Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2018-25386 |
|
Injection SQL dans sqli (CVE-2018-25386)
injection SQL dans sqli (CVE-2018-25386). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25388 |
|
Téléversement de fichier dangereux dans CVE-2018-25388 (CVE-2018-25388)
vulnérabilité dans CVE-2018-25388 (CVE-2018-25388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44495 |
|
Injection de code dans axios (CVE-2026-44495)
injection de code dans axios (CVE-2026-44495). Des informations confidentielles peuvent être exposées. Exploitable via ``Object.prototype.transformResponse``. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44494 |
|
Vulnérabilité dans axios (CVE-2026-44494)
vulnérabilité dans axios (CVE-2026-44494). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.15.0` ou plus.
|
| CVE-2026-44492 |
|
SSRF (Falsification de requête côté serveur) dans axios (CVE-2026-44492)
SSRF dans axios (CVE-2026-44492). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-41236 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-41236)
vulnérabilité dans froxlor/froxlor (CVE-2026-41236). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /customer_ftp.php`. Atténuation : mise à jour vers `2.3.7` ou plus.
|
| CVE-2026-39292 |
|
Téléversement de fichier dangereux dans CVE-2026-39292 (CVE-2026-39292)
vulnérabilité dans CVE-2026-39292 (CVE-2026-39292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10062 |
|
Débordement de tampon dans trendnet (CVE-2026-10062)
vulnérabilité dans trendnet (CVE-2026-10062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10063 |
|
Débordement de tampon dans trendnet (CVE-2026-10063)
vulnérabilité dans trendnet (CVE-2026-10063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48501 |
|
Autorisation incorrecte dans github.com/cli/cli/v2 (CVE-2026-48501)
vulnérabilité dans github.com/cli/cli/v2 (CVE-2026-48501). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `2.93.0` ou plus.
|
| CVE-2026-45555 |
|
Injection de code dans csharp (CVE-2026-45555)
injection de code dans csharp (CVE-2026-45555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_diagnostics``. Atténuation : mise à jour vers `1.17.0` ou plus.
|
| CVE-2026-45615 |
|
Vulnérabilité dans c (CVE-2026-45615)
vulnérabilité dans c (CVE-2026-45615). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INTEGER_decode_oer``.
|
| CVE-2026-44698 |
|
Injection de code dans CVE-2026-44698 (CVE-2026-44698)
injection de code dans CVE-2026-44698 (CVE-2026-44698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``window.externalApp``. Atténuation : mise à jour vers `2026.4.1` ou plus.
|
| CVE-2026-44237 |
|
Vulnérabilité dans sangoma (CVE-2026-44237)
vulnérabilité dans sangoma (CVE-2026-44237). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.0.8` ou plus.
|
| CVE-2026-44238 |
|
Injection SQL dans sqli (CVE-2026-44238)
injection SQL dans sqli (CVE-2026-44238). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.50` ou plus.
|
| CVE-2026-44239 |
|
Vulnérabilité dans path-traversal (CVE-2026-44239)
vulnérabilité dans path-traversal (CVE-2026-44239). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.22` ou plus.
|
| CVE-2026-10072 |
|
Téléversement de fichier dangereux dans CVE-2026-10072 (CVE-2026-10072)
vulnérabilité dans CVE-2026-10072 (CVE-2026-10072). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10073 |
|
Vulnérabilité dans path-traversal (CVE-2026-10073)
vulnérabilité dans path-traversal (CVE-2026-10073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48527 |
|
XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-48527)
XSS dans @haxtheweb/haxcms-nodejs (CVE-2026-48527). Des informations confidentielles peuvent être exposées. Exploitable via `POST /system/api/saveNode`. Atténuation : mise à jour vers `26.0.1` ou plus.
