Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19895 |
|
Vulnérabilité dans CVE-2026-19895 (CVE-2026-19895)
vulnérabilité dans CVE-2026-19895 (CVE-2026-19895). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19894 |
|
Vulnérabilité dans sqli (CVE-2026-19894)
vulnérabilité dans sqli (CVE-2026-19894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73634 |
|
Vulnérabilité dans apache (CVE-2026-73634)
vulnérabilité dans apache (CVE-2026-73634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73632 |
|
Vulnérabilité dans apache (CVE-2026-73632)
vulnérabilité dans apache (CVE-2026-73632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73631 |
|
Vulnérabilité dans apache (CVE-2026-73631)
vulnérabilité dans apache (CVE-2026-73631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69414 |
|
Vulnérabilité dans microsoft (CVE-2026-69414)
vulnérabilité dans microsoft (CVE-2026-69414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-73679 |
|
Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19839 |
|
Vulnérabilité dans CVE-2026-19839 (CVE-2026-19839)
vulnérabilité dans CVE-2026-19839 (CVE-2026-19839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73850 |
|
Injection SQL dans sqli (CVE-2026-73850)
injection SQL dans sqli (CVE-2026-73850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73847 |
|
CSRF dans csrf (CVE-2026-73847)
vulnérabilité dans csrf (CVE-2026-73847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73849 |
|
Vulnérabilité dans CVE-2026-73849 (CVE-2026-73849)
vulnérabilité dans CVE-2026-73849 (CVE-2026-73849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48528 |
|
Injection SQL dans tomcat (CVE-2026-48528)
injection SQL dans tomcat (CVE-2026-48528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeId``.
|
| CVE-2026-58224 |
|
Vulnérabilité dans dos (CVE-2026-58224)
vulnérabilité dans dos (CVE-2026-58224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73633 |
|
Vulnérabilité dans apache (CVE-2026-73633)
vulnérabilité dans apache (CVE-2026-73633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19825 |
|
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
|
| CVE-2026-72832 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72832 (CVE-2026-72832)
XSS dans CVE-2026-72832 (CVE-2026-72832). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.13` ou plus.
|
| CVE-2026-72819 |
|
Injection de code dans c (CVE-2026-72819)
injection de code dans c (CVE-2026-72819). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19787 |
|
Vulnérabilité dans sqli (CVE-2026-19787)
vulnérabilité dans sqli (CVE-2026-19787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19785 |
|
Vulnérabilité dans sqli (CVE-2026-19785)
vulnérabilité dans sqli (CVE-2026-19785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19784 |
|
Vulnérabilité dans CVE-2026-19784 (CVE-2026-19784)
vulnérabilité dans CVE-2026-19784 (CVE-2026-19784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19786 |
|
CSRF dans CVE-2026-19786 (CVE-2026-19786)
vulnérabilité dans CVE-2026-19786 (CVE-2026-19786). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19767 |
|
Vulnérabilité dans sqli (CVE-2026-19767)
vulnérabilité dans sqli (CVE-2026-19767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19764 |
|
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
|
| CVE-2026-73664 |
|
Élévation de privilèges dans CVE-2026-73664 (CVE-2026-73664)
vulnérabilité dans CVE-2026-73664 (CVE-2026-73664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73661 |
|
Vulnérabilité dans CVE-2026-73661 (CVE-2026-73661)
vulnérabilité dans CVE-2026-73661 (CVE-2026-73661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73663 |
|
Injection SQL dans CVE-2026-73663 (CVE-2026-73663)
injection SQL dans CVE-2026-73663 (CVE-2026-73663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73662 |
|
Injection de commande OS dans CVE-2026-73662 (CVE-2026-73662)
injection de commande OS dans CVE-2026-73662 (CVE-2026-73662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19297 |
|
Vulnérabilité dans langflow (CVE-2026-19297)
vulnérabilité dans langflow (CVE-2026-19297). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72642 |
|
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
|
| CVE-2026-14525 |
|
Vulnérabilité dans ibm (CVE-2026-14525)
vulnérabilité dans ibm (CVE-2026-14525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10571 |
|
Désérialisation non sécurisée dans dos (CVE-2026-10571)
vulnérabilité dans dos (CVE-2026-10571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73482 |
|
CSRF dans csrf (CVE-2026-73482)
vulnérabilité dans csrf (CVE-2026-73482). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73481 |
|
CSRF dans csrf (CVE-2026-73481)
vulnérabilité dans csrf (CVE-2026-73481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73671 |
|
Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73574 |
|
Vulnérabilité dans synacor (CVE-2026-73574)
vulnérabilité dans synacor (CVE-2026-73574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73573 |
|
Vulnérabilité dans path-traversal (CVE-2026-73573)
vulnérabilité dans path-traversal (CVE-2026-73573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73571 |
|
Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
|