Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-58508 Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
CVE-2026-58433 Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
CVE-2026-19188 Injection de commande OS dans cisa (CVE-2026-19188)
injection de commande OS dans cisa (CVE-2026-19188). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73533 Vulnérabilité dans CVE-2026-73533 (CVE-2026-73533)
vulnérabilité dans CVE-2026-73533 (CVE-2026-73533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73532 Vulnérabilité dans CVE-2026-73532 (CVE-2026-73532)
vulnérabilité dans CVE-2026-73532 (CVE-2026-73532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53791 Vulnérabilité dans CVE-2026-53791 (CVE-2026-53791)
vulnérabilité dans CVE-2026-53791 (CVE-2026-53791). Des informations confidentielles peuvent être exposées.
CVE-2026-66691 Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
CVE-2026-66478 Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
CVE-2026-66472 Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
CVE-2026-66465 Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
CVE-2026-66458 Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
CVE-2026-66453 Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
CVE-2026-66446 Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
CVE-2026-66436 Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
CVE-2026-66424 Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61962 Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
CVE-2026-28185 Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions.
Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-28148 Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.
Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-28008 Vulnérabilité dans CVE-2026-28008 (CVE-2026-28008)
vulnérabilité dans CVE-2026-28008 (CVE-2026-28008). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59507 Vulnérabilité dans CVE-2026-59507 (CVE-2026-59507)
vulnérabilité dans CVE-2026-59507 (CVE-2026-59507). Des informations confidentielles peuvent être exposées.
CVE-2026-59506 CWE-306: Missing Authentication for Critical Function
CWE-306: Missing Authentication for Critical Function
CVE-2026-59504 CWE-602: Client-Side Enforcement of Server-Side Security
CWE-602: Client-Side Enforcement of Server-Side Security
CVE-2026-59503 Divulgation d'information dans CVE-2026-59503 (CVE-2026-59503)
vulnérabilité dans CVE-2026-59503 (CVE-2026-59503). Des informations confidentielles peuvent être exposées.
CVE-2026-59500 CWE-287: Improper Authentication
CWE-287: Improper Authentication
CVE-2026-15413 Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14182 Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16770 Vulnérabilité dans CVE-2026-16770 (CVE-2026-16770)
vulnérabilité dans CVE-2026-16770 (CVE-2026-16770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71193 Autorisation incorrecte dans dos (CVE-2026-71193)
vulnérabilité dans dos (CVE-2026-71193). Les données peuvent être altérées par des attaquants.
CVE-2026-49819 Injection de commande OS dans c (CVE-2026-49819)
injection de commande OS dans c (CVE-2026-49819). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/upsnap/init-superuser`.
CVE-2026-49481 Injection de commande OS dans c (CVE-2026-49481)
injection de commande OS dans c (CVE-2026-49481). Des informations confidentielles peuvent être exposées.
CVE-2026-73519 Vulnérabilité dans CVE-2026-73519 (CVE-2026-73519)
vulnérabilité dans CVE-2026-73519 (CVE-2026-73519). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/containers/{runtime}/{id}/exec`.
CVE-2026-73501 Contournement d'authentification dans CVE-2026-73501 (CVE-2026-73501)
contournement d'authentification dans CVE-2026-73501 (CVE-2026-73501). Des informations confidentielles peuvent être exposées.
CVE-2026-71471 Vulnérabilité dans CVE-2026-71471 (CVE-2026-71471)
vulnérabilité dans CVE-2026-71471 (CVE-2026-71471). Des informations confidentielles peuvent être exposées. Exploitable via ``Collector.ImageOverride``.
CVE-2026-18749 Vulnérabilité dans CVE-2026-18749 (CVE-2026-18749)
vulnérabilité dans CVE-2026-18749 (CVE-2026-18749). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-27253 Contournement d'authentification dans CVE-2024-27253 (CVE-2024-27253)
contournement d'authentification dans CVE-2024-27253 (CVE-2024-27253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19001 Vulnérabilité dans CVE-2026-19001 (CVE-2026-19001)
vulnérabilité dans CVE-2026-19001 (CVE-2026-19001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66898 Traversée de chemin dans path-traversal (CVE-2026-66898)
traversée de chemin dans path-traversal (CVE-2026-66898). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73269 Élévation de privilèges dans privilege-escalation (CVE-2026-73269)
vulnérabilité dans privilege-escalation (CVE-2026-73269). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73268 Injection de code dans privilege-escalation (CVE-2026-73268)
injection de code dans privilege-escalation (CVE-2026-73268). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72508 Vulnérabilité dans privilege-escalation (CVE-2026-72508)
vulnérabilité dans privilege-escalation (CVE-2026-72508). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63300 Vulnérabilité dans CVE-2026-63300 (CVE-2026-63300)
vulnérabilité dans CVE-2026-63300 (CVE-2026-63300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63299 Vulnérabilité dans CVE-2026-63299 (CVE-2026-63299)
vulnérabilité dans CVE-2026-63299 (CVE-2026-63299). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →