilité dans N-able n-central (CVE-2026-18577). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-16062 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
vulnérabilité dans wordpress (CVE-2026-16062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-18344 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18344)
XSS dans wordpress (CVE-2026-18344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17580 |
|
Vulnérabilité dans wordpress (CVE-2026-17580)
vulnérabilité dans wordpress (CVE-2026-17580). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17605 |
|
Vulnérabilité dans wordpress (CVE-2026-17605)
vulnérabilité dans wordpress (CVE-2026-17605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2916 |
|
Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
|
| CVE-2026-13157 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34641 |
|
Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69948 |
|
Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69946 |
|
Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53599 |
|
Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
|
| CVE-2026-57232 |
|
SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67350 |
|
Redirection ouverte dans CVE-2026-67350 (CVE-2026-67350)
vulnérabilité dans CVE-2026-67350 (CVE-2026-67350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67649 |
|
Injection SQL dans sqli (CVE-2025-67649)
injection SQL dans sqli (CVE-2025-67649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46593 |
|
Injection SQL dans sqli (CVE-2026-46593)
injection SQL dans sqli (CVE-2026-46593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67651 |
|
CSRF dans csrf (CVE-2025-67651)
vulnérabilité dans csrf (CVE-2025-67651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67650 |
|
Injection SQL dans sqli (CVE-2025-67650)
injection SQL dans sqli (CVE-2025-67650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
XSS dans CVE-2026-46594 (CVE-2026-46594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64607 |
|
Vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607)
vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.3` ou plus.
|
| CVE-2026-62391 |
|
Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44615 |
|
Traversée de chemin dans apache (CVE-2026-44615)
traversée de chemin dans apache (CVE-2026-44615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14922 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
XSS dans CVE-2026-14922 (CVE-2026-14922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63223 |
|
Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-63223)
vulnérabilité dans codeigniter4/framework (CVE-2026-63223). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_image``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-63221 |
|
Injection SQL dans codeigniter4/framework (CVE-2026-63221)
injection SQL dans codeigniter4/framework (CVE-2026-63221). Les données peuvent être altérées par des attaquants. Exploitable via ``WHERE``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-63222 |
|
Traversée de chemin dans codeigniter4/framework (CVE-2026-63222)
traversée de chemin dans codeigniter4/framework (CVE-2026-63222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-63220 |
|
Vulnérabilité dans codeigniter4/framework (CVE-2026-63220)
vulnérabilité dans codeigniter4/framework (CVE-2026-63220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``forceGlobalSecureRequests``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-66756 |
|
Vulnérabilité dans apache (CVE-2026-66756)
vulnérabilité dans apache (CVE-2026-66756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66755 |
|
Traversée de chemin dans apache (CVE-2026-66755)
traversée de chemin dans apache (CVE-2026-66755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35847 |
|
Injection de commande dans CVE-2026-35847 (CVE-2026-35847)
injection de commande dans CVE-2026-35847 (CVE-2026-35847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65336 |
|
Injection SQL dans sqli (CVE-2025-65336)
injection SQL dans sqli (CVE-2025-65336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69936 |
|
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
|
| CVE-2026-67206 |
|
Téléversement de fichier dangereux dans CVE-2026-67206 (CVE-2026-67206)
vulnérabilité dans CVE-2026-67206 (CVE-2026-67206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67207 |
|
Vulnérabilité dans CVE-2026-67207 (CVE-2026-67207)
vulnérabilité dans CVE-2026-67207 (CVE-2026-67207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69931 |
|
Injection SQL dans sqli (CVE-2025-69931)
injection SQL dans sqli (CVE-2025-69931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69937 |
|
Injection SQL dans sqli (CVE-2025-69937)
injection SQL dans sqli (CVE-2025-69937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69930 |
|
Injection SQL dans sqli (CVE-2025-69930)
injection SQL dans sqli (CVE-2025-69930). L'exploitation peut entraîner la prise de contrôle totale du système.
|