Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-27885 |
|
Injection SQL dans sqli (CVE-2026-27885)
injection SQL dans sqli (CVE-2026-27885). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27634 |
|
Injection SQL dans piwigo (CVE-2026-27634)
injection SQL dans piwigo (CVE-2026-27634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25773 |
|
Injection SQL dans github.com/mattermost/focalboard (CVE-2026-25773)
injection SQL dans github.com/mattermost/focalboard (CVE-2026-25773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5368 |
|
Vulnérabilité dans sqli (CVE-2026-5368)
vulnérabilité dans sqli (CVE-2026-5368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34717 |
|
Injection SQL dans openproject (CVE-2026-34717)
injection SQL dans openproject (CVE-2026-34717). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34825 |
|
Injection SQL dans @nocobase/plugin-workflow-sql (CVE-2026-34825)
injection SQL dans @nocobase/plugin-workflow-sql (CVE-2026-34825). Des informations confidentielles peuvent être exposées. Exploitable via ``SQLInstruction``. Atténuation : mise à jour vers `2.0.30` ou plus.
|
| CVE-2026-34400 |
|
Injection SQL dans sqli (CVE-2026-34400)
injection SQL dans sqli (CVE-2026-34400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5206 |
|
Vulnérabilité dans sqli (CVE-2026-5206)
vulnérabilité dans sqli (CVE-2026-5206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30520 |
|
Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34220 |
|
Injection SQL dans sqli (CVE-2026-34220)
injection SQL dans sqli (CVE-2026-34220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5198 |
|
Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4317 |
|
Injection SQL dans sqli (CVE-2026-4317)
injection SQL dans sqli (CVE-2026-4317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27876 |
|
Injection de code dans grafana (CVE-2026-27876)
injection de code dans grafana (CVE-2026-27876). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
|
| CVE-2026-24031 |
|
Injection SQL dans dovecot (CVE-2026-24031)
injection SQL dans dovecot (CVE-2026-24031). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30463 |
|
Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-41008 |
|
Injection SQL dans sqli (CVE-2025-41008)
injection SQL dans sqli (CVE-2025-41008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-41007 |
|
Injection SQL dans sqli (CVE-2025-41007)
injection SQL dans sqli (CVE-2025-41007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4324 |
|
Injection SQL dans katello (CVE-2026-4324)
injection SQL dans katello (CVE-2026-4324). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.19.1` ou plus.
|
| CVE-2025-62319 |
|
Injection SQL dans sqli (CVE-2025-62319)
injection SQL dans sqli (CVE-2025-62319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21708 |
|
Injection SQL dans veeam (CVE-2026-21708)
injection SQL dans veeam (CVE-2026-21708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31844 |
|
Injection SQL dans sqli (CVE-2026-31844)
injection SQL dans sqli (CVE-2026-31844). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30951 |
|
Injection SQL dans sqli (CVE-2026-30951)
injection SQL dans sqli (CVE-2026-30951). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.37.8` ou plus.
|
| CVE-2026-3843 |
|
Injection SQL dans sqli (CVE-2026-3843)
injection SQL dans sqli (CVE-2026-3843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56421 |
|
Injection SQL dans sqli (CVE-2025-56421)
injection SQL dans sqli (CVE-2025-56421). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20002 |
|
Injection SQL dans sqli (CVE-2026-20002)
injection SQL dans sqli (CVE-2026-20002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20003 |
|
Injection SQL dans sqli (CVE-2026-20003)
injection SQL dans sqli (CVE-2026-20003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2584 |
|
Injection SQL dans sqli (CVE-2026-2584)
injection SQL dans sqli (CVE-2026-2584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28516 |
|
Injection SQL dans sqli (CVE-2026-28516)
injection SQL dans sqli (CVE-2026-28516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11252 |
|
Injection SQL dans sqli (CVE-2025-11252)
injection SQL dans sqli (CVE-2025-11252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-11251 |
|
Injection SQL dans sqli (CVE-2025-11251)
injection SQL dans sqli (CVE-2025-11251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56351 |
|
Injection SQL dans n8n (CVE-2026-56351)
injection SQL dans n8n (CVE-2026-56351). Des informations confidentielles peuvent être exposées. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-25554 |
|
Injection SQL dans c (CVE-2026-25554)
injection SQL dans c (CVE-2026-25554). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10970 |
|
Injection SQL dans sqli (CVE-2025-10970)
injection SQL dans sqli (CVE-2025-10970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26980 |
|
Injection SQL dans ghost (CVE-2026-26980)
injection SQL dans ghost (CVE-2026-26980). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.19.1` ou plus.
|
| CVE-2025-70397 |
|
Injection SQL dans sqli (CVE-2025-70397)
injection SQL dans sqli (CVE-2025-70397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7631 |
|
Injection SQL dans c (CVE-2025-7631)
injection SQL dans c (CVE-2025-7631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10969 |
|
Injection SQL dans sqli (CVE-2025-10969)
injection SQL dans sqli (CVE-2025-10969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-43468 KEV |
|
[KEV] Injection SQL dans Microsoft configuration-manager (CVE-2024-43468)
injection SQL dans Microsoft configuration-manager (CVE-2024-43468). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-7636 |
|
Injection SQL dans sqli (CVE-2025-7636)
injection SQL dans sqli (CVE-2025-7636). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-6830 |
|
Injection SQL dans sqli (CVE-2025-6830)
injection SQL dans sqli (CVE-2025-6830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1312 |
|
Injection SQL dans django (CVE-2026-1312)
injection SQL dans django (CVE-2026-1312). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilteredRelation``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2026-1287 |
|
Injection SQL dans django (CVE-2026-1287)
injection SQL dans django (CVE-2026-1287). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FilteredRelation``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2026-1207 |
|
Injection SQL dans django (CVE-2026-1207)
injection SQL dans django (CVE-2026-1207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RasterField``. Atténuation : mise à jour vers `4.2.28, 5.2.11, 6.0.2` ou plus.
|
| CVE-2025-5329 |
|
Injection SQL dans sqli (CVE-2025-5329)
injection SQL dans sqli (CVE-2025-5329). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-5319 |
|
Injection SQL dans sqli (CVE-2025-5319)
injection SQL dans sqli (CVE-2025-5319). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-8587 |
|
Injection SQL dans sqli (CVE-2025-8587)
injection SQL dans sqli (CVE-2025-8587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4686 |
|
Injection SQL dans sqli (CVE-2025-4686)
injection SQL dans sqli (CVE-2025-4686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7714 |
|
Injection SQL dans sqli (CVE-2025-7714)
injection SQL dans sqli (CVE-2025-7714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37004 |
|
Injection SQL dans sqli (CVE-2020-37004)
injection SQL dans sqli (CVE-2020-37004). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-52025 |
|
Injection SQL dans sqli (CVE-2025-52025)
injection SQL dans sqli (CVE-2025-52025). Des informations confidentielles peuvent être exposées.
|