Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39370 |
|
SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39369 |
|
Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
|
| CVE-2026-39380 |
|
XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
|
| CVE-2026-39366 |
|
Vulnérabilité dans wwbn (CVE-2026-39366)
vulnérabilité dans wwbn (CVE-2026-39366). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39355 |
|
Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5719 |
|
Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35473 |
|
Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35448 |
|
Vulnérabilité dans wwbn (CVE-2026-35448)
vulnérabilité dans wwbn (CVE-2026-35448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35449 |
|
Divulgation d'information dans wwbn (CVE-2026-35449)
vulnérabilité dans wwbn (CVE-2026-35449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35450 |
|
Vulnérabilité dans wwbn (CVE-2026-35450)
vulnérabilité dans wwbn (CVE-2026-35450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35452 |
|
Divulgation d'information dans wwbn (CVE-2026-35452)
vulnérabilité dans wwbn (CVE-2026-35452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35472 |
|
Redirection ouverte dans wegia (CVE-2026-35472)
vulnérabilité dans wegia (CVE-2026-35472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35396 |
|
Redirection ouverte dans wegia (CVE-2026-35396)
vulnérabilité dans wegia (CVE-2026-35396). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35398 |
|
Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-5681 |
|
Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-35179 |
|
Vulnérabilité dans wwbn (CVE-2026-35179)
vulnérabilité dans wwbn (CVE-2026-35179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35180 |
|
CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35181 |
|
CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35182 |
|
Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5675 |
|
Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5671 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-5636 |
|
Vulnérabilité dans sqli (CVE-2026-5636)
vulnérabilité dans sqli (CVE-2026-5636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5635 |
|
Vulnérabilité dans sqli (CVE-2026-5635)
vulnérabilité dans sqli (CVE-2026-5635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5634 |
|
Vulnérabilité dans sqli (CVE-2026-5634)
vulnérabilité dans sqli (CVE-2026-5634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5624 |
|
CSRF dans CVE-2026-5624 (CVE-2026-5624)
vulnérabilité dans CVE-2026-5624 (CVE-2026-5624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5620 |
|
Vulnérabilité dans sqli (CVE-2026-5620)
vulnérabilité dans sqli (CVE-2026-5620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5615 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5615 (CVE-2026-5615)
XSS dans CVE-2026-5615 (CVE-2026-5615). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5606 |
|
Vulnérabilité dans sqli (CVE-2026-5606)
vulnérabilité dans sqli (CVE-2026-5606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25687 |
|
Traversée de chemin dans wisdom (CVE-2019-25687)
traversée de chemin dans wisdom (CVE-2019-25687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25682 |
|
CSRF dans victoralagwu (CVE-2019-25682)
vulnérabilité dans victoralagwu (CVE-2019-25682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-25684 |
|
Injection SQL dans sqli (CVE-2019-25684)
injection SQL dans sqli (CVE-2019-25684). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25673 |
|
Téléversement de fichier dangereux dans laravel (CVE-2019-25673)
vulnérabilité dans laravel (CVE-2019-25673). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25674 |
|
Injection SQL dans sqli (CVE-2019-25674)
injection SQL dans sqli (CVE-2019-25674). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25675 |
|
Injection SQL dans sqli (CVE-2019-25675)
injection SQL dans sqli (CVE-2019-25675). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25676 |
|
XSS (Cross-Site Scripting) dans sqli (CVE-2019-25676)
XSS dans sqli (CVE-2019-25676). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25678 |
|
Vulnérabilité dans sqli (CVE-2019-25678)
vulnérabilité dans sqli (CVE-2019-25678). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25668 |
|
Injection SQL dans sqli (CVE-2019-25668)
injection SQL dans sqli (CVE-2019-25668). Des informations confidentielles peuvent être exposées.
|
| CVE-2019-25671 |
|
Traversée de chemin dans c (CVE-2019-25671)
traversée de chemin dans c (CVE-2019-25671). L'exploitation peut entraîner la prise de contrôle totale du système.
|