Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-39380 XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2026-39366 Vulnérabilité dans wwbn (CVE-2026-39366)
vulnérabilité dans wwbn (CVE-2026-39366). Les données peuvent être altérées par des attaquants.
CVE-2026-39355 Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
CVE-2026-39341 Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39342 Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39343 Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-22666 Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5719 Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5705 XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35473 Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35448 Vulnérabilité dans wwbn (CVE-2026-35448)
vulnérabilité dans wwbn (CVE-2026-35448). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35449 Divulgation d'information dans wwbn (CVE-2026-35449)
vulnérabilité dans wwbn (CVE-2026-35449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35450 Vulnérabilité dans wwbn (CVE-2026-35450)
vulnérabilité dans wwbn (CVE-2026-35450). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35452 Divulgation d'information dans wwbn (CVE-2026-35452)
vulnérabilité dans wwbn (CVE-2026-35452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35472 Redirection ouverte dans wegia (CVE-2026-35472)
vulnérabilité dans wegia (CVE-2026-35472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35395 Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35396 Redirection ouverte dans wegia (CVE-2026-35396)
vulnérabilité dans wegia (CVE-2026-35396). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35398 Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-5681 Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35185 Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
CVE-2026-35179 Vulnérabilité dans wwbn (CVE-2026-35179)
vulnérabilité dans wwbn (CVE-2026-35179). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35180 CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35181 CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35182 Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-35183 Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-35184 Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-5672 Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5675 Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5671 XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35470 Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-35174 Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-5636 Vulnérabilité dans sqli (CVE-2026-5636)
vulnérabilité dans sqli (CVE-2026-5636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5635 Vulnérabilité dans sqli (CVE-2026-5635)
vulnérabilité dans sqli (CVE-2026-5635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5634 Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5624 CSRF dans CVE-2026-5624 (CVE-2026-5624)
vulnérabilité dans CVE-2026-5624 (CVE-2026-5624). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5620 Vulnérabilité dans sqli (CVE-2026-5620)
vulnérabilité dans sqli (CVE-2026-5620). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5615 XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
XSS dans CVE-2026-5615 (CVE-2026-5615). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5606 Vulnérabilité dans sqli (CVE-2026-5606)
vulnérabilité dans sqli (CVE-2026-5606). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25687 Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25682 CSRF dans victoralagwu (CVE-2019-25682)
vulnérabilité dans victoralagwu (CVE-2019-25682). Risque d'opérations non autorisées ou de divulgation.
CVE-2019-25684 Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
CVE-2019-25673 Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
vulnérabilité dans laravel (CVE-2019-25673). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-25674 Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
CVE-2019-25675 Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
CVE-2019-25676 XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
CVE-2019-25678 Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
CVE-2019-25668 Injection SQL dans sqli (CVE-2019-25668)
injection SQL dans sqli (CVE-2019-25668). Des informations confidentielles peuvent être exposées.
CVE-2019-25671 Traversée de chemin dans c (CVE-2019-25671)
traversée de chemin dans c (CVE-2019-25671). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →