Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15023 |
|
Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10630 |
|
Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78435 |
|
Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78434 |
|
Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77634 |
|
Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77635 |
|
Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77567 |
|
Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77923 |
|
Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77310 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61419 |
|
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
|
| CVE-2026-71504 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-13081 |
|
Vulnérabilité dans CVE-2026-13081 (CVE-2026-13081)
vulnérabilité dans CVE-2026-13081 (CVE-2026-13081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13047 |
|
Vulnérabilité dans CVE-2026-13047 (CVE-2026-13047)
vulnérabilité dans CVE-2026-13047 (CVE-2026-13047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76838 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-77915 |
|
Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
|
| CVE-2026-78329 |
|
Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66907 |
|
Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66906 |
|
Vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906)
vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-75099 |
|
Divulgation d'information dans apache (CVE-2026-75099)
vulnérabilité dans apache (CVE-2026-75099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71300 |
|
Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66908 |
|
Contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908)
contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-60093 |
|
Vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093)
vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-63621 |
|
Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-59230 |
|
Vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-59230)
vulnérabilité dans org.apache.camel:camel-mail (CVE-2026-59230). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-78416 |
|
Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65053 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65053 (CVE-2026-65053)
XSS dans CVE-2026-65053 (CVE-2026-65053). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78248 |
|
Vulnérabilité dans sqli (CVE-2026-78248)
vulnérabilité dans sqli (CVE-2026-78248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78247 |
|
Vulnérabilité dans sqli (CVE-2026-78247)
vulnérabilité dans sqli (CVE-2026-78247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78323 |
|
Vulnérabilité dans CVE-2026-78323 (CVE-2026-78323)
vulnérabilité dans CVE-2026-78323 (CVE-2026-78323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66650 |
|
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
Unauthenticated PHP Object Injection in FreightCo <= 1.1.15 versions.
|
| CVE-2026-78246 |
|
Vulnérabilité dans sqli (CVE-2026-78246)
vulnérabilité dans sqli (CVE-2026-78246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28153 |
|
Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32558 |
|
Vulnérabilité dans wordpress (CVE-2026-32558)
vulnérabilité dans wordpress (CVE-2026-32558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78245 |
|
Vulnérabilité dans CVE-2026-78245 (CVE-2026-78245)
vulnérabilité dans CVE-2026-78245 (CVE-2026-78245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78244 |
|
Vulnérabilité dans sqli (CVE-2026-78244)
vulnérabilité dans sqli (CVE-2026-78244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59295 |
|
Vulnérabilité dans apache (CVE-2026-59295)
vulnérabilité dans apache (CVE-2026-59295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16249 |
|
Vulnérabilité dans wordpress (CVE-2026-16249)
vulnérabilité dans wordpress (CVE-2026-16249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78202 |
|
Vulnérabilité dans CVE-2026-78202 (CVE-2026-78202)
vulnérabilité dans CVE-2026-78202 (CVE-2026-78202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78201 |
|
Vulnérabilité dans sqli (CVE-2026-78201)
vulnérabilité dans sqli (CVE-2026-78201). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78198 |
|
Vulnérabilité dans sqli (CVE-2026-78198)
vulnérabilité dans sqli (CVE-2026-78198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78200 |
|
Vulnérabilité dans sqli (CVE-2026-78200)
vulnérabilité dans sqli (CVE-2026-78200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78199 |
|
Vulnérabilité dans sqli (CVE-2026-78199)
vulnérabilité dans sqli (CVE-2026-78199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78197 |
|
Vulnérabilité dans sqli (CVE-2026-78197)
vulnérabilité dans sqli (CVE-2026-78197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78185 |
|
Vulnérabilité dans sqli (CVE-2026-78185)
vulnérabilité dans sqli (CVE-2026-78185). Risque d'opérations non autorisées ou de divulgation.
|