Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16449 |
|
Vulnérabilité dans sqli (CVE-2026-16449)
vulnérabilité dans sqli (CVE-2026-16449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1617 |
|
Injection SQL dans sqli (CVE-2026-1617)
injection SQL dans sqli (CVE-2026-1617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8082 |
|
Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16334 |
|
Vulnérabilité dans sqli (CVE-2026-16334)
vulnérabilité dans sqli (CVE-2026-16334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16252 |
|
Vulnérabilité dans sqli (CVE-2026-16252)
vulnérabilité dans sqli (CVE-2026-16252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57309 |
|
Injection SQL dans sqli (CVE-2026-57309)
injection SQL dans sqli (CVE-2026-57309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16244 |
|
Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16228 |
|
Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16227 |
|
Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16154 |
|
Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16152 |
|
Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16131 |
|
Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-60137 KEV |
|
[KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-12283 |
|
Injection SQL dans Amazon aws (CVE-2026-12283)
injection SQL dans Amazon aws (CVE-2026-12283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8297 |
|
Injection SQL dans sqli (CVE-2026-8297)
injection SQL dans sqli (CVE-2026-8297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9586 |
|
Injection SQL dans sqli (CVE-2026-9586)
injection SQL dans sqli (CVE-2026-9586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16014 |
|
Vulnérabilité dans sqli (CVE-2026-16014)
vulnérabilité dans sqli (CVE-2026-16014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16009 |
|
Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62238 |
|
Injection SQL dans sqli (CVE-2026-62238)
injection SQL dans sqli (CVE-2026-62238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14782 |
|
Injection SQL dans wordpress (CVE-2026-14782)
injection SQL dans wordpress (CVE-2026-14782). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45868 |
|
Injection SQL dans sqli (CVE-2025-45868)
injection SQL dans sqli (CVE-2025-45868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15651 |
|
Injection SQL dans wordpress (CVE-2026-15651)
injection SQL dans wordpress (CVE-2026-15651). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15727 |
|
Injection SQL dans wordpress (CVE-2026-15727)
injection SQL dans wordpress (CVE-2026-15727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58078 |
|
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15022 |
|
Injection SQL dans wordpress (CVE-2026-15022)
injection SQL dans wordpress (CVE-2026-15022). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13754 |
|
Injection SQL dans wordpress (CVE-2026-13754)
injection SQL dans wordpress (CVE-2026-13754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13767 |
|
Injection SQL dans wordpress (CVE-2026-13767)
injection SQL dans wordpress (CVE-2026-13767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12395 |
|
Injection SQL dans wordpress (CVE-2026-12395)
injection SQL dans wordpress (CVE-2026-12395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15445 |
|
Injection SQL dans wordpress (CVE-2026-15445)
injection SQL dans wordpress (CVE-2026-15445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15458 |
|
Injection SQL dans wordpress (CVE-2026-15458)
injection SQL dans wordpress (CVE-2026-15458). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12941 |
|
Injection SQL dans wordpress (CVE-2026-12941)
injection SQL dans wordpress (CVE-2026-12941). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12753 |
|
Injection SQL dans wordpress (CVE-2026-12753)
injection SQL dans wordpress (CVE-2026-12753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15907 |
|
Vulnérabilité dans sqli (CVE-2026-15907)
vulnérabilité dans sqli (CVE-2026-15907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62361 |
|
Injection SQL dans CVE-2026-62361 (CVE-2026-62361)
injection SQL dans CVE-2026-62361 (CVE-2026-62361). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/subscribers/export`.
|
| CVE-2026-52887 |
|
Injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
injection SQL dans @nocobase/plugin-notification-in-app-message (CVE-2026-52887). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/myInAppChannels`. Atténuation : mise à jour vers `2.0.61` ou plus.
|
| CVE-2026-50030 |
|
Injection SQL dans CVE-2026-50030 (CVE-2026-50030)
injection SQL dans CVE-2026-50030 (CVE-2026-50030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45535 |
|
Injection SQL dans sqli (CVE-2026-45535)
injection SQL dans sqli (CVE-2026-45535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45320 |
|
Injection SQL dans CVE-2026-45320 (CVE-2026-45320)
injection SQL dans CVE-2026-45320 (CVE-2026-45320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45417 |
|
Injection SQL dans sqli (CVE-2026-45417)
injection SQL dans sqli (CVE-2026-45417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35152 |
|
Injection SQL dans apache (CVE-2026-35152)
injection SQL dans apache (CVE-2026-35152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56287 |
|
Injection SQL dans apache (CVE-2026-56287)
injection SQL dans apache (CVE-2026-56287). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/clients`.
|
| CVE-2026-57821 |
|
Injection SQL dans apache (CVE-2026-57821)
injection SQL dans apache (CVE-2026-57821). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/offices`.
|
| CVE-2026-15804 |
|
Injection SQL dans sqli (CVE-2026-15804)
injection SQL dans sqli (CVE-2026-15804). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57831 |
|
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-57832 |
|
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-12512 |
|
Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
|