Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40836 |
|
Injection SQL dans sqli (CVE-2026-40836)
injection SQL dans sqli (CVE-2026-40836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40814 |
|
Injection SQL dans sqli (CVE-2026-40814)
injection SQL dans sqli (CVE-2026-40814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40815 |
|
Injection SQL dans sqli (CVE-2026-40815)
injection SQL dans sqli (CVE-2026-40815). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40816 |
|
Injection SQL dans sqli (CVE-2026-40816)
injection SQL dans sqli (CVE-2026-40816). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40817 |
|
Injection SQL dans sqli (CVE-2026-40817)
injection SQL dans sqli (CVE-2026-40817). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40818 |
|
Injection SQL dans sqli (CVE-2026-40818)
injection SQL dans sqli (CVE-2026-40818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40819 |
|
Injection SQL dans c (CVE-2026-40819)
injection SQL dans c (CVE-2026-40819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6169 |
|
Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8832 |
|
Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8143)
XSS dans wordpress (CVE-2026-8143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-52945 |
|
Vulnérabilité dans synology (CVE-2023-52945)
vulnérabilité dans synology (CVE-2023-52945). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41670 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-41670)
vulnérabilité dans privilege-escalation (CVE-2025-41670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-41669 |
|
Vulnérabilité dans CVE-2025-41669 (CVE-2025-41669)
vulnérabilité dans CVE-2025-41669 (CVE-2025-41669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3375 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3375)
XSS dans wordpress (CVE-2026-3375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40812 |
|
Injection SQL dans sqli (CVE-2026-40812)
injection SQL dans sqli (CVE-2026-40812). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40811 |
|
Injection SQL dans sqli (CVE-2026-40811)
injection SQL dans sqli (CVE-2026-40811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40810 |
|
Injection SQL dans sqli (CVE-2026-40810)
injection SQL dans sqli (CVE-2026-40810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40813 |
|
Injection SQL dans sqli (CVE-2026-40813)
injection SQL dans sqli (CVE-2026-40813). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9200 |
|
Vulnérabilité dans wordpress (CVE-2026-9200)
vulnérabilité dans wordpress (CVE-2026-9200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8994 |
|
Contournement d'authentification dans wordpress (CVE-2026-8994)
contournement d'authentification dans wordpress (CVE-2026-8994). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv``.
|
| CVE-2026-8787 |
|
Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
|
| CVE-2026-6268 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49000 |
|
Vulnérabilité dans CVE-2026-49000 (CVE-2026-49000)
vulnérabilité dans CVE-2026-49000 (CVE-2026-49000). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48959 |
|
Vulnérabilité dans c (CVE-2026-48959)
vulnérabilité dans c (CVE-2026-48959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48961 |
|
Vulnérabilité dans CVE-2026-48961 (CVE-2026-48961)
vulnérabilité dans CVE-2026-48961 (CVE-2026-48961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48962 |
|
Injection de code dans CVE-2026-48962 (CVE-2026-48962)
injection de code dans CVE-2026-48962 (CVE-2026-48962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2253 |
|
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
|
| CVE-2026-49014 |
|
Vulnérabilité dans gdal (CVE-2026-49014)
vulnérabilité dans gdal (CVE-2026-49014). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.13.1` ou plus.
|
| CVE-2026-9207 |
|
Tanium addressed an unauthorized code execution vulnerability in Connect.
Tanium addressed an unauthorized code execution vulnerability in Connect.
|
| CVE-2026-9628 |
|
Débordement de tampon dans CVE-2026-9628 (CVE-2026-9628)
vulnérabilité dans CVE-2026-9628 (CVE-2026-9628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9627 |
|
Débordement de tampon dans CVE-2026-9627 (CVE-2026-9627)
vulnérabilité dans CVE-2026-9627 (CVE-2026-9627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9631 |
|
Débordement de tampon dans CVE-2026-9631 (CVE-2026-9631)
vulnérabilité dans CVE-2026-9631 (CVE-2026-9631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9632 |
|
Débordement de tampon dans CVE-2026-9632 (CVE-2026-9632)
vulnérabilité dans CVE-2026-9632 (CVE-2026-9632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44741 |
|
Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-44739 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
|
| CVE-2026-44705 |
|
Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
|
| CVE-2026-9312 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9605 |
|
Débordement de tampon dans c (CVE-2026-9605)
vulnérabilité dans c (CVE-2026-9605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9606 |
|
Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42462 |
|
Vulnérabilité dans @fedify/fedify (CVE-2026-42462)
vulnérabilité dans @fedify/fedify (CVE-2026-42462). Les données peuvent être altérées par des attaquants. Exploitable via ``Activity``. Atténuation : mise à jour vers `1.9.11` ou plus.
|
| CVE-2026-42089 |
|
Vulnérabilité dans yeoman-environment (CVE-2026-42089)
vulnérabilité dans yeoman-environment (CVE-2026-42089). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-34986 |
|
Vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986)
vulnérabilité dans github.com/go-jose/go-jose/v3 (CVE-2026-34986). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.5` ou plus.
|
| CVE-2026-5260 |
|
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret...
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-44905 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza....
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the cryptographic verification pipeline of Vanetza. When processing incoming V2X messages, the ASN.1 decoder accepts the structure as syntactically val...
|
| CVE-2026-42013 |
|
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name ...
|
| CVE-2026-43988 |
|
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When pro...
Vanetza is an open-source implementation of the ETSI C-ITS protocol suite. In 26.02 and earlier, a denial-of-service vulnerability was identified in the ASN.1/OER parsing pipeline of Vanetza. When processing malformed network packets containing corrupted ASN.1/OER structures (e.g., invalid length fi...
|
| CVE-2025-46284 |
|
Vulnérabilité dans apple (CVE-2025-46284)
vulnérabilité dans apple (CVE-2025-46284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42012 |
|
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
|
| CVE-2025-43306 |
|
Élévation de privilèges dans apple (CVE-2025-43306)
vulnérabilité dans apple (CVE-2025-43306). L'exploitation peut entraîner la prise de contrôle totale du système.
|