|
| CVE-2025-41281 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41281)
injection de commande OS dans waterfall-security (CVE-2025-41281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41278 |
|
Lecture hors limites dans waterfall-security (CVE-2025-41278)
vulnérabilité dans waterfall-security (CVE-2025-41278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41279 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41279)
injection de commande OS dans waterfall-security (CVE-2025-41279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41280 |
|
Vulnérabilité dans path-traversal (CVE-2025-41280)
vulnérabilité dans path-traversal (CVE-2025-41280). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42965 |
|
SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-42965)
SSRF dans redhat (CVE-2026-42965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46579 |
|
Contournement d'authentification dans redhat (CVE-2026-46579)
contournement d'authentification dans redhat (CVE-2026-46579). Des informations confidentielles peuvent être exposées. Exploitable via ``insecureEdgeTerminationPolicy``.
|
| CVE-2025-41265 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41265)
injection de commande OS dans waterfall-security (CVE-2025-41265). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41266 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41266)
injection de commande OS dans waterfall-security (CVE-2025-41266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41267 |
|
Injection de commande OS dans waterfall-security (CVE-2025-41267)
injection de commande OS dans waterfall-security (CVE-2025-41267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41271 |
|
Vulnérabilité dans path-traversal (CVE-2025-41271)
vulnérabilité dans path-traversal (CVE-2025-41271). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9808 |
|
Autorisation incorrecte dans mautic/core (CVE-2026-9808)
vulnérabilité dans mautic/core (CVE-2026-9808). Des informations confidentielles peuvent être exposées. Exploitable via ``viewown``. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-9809 |
|
XSS (Cross-Site Scripting) dans mautic/core (CVE-2026-9809)
XSS dans mautic/core (CVE-2026-9809). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
|
| CVE-2026-52834 |
|
Vulnérabilité dans jxl-grid (CVE-2026-52834)
vulnérabilité dans jxl-grid (CVE-2026-52834). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``usize``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-6075 |
|
CSRF dans wordpress (CVE-2026-6075)
vulnérabilité dans wordpress (CVE-2026-6075). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10056 |
|
Vulnérabilité dans CVE-2026-10056 (CVE-2026-10056)
vulnérabilité dans CVE-2026-10056 (CVE-2026-10056). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/v2/system/settings`.
|
| CVE-2026-49196 |
|
Injection de commande dans acer (CVE-2026-49196)
injection de commande dans acer (CVE-2026-49196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49195 |
|
Vulnérabilité dans acer (CVE-2026-49195)
vulnérabilité dans acer (CVE-2026-49195). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4776 |
|
Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-11993 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9938 |
|
Injection de code dans google (CVE-2026-9938)
injection de code dans google (CVE-2026-9938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9934 |
|
Use-After-Free dans Google chrome (CVE-2026-9934)
vulnérabilité dans Google chrome (CVE-2026-9934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9937 |
|
Use-After-Free dans google (CVE-2026-9937)
vulnérabilité dans google (CVE-2026-9937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9948 |
|
Use-After-Free dans google (CVE-2026-9948)
vulnérabilité dans google (CVE-2026-9948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9946 |
|
Use-After-Free dans google (CVE-2026-9946)
vulnérabilité dans google (CVE-2026-9946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9947 |
|
Use-After-Free dans google (CVE-2026-9947)
vulnérabilité dans google (CVE-2026-9947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9951 |
|
Use-After-Free dans google (CVE-2026-9951)
vulnérabilité dans google (CVE-2026-9951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9952 |
|
Use-After-Free dans google (CVE-2026-9952)
vulnérabilité dans google (CVE-2026-9952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9905 |
|
Use-After-Free dans google (CVE-2026-9905)
vulnérabilité dans google (CVE-2026-9905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9909 |
|
Vulnérabilité dans google (CVE-2026-9909)
vulnérabilité dans google (CVE-2026-9909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9904 |
|
Use-After-Free dans google (CVE-2026-9904)
vulnérabilité dans google (CVE-2026-9904). L'exploitation peut entraîner la prise de contrôle totale du système.
|