Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-39519 Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
CVE-2026-39441 Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
CVE-2026-27053 Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
CVE-2026-34901 Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
CVE-2026-50890 Injection SQL dans sqli (CVE-2026-50890)
injection SQL dans sqli (CVE-2026-50890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50886 Vulnérabilité dans grumpydictator/firefly-iii (CVE-2026-50886)
vulnérabilité dans grumpydictator/firefly-iii (CVE-2026-50886). Des informations confidentielles peuvent être exposées.
CVE-2026-50883 XSS (Cross-Site Scripting) dans CVE-2026-50883 (CVE-2026-50883)
XSS dans CVE-2026-50883 (CVE-2026-50883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50887 SSRF (Falsification de requête côté serveur) dans shlinkio/shlink (CVE-2026-50887)
SSRF dans shlinkio/shlink (CVE-2026-50887). Des informations confidentielles peuvent être exposées.
CVE-2026-50880 Injection de code dans youtransfer (CVE-2026-50880)
injection de code dans youtransfer (CVE-2026-50880). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50873 Téléversement de fichier dangereux dans CVE-2026-50873 (CVE-2026-50873)
vulnérabilité dans CVE-2026-50873 (CVE-2026-50873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49952 Vulnérabilité dans CVE-2026-49952 (CVE-2026-49952)
vulnérabilité dans CVE-2026-49952 (CVE-2026-49952). Des informations confidentielles peuvent être exposées.
CVE-2026-50871 Injection de code dans CVE-2026-50871 (CVE-2026-50871)
injection de code dans CVE-2026-50871 (CVE-2026-50871). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50869 Traversée de chemin dans path-traversal (CVE-2026-50869)
traversée de chemin dans path-traversal (CVE-2026-50869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50872 Injection de code dans CVE-2026-50872 (CVE-2026-50872)
injection de code dans CVE-2026-50872 (CVE-2026-50872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48114 Injection SQL dans sqli (CVE-2026-48114)
injection SQL dans sqli (CVE-2026-48114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38329 Vulnérabilité dans CVE-2026-38329 (CVE-2026-38329)
vulnérabilité dans CVE-2026-38329 (CVE-2026-38329). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/files/{key}`.
CVE-2026-39196 Injection SQL dans sqli (CVE-2026-39196)
injection SQL dans sqli (CVE-2026-39196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39006 Vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006)
vulnérabilité dans org.snmp4j:snmp4j-agent (CVE-2026-39006). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38812 Injection SQL dans sqli (CVE-2026-38812)
injection SQL dans sqli (CVE-2026-38812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38063 Injection de commande OS dans CVE-2026-38063 (CVE-2026-38063)
injection de commande OS dans CVE-2026-38063 (CVE-2026-38063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38062 Injection de commande OS dans CVE-2026-38062 (CVE-2026-38062)
injection de commande OS dans CVE-2026-38062 (CVE-2026-38062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38061 Injection de commande OS dans CVE-2026-38061 (CVE-2026-38061)
injection de commande OS dans CVE-2026-38061 (CVE-2026-38061). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38060 Injection de commande OS dans CVE-2026-38060 (CVE-2026-38060)
injection de commande OS dans CVE-2026-38060 (CVE-2026-38060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38065 Injection de commande OS dans CVE-2026-38065 (CVE-2026-38065)
injection de commande OS dans CVE-2026-38065 (CVE-2026-38065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38064 Injection de commande OS dans CVE-2026-38064 (CVE-2026-38064)
injection de commande OS dans CVE-2026-38064 (CVE-2026-38064). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30120 Injection de code dans remotion (CVE-2026-30120)
injection de code dans remotion (CVE-2026-30120). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.410` ou plus.
CVE-2026-30121 Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
CVE-2026-36537 Vulnérabilité dans CVE-2026-36537 (CVE-2026-36537)
vulnérabilité dans CVE-2026-36537 (CVE-2026-36537). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53633 Vulnérabilité dans @vitest/browser (CVE-2026-53633)
vulnérabilité dans @vitest/browser (CVE-2026-53633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``browser.api.allowWrite``. Atténuation : mise à jour vers `3.2.5` ou plus.
CVE-2026-9862 Injection de commande OS dans forta (CVE-2026-9862)
injection de commande OS dans forta (CVE-2026-9862). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52704 Injection de code dans CVE-2026-52704 (CVE-2026-52704)
injection de code dans CVE-2026-52704 (CVE-2026-52704). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25436 Téléversement de fichier dangereux dans wordpress (CVE-2018-25436)
vulnérabilité dans wordpress (CVE-2018-25436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8935 Vulnérabilité dans wordpress (CVE-2026-8935)
vulnérabilité dans wordpress (CVE-2026-8935). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11526 Vulnérabilité dans CVE-2026-11526 (CVE-2026-11526)
vulnérabilité dans CVE-2026-11526 (CVE-2026-11526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12183 Contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183)
contournement d'authentification dans CVE-2026-12183 (CVE-2026-12183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53838 Vulnérabilité dans openclaw (CVE-2026-53838)
vulnérabilité dans openclaw (CVE-2026-53838). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.27` ou plus.
CVE-2026-53609 Vulnérabilité dans apostrophe (CVE-2026-53609)
vulnérabilité dans apostrophe (CVE-2026-53609). Des informations confidentielles peuvent être exposées. Exploitable via ``__proto__``. Atténuation : mise à jour vers `4.31.0` ou plus.
CVE-2026-53519 Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dashboard../data/config.yaml`. Atténuation : mise à jour vers `2.0.13` ou plus.
CVE-2026-41157 Écriture hors limites dans Google chrome (CVE-2026-41157)
écriture hors limites dans Google chrome (CVE-2026-41157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28742 Vulnérabilité dans CVE-2026-28742 (CVE-2026-28742)
vulnérabilité dans CVE-2026-28742 (CVE-2026-28742). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48558 KEV [KEV] Vulnérabilité dans Simplehelp simple-help (CVE-2026-48558)
vulnérabilité dans Simplehelp simple-help (CVE-2026-48558). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-44172 Injection SQL dans mariadb (CVE-2026-44172)
injection SQL dans mariadb (CVE-2026-44172). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44170 Injection de commande OS dans mariadb (CVE-2026-44170)
injection de commande OS dans mariadb (CVE-2026-44170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50091 Vulnérabilité dans c (CVE-2026-50091)
vulnérabilité dans c (CVE-2026-50091). Des informations confidentielles peuvent être exposées.
CVE-2026-50090 Vulnérabilité dans c (CVE-2026-50090)
vulnérabilité dans c (CVE-2026-50090). Des informations confidentielles peuvent être exposées.
CVE-2026-50086 Vulnérabilité dans c (CVE-2026-50086)
vulnérabilité dans c (CVE-2026-50086). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50084 Vulnérabilité dans c (CVE-2026-50084)
vulnérabilité dans c (CVE-2026-50084). Des informations confidentielles peuvent être exposées.
CVE-2026-50083 Vulnérabilité dans c (CVE-2026-50083)
vulnérabilité dans c (CVE-2026-50083). Des informations confidentielles peuvent être exposées.
CVE-2026-6853 Vulnérabilité dans CVE-2026-6853 (CVE-2026-6853)
vulnérabilité dans CVE-2026-6853 (CVE-2026-6853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53787 Téléversement de fichier dangereux dans path-traversal (CVE-2026-53787)
vulnérabilité dans path-traversal (CVE-2026-53787). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →