Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73670 |
|
Injection SQL dans sqli (CVE-2026-73670)
injection SQL dans sqli (CVE-2026-73670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73570 KEV |
|
[KEV] Injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570)
injection de commande OS dans Synacor zimbra-collaboration-suite (CVE-2026-73570). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-73515 |
|
Lecture hors limites dans dos (CVE-2026-73515)
vulnérabilité dans dos (CVE-2026-73515). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73514 |
|
Écriture hors limites dans CVE-2026-73514 (CVE-2026-73514)
écriture hors limites dans CVE-2026-73514 (CVE-2026-73514). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19710 |
|
Vulnérabilité dans sqli (CVE-2026-19710)
vulnérabilité dans sqli (CVE-2026-19710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68454 |
|
Vulnérabilité dans CVE-2026-68454 (CVE-2026-68454)
vulnérabilité dans CVE-2026-68454 (CVE-2026-68454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68452 |
|
Vulnérabilité dans CVE-2026-68452 (CVE-2026-68452)
vulnérabilité dans CVE-2026-68452 (CVE-2026-68452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68453 |
|
Vulnérabilité dans CVE-2026-68453 (CVE-2026-68453)
vulnérabilité dans CVE-2026-68453 (CVE-2026-68453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63424 |
|
Vulnérabilité dans CVE-2026-63424 (CVE-2026-63424)
vulnérabilité dans CVE-2026-63424 (CVE-2026-63424). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63425 |
|
Vulnérabilité dans CVE-2026-63425 (CVE-2026-63425)
vulnérabilité dans CVE-2026-63425 (CVE-2026-63425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63426 |
|
Vulnérabilité dans CVE-2026-63426 (CVE-2026-63426)
vulnérabilité dans CVE-2026-63426 (CVE-2026-63426). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68451 |
|
Vulnérabilité dans CVE-2026-68451 (CVE-2026-68451)
vulnérabilité dans CVE-2026-68451 (CVE-2026-68451). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6387 |
|
Vulnérabilité dans CVE-2026-6387 (CVE-2026-6387)
vulnérabilité dans CVE-2026-6387 (CVE-2026-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63423 |
|
Vulnérabilité dans CVE-2026-63423 (CVE-2026-63423)
vulnérabilité dans CVE-2026-63423 (CVE-2026-63423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19291 |
|
Vulnérabilité dans CVE-2026-19291 (CVE-2026-19291)
vulnérabilité dans CVE-2026-19291 (CVE-2026-19291). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15994 |
|
Vulnérabilité dans c (CVE-2026-15994)
vulnérabilité dans c (CVE-2026-15994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14456 |
|
Vulnérabilité dans dos (CVE-2026-14456)
vulnérabilité dans dos (CVE-2026-14456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19292 |
|
Vulnérabilité dans CVE-2026-19292 (CVE-2026-19292)
vulnérabilité dans CVE-2026-19292 (CVE-2026-19292). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19293 |
|
Vulnérabilité dans CVE-2026-19293 (CVE-2026-19293)
vulnérabilité dans CVE-2026-19293 (CVE-2026-19293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16101 |
|
Vulnérabilité dans CVE-2026-16101 (CVE-2026-16101)
vulnérabilité dans CVE-2026-16101 (CVE-2026-16101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12036 |
|
Vulnérabilité dans CVE-2026-12036 (CVE-2026-12036)
vulnérabilité dans CVE-2026-12036 (CVE-2026-12036). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-70464 |
|
Vulnérabilité dans dos (CVE-2026-70464)
vulnérabilité dans dos (CVE-2026-70464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70463 |
|
Autorisation incorrecte dans CVE-2026-70463 (CVE-2026-70463)
vulnérabilité dans CVE-2026-70463 (CVE-2026-70463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70461 |
|
Écriture hors limites dans CVE-2026-70461 (CVE-2026-70461)
écriture hors limites dans CVE-2026-70461 (CVE-2026-70461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70460 |
|
Traversée de chemin dans path-traversal (CVE-2026-70460)
traversée de chemin dans path-traversal (CVE-2026-70460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70458 |
|
Écriture hors limites dans CVE-2026-70458 (CVE-2026-70458)
écriture hors limites dans CVE-2026-70458 (CVE-2026-70458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70456 |
|
Écriture hors limites dans CVE-2026-70456 (CVE-2026-70456)
écriture hors limites dans CVE-2026-70456 (CVE-2026-70456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70455 |
|
Vulnérabilité dans dos (CVE-2026-70455)
vulnérabilité dans dos (CVE-2026-70455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70454 |
|
Vulnérabilité dans CVE-2026-70454 (CVE-2026-70454)
vulnérabilité dans CVE-2026-70454 (CVE-2026-70454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70453 |
|
Vulnérabilité dans dos (CVE-2026-70453)
vulnérabilité dans dos (CVE-2026-70453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70452 |
|
Vulnérabilité dans CVE-2026-70452 (CVE-2026-70452)
vulnérabilité dans CVE-2026-70452 (CVE-2026-70452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53803 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-53803)
vulnérabilité dans privilege-escalation (CVE-2026-53803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53802 |
|
Vulnérabilité dans CVE-2026-53802 (CVE-2026-53802)
vulnérabilité dans CVE-2026-53802 (CVE-2026-53802). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53795 |
|
Vulnérabilité dans CVE-2026-53795 (CVE-2026-53795)
vulnérabilité dans CVE-2026-53795 (CVE-2026-53795). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53793 |
|
Vulnérabilité dans CVE-2026-53793 (CVE-2026-53793)
vulnérabilité dans CVE-2026-53793 (CVE-2026-53793). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53790 |
|
Injection de commande OS dans CVE-2026-53790 (CVE-2026-53790)
injection de commande OS dans CVE-2026-53790 (CVE-2026-53790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53785 |
|
Vulnérabilité dans path-traversal (CVE-2026-53785)
vulnérabilité dans path-traversal (CVE-2026-53785). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53784 |
|
Vulnérabilité dans path-traversal (CVE-2026-53784)
vulnérabilité dans path-traversal (CVE-2026-53784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53783 |
|
Vulnérabilité dans CVE-2026-53783 (CVE-2026-53783)
vulnérabilité dans CVE-2026-53783 (CVE-2026-53783). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73346 |
|
Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
|
| CVE-2026-73188 |
|
Unauthenticated Sensitive Data Exposure in KiviCare <= 4.5.1 versions.
Unauthenticated Sensitive Data Exposure in KiviCare <= 4.5.1 versions.
|
| CVE-2026-67991 |
|
Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67986 |
|
Injection de code dans CVE-2026-67986 (CVE-2026-67986)
injection de code dans CVE-2026-67986 (CVE-2026-67986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66704 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
|
| CVE-2026-66700 |
|
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
|
| CVE-2026-66698 |
|
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
|
| CVE-2026-66697 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66697 (CVE-2026-66697)
XSS dans CVE-2026-66697 (CVE-2026-66697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66661 |
|
Subscriber Privilege Escalation in Directories Pro <= 2.0.5 versions.
Subscriber Privilege Escalation in Directories Pro <= 2.0.5 versions.
|