Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-67612 XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41453 Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39931 Téléversement de fichier dangereux dans sqli (CVE-2026-39931)
vulnérabilité dans sqli (CVE-2026-39931). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39932 Vulnérabilité dans CVE-2026-39932 (CVE-2026-39932)
vulnérabilité dans CVE-2026-39932 (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69093 CSRF dans CVE-2026-69093 (CVE-2026-69093)
vulnérabilité dans CVE-2026-69093 (CVE-2026-69093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69094 Vulnérabilité dans CVE-2026-69094 (CVE-2026-69094)
vulnérabilité dans CVE-2026-69094 (CVE-2026-69094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67609 Vulnérabilité dans apache (CVE-2026-67609)
vulnérabilité dans apache (CVE-2026-67609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69088 Injection de code dans CVE-2026-69088 (CVE-2026-69088)
injection de code dans CVE-2026-69088 (CVE-2026-69088). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.0.11` ou plus.
CVE-2026-69091 Vulnérabilité dans CVE-2026-69091 (CVE-2026-69091)
vulnérabilité dans CVE-2026-69091 (CVE-2026-69091). Des informations confidentielles peuvent être exposées.
CVE-2026-69090 Vulnérabilité dans CVE-2026-69090 (CVE-2026-69090)
vulnérabilité dans CVE-2026-69090 (CVE-2026-69090). Les données peuvent être altérées par des attaquants.
CVE-2026-64827 Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67608 Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18592 Vulnérabilité dans sqli (CVE-2026-18592)
vulnérabilité dans sqli (CVE-2026-18592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4793 Vulnérabilité dans jvn (CVE-2026-4793)
vulnérabilité dans jvn (CVE-2026-4793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16297 Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16250 Téléversement de fichier dangereux dans wordpress (CVE-2026-16250)
vulnérabilité dans wordpress (CVE-2026-16250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12872 Téléversement de fichier dangereux dans wordpress (CVE-2026-12872)
vulnérabilité dans wordpress (CVE-2026-12872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-15672 Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
vulnérabilité dans wordpress (CVE-2025-15672). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18577 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18577)
vulnérabilité dans N-able n-central (CVE-2026-18577). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-16062 Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
vulnérabilité dans wordpress (CVE-2026-16062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18556 KEV [KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-18344 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18344)
XSS dans wordpress (CVE-2026-18344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17605 Vulnérabilité dans wordpress (CVE-2026-17605)
vulnérabilité dans wordpress (CVE-2026-17605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17580 Vulnérabilité dans wordpress (CVE-2026-17580)
vulnérabilité dans wordpress (CVE-2026-17580). Des informations confidentielles peuvent être exposées.
CVE-2026-2916 Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69948 Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69946 Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53599 Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
CVE-2026-57232 SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67350 Redirection ouverte dans CVE-2026-67350 (CVE-2026-67350)
vulnérabilité dans CVE-2026-67350 (CVE-2026-67350). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67649 Injection SQL dans sqli (CVE-2025-67649)
injection SQL dans sqli (CVE-2025-67649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46593 Injection SQL dans sqli (CVE-2026-46593)
injection SQL dans sqli (CVE-2026-46593). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67651 CSRF dans csrf (CVE-2025-67651)
vulnérabilité dans csrf (CVE-2025-67651). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67650 Injection SQL dans sqli (CVE-2025-67650)
injection SQL dans sqli (CVE-2025-67650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46594 XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
XSS dans CVE-2026-46594 (CVE-2026-46594). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62391 Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
CVE-2026-64607 Vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607)
vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.3` ou plus.
CVE-2026-44615 Traversée de chemin dans apache (CVE-2026-44615)
traversée de chemin dans apache (CVE-2026-44615). Des informations confidentielles peuvent être exposées.
CVE-2026-14922 XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
XSS dans CVE-2026-14922 (CVE-2026-14922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13392 Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12720 Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63223 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-63223)
vulnérabilité dans codeigniter4/framework (CVE-2026-63223). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_image``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63221 Injection SQL dans codeigniter4/framework (CVE-2026-63221)
injection SQL dans codeigniter4/framework (CVE-2026-63221). Les données peuvent être altérées par des attaquants. Exploitable via ``WHERE``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63222 Traversée de chemin dans codeigniter4/framework (CVE-2026-63222)
traversée de chemin dans codeigniter4/framework (CVE-2026-63222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63220 Vulnérabilité dans codeigniter4/framework (CVE-2026-63220)
vulnérabilité dans codeigniter4/framework (CVE-2026-63220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``forceGlobalSecureRequests``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-66755 Traversée de chemin dans apache (CVE-2026-66755)
traversée de chemin dans apache (CVE-2026-66755). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →