Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39519 |
|
Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
|
| CVE-2026-39441 |
|
Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
|
| CVE-2026-27053 |
|
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
|
| CVE-2026-34901 |
|
Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
|
| CVE-2026-50890 |
|
Injection SQL dans sqli (CVE-2026-50890)
injection SQL dans sqli (CVE-2026-50890). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50886 |
|
Vulnérabilité dans grumpydictator/firefly-iii (CVE-2026-50886)
vulnérabilité dans grumpydictator/firefly-iii (CVE-2026-50886). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50883 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50883 (CVE-2026-50883)
XSS dans CVE-2026-50883 (CVE-2026-50883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50887 |
|
SSRF (Falsification de requête côté serveur) dans shlinkio/shlink (CVE-2026-50887)
SSRF dans shlinkio/shlink (CVE-2026-50887). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50880 |
|
Injection de code dans youtransfer (CVE-2026-50880)
injection de code dans youtransfer (CVE-2026-50880). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50873 |
|
Téléversement de fichier dangereux dans CVE-2026-50873 (CVE-2026-50873)
vulnérabilité dans CVE-2026-50873 (CVE-2026-50873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49952 |
|
Vulnérabilité dans CVE-2026-49952 (CVE-2026-49952)
vulnérabilité dans CVE-2026-49952 (CVE-2026-49952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50871 |
|
Injection de code dans CVE-2026-50871 (CVE-2026-50871)
injection de code dans CVE-2026-50871 (CVE-2026-50871). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50869 |
|
Traversée de chemin dans path-traversal (CVE-2026-50869)
traversée de chemin dans path-traversal (CVE-2026-50869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50872 |
|
Injection de code dans CVE-2026-50872 (CVE-2026-50872)
injection de code dans CVE-2026-50872 (CVE-2026-50872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48114 |
|
Injection SQL dans sqli (CVE-2026-48114)
injection SQL dans sqli (CVE-2026-48114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38329 |
|
Vulnérabilité dans CVE-2026-38329 (CVE-2026-38329)
vulnérabilité dans CVE-2026-38329 (CVE-2026-38329). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/files/{key}`.
|
| CVE-2026-39196 |
|
Injection SQL dans sqli (CVE-2026-39196)
injection SQL dans sqli (CVE-2026-39196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39006 |
|
Vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006)
vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38812 |
|
Injection SQL dans sqli (CVE-2026-38812)
injection SQL dans sqli (CVE-2026-38812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38063 |
|
Injection de commande OS dans CVE-2026-38063 (CVE-2026-38063)
injection de commande OS dans CVE-2026-38063 (CVE-2026-38063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38062 |
|
Injection de commande OS dans CVE-2026-38062 (CVE-2026-38062)
injection de commande OS dans CVE-2026-38062 (CVE-2026-38062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38061 |
|
Injection de commande OS dans CVE-2026-38061 (CVE-2026-38061)
injection de commande OS dans CVE-2026-38061 (CVE-2026-38061). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38060 |
|
Injection de commande OS dans CVE-2026-38060 (CVE-2026-38060)
injection de commande OS dans CVE-2026-38060 (CVE-2026-38060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38065 |
|
Injection de commande OS dans CVE-2026-38065 (CVE-2026-38065)
injection de commande OS dans CVE-2026-38065 (CVE-2026-38065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38064 |
|
Injection de commande OS dans CVE-2026-38064 (CVE-2026-38064)
injection de commande OS dans CVE-2026-38064 (CVE-2026-38064). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30120 |
|
Injection de code dans remotion (CVE-2026-30120)
injection de code dans remotion (CVE-2026-30120). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.410` ou plus.
|
| CVE-2026-30121 |
|
Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
|
| CVE-2026-36537 |
|
Vulnérabilité dans CVE-2026-36537 (CVE-2026-36537)
vulnérabilité dans CVE-2026-36537 (CVE-2026-36537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53633 |
|
Vulnérabilité dans @vitest/browser (CVE-2026-53633)
vulnérabilité dans @vitest/browser (CVE-2026-53633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``browser.api.allowWrite``. Atténuation : mise à jour vers `3.2.5` ou plus.
|
| CVE-2026-9862 |
|
Injection de commande OS dans forta (CVE-2026-9862)
injection de commande OS dans forta (CVE-2026-9862). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52704 |
|
Injection de code dans CVE-2026-52704 (CVE-2026-52704)
injection de code dans CVE-2026-52704 (CVE-2026-52704). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25436 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2018-25436)
vulnérabilité dans wordpress (CVE-2018-25436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8935 |
|
Vulnérabilité dans wordpress (CVE-2026-8935)
vulnérabilité dans wordpress (CVE-2026-8935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11526 |
|
Vulnérabilité dans CVE-2026-11526 (CVE-2026-11526)
vulnérabilité dans CVE-2026-11526 (CVE-2026-11526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12183 |
|
Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53838 |
|
Vulnérabilité dans openclaw (CVE-2026-53838)
vulnérabilité dans openclaw (CVE-2026-53838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.27` ou plus.
|
| CVE-2026-53609 |
|
Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
|
| CVE-2026-53519 |
|
Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dashboard../data/config.yaml`. Atténuation : mise à jour vers `2.0.13` ou plus.
|
| CVE-2026-41157 |
|
Écriture hors limites dans Google chrome (CVE-2026-41157)
écriture hors limites dans Google chrome (CVE-2026-41157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28742 |
|
Vulnérabilité dans CVE-2026-28742 (CVE-2026-28742)
vulnérabilité dans CVE-2026-28742 (CVE-2026-28742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48558 KEV |
|
[KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-44172 |
|
Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44170 |
|
Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50091 |
|
Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50090 |
|
Vulnérabilité dans c (CVE-2026-50090)
vulnérabilité dans c (CVE-2026-50090). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50086 |
|
Vulnérabilité dans c (CVE-2026-50086)
vulnérabilité dans c (CVE-2026-50086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50084 |
|
Vulnérabilité dans c (CVE-2026-50084)
vulnérabilité dans c (CVE-2026-50084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50083 |
|
Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6853 |
|
Vulnérabilité dans CVE-2026-6853 (CVE-2026-6853)
vulnérabilité dans CVE-2026-6853 (CVE-2026-6853). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53787 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.
|