Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2026-16486 XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16485 XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16484 Vulnérabilité dans sqli (CVE-2026-16484)
vulnérabilité dans sqli (CVE-2026-16484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63092 Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63358 Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
CVE-2026-47685 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
CVE-2026-47687 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
CVE-2026-47689 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
CVE-2026-65049 Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
CVE-2026-16447 Vulnérabilité dans CVE-2026-16447 (CVE-2026-16447)
vulnérabilité dans CVE-2026-16447 (CVE-2026-16447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65008 Injection de code dans CVE-2026-65008 (CVE-2026-65008)
injection de code dans CVE-2026-65008 (CVE-2026-65008). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.7` ou plus.
CVE-2026-16334 Vulnérabilité dans sqli (CVE-2026-16334)
vulnérabilité dans sqli (CVE-2026-16334). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16332 Vulnérabilité dans CVE-2026-16332 (CVE-2026-16332)
vulnérabilité dans CVE-2026-16332 (CVE-2026-16332). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16329 Vulnérabilité dans CVE-2026-16329 (CVE-2026-16329)
vulnérabilité dans CVE-2026-16329 (CVE-2026-16329). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16331 Vulnérabilité dans CVE-2026-16331 (CVE-2026-16331)
vulnérabilité dans CVE-2026-16331 (CVE-2026-16331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16330 Vulnérabilité dans CVE-2026-16330 (CVE-2026-16330)
vulnérabilité dans CVE-2026-16330 (CVE-2026-16330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16327 Vulnérabilité dans CVE-2026-16327 (CVE-2026-16327)
vulnérabilité dans CVE-2026-16327 (CVE-2026-16327). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64625 Injection de commande OS dans c (CVE-2026-64625)
injection de commande OS dans c (CVE-2026-64625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53595 Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
CVE-2026-53594 Traversée de chemin dans laravel (CVE-2026-53594)
traversée de chemin dans laravel (CVE-2026-53594). Des informations confidentielles peuvent être exposées.
CVE-2026-53596 Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53592 Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
CVE-2026-53591 Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
CVE-2026-53593 Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
CVE-2026-60026 Injection de code dans CVE-2026-60026 (CVE-2026-60026)
injection de code dans CVE-2026-60026 (CVE-2026-60026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48812 Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
CVE-2026-45295 Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
CVE-2026-34239 Vulnérabilité dans CVE-2026-34239 (CVE-2026-34239)
vulnérabilité dans CVE-2026-34239 (CVE-2026-34239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50743 CSRF dans csrf (CVE-2026-50743)
vulnérabilité dans csrf (CVE-2026-50743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35048 Vulnérabilité dans CVE-2026-35048 (CVE-2026-35048)
vulnérabilité dans CVE-2026-35048 (CVE-2026-35048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51027 Divulgation d'information dans CVE-2026-51027 (CVE-2026-51027)
vulnérabilité dans CVE-2026-51027 (CVE-2026-51027). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57311 Téléversement de fichier dangereux dans CVE-2026-57311 (CVE-2026-57311)
vulnérabilité dans CVE-2026-57311 (CVE-2026-57311). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16244 Vulnérabilité dans sqli (CVE-2026-16244)
vulnérabilité dans sqli (CVE-2026-16244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16229 XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16228 Vulnérabilité dans sqli (CVE-2026-16228)
vulnérabilité dans sqli (CVE-2026-16228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16227 Vulnérabilité dans sqli (CVE-2026-16227)
vulnérabilité dans sqli (CVE-2026-16227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16226 Vulnérabilité dans CVE-2026-16226 (CVE-2026-16226)
vulnérabilité dans CVE-2026-16226 (CVE-2026-16226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16220 XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16219 Traversée de chemin dans path-traversal (CVE-2026-16219)
traversée de chemin dans path-traversal (CVE-2026-16219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16205 XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16203 XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16202 XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16156 XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16131 Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-36669 Téléversement de fichier dangereux dans CVE-2026-36669 (CVE-2026-36669)
vulnérabilité dans CVE-2026-36669 (CVE-2026-36669). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →