Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28156 |
|
Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
|
| CVE-2026-28001 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-28142 |
|
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
|
| CVE-2026-28002 |
|
Injection SQL dans sqli (CVE-2026-28002)
injection SQL dans sqli (CVE-2026-28002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27538 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-15741 |
|
Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11840 |
|
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
|
| CVE-2026-73331 |
|
Injection SQL dans sqli (CVE-2026-73331)
injection SQL dans sqli (CVE-2026-73331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73332 |
|
Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72807 |
|
Injection SQL dans sqli (CVE-2026-72807)
injection SQL dans sqli (CVE-2026-72807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67579 |
|
Injection SQL dans sqli (CVE-2026-67579)
injection SQL dans sqli (CVE-2026-67579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17111 |
|
Injection SQL dans sqli (CVE-2026-17111)
injection SQL dans sqli (CVE-2026-17111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17418 |
|
Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17419 |
|
Injection SQL dans ibm (CVE-2026-17419)
injection SQL dans ibm (CVE-2026-17419). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17222 |
|
Injection SQL dans ibm (CVE-2026-17222)
injection SQL dans ibm (CVE-2026-17222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73300 |
|
Injection SQL dans @budibase/server (CVE-2026-73300)
injection SQL dans @budibase/server (CVE-2026-73300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32593 |
|
Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2025-41771 |
|
Injection SQL dans sqli (CVE-2025-41771)
injection SQL dans sqli (CVE-2025-41771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66659 |
|
Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18474 |
|
Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18230 |
|
Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16977 |
|
Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18057 |
|
Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13613 |
|
Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73211 |
|
Injection SQL dans CVE-2026-73211 (CVE-2026-73211)
injection SQL dans CVE-2026-73211 (CVE-2026-73211). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48381 |
|
Injection SQL dans c (CVE-2026-48381)
injection SQL dans c (CVE-2026-48381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50997 |
|
Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20097 |
|
Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65673 |
|
CVET-EOP
CVET-EOP
|
| CVE-2026-73069 |
|
Injection SQL dans CVE-2026-73069 (CVE-2026-73069)
injection SQL dans CVE-2026-73069 (CVE-2026-73069). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/metadata/fields/`.
|
| CVE-2026-72775 |
|
Injection SQL dans sqli (CVE-2026-72775)
injection SQL dans sqli (CVE-2026-72775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72750 |
|
Injection SQL dans sqli (CVE-2026-72750)
injection SQL dans sqli (CVE-2026-72750). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72610 |
|
Injection SQL dans sqli (CVE-2026-72610)
injection SQL dans sqli (CVE-2026-72610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72608 |
|
Injection SQL dans sqli (CVE-2026-72608)
injection SQL dans sqli (CVE-2026-72608). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72609 |
|
Injection SQL dans sqli (CVE-2026-72609)
injection SQL dans sqli (CVE-2026-72609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72607 |
|
Injection SQL dans sqli (CVE-2026-72607)
injection SQL dans sqli (CVE-2026-72607). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72599 |
|
Injection SQL dans sqli (CVE-2026-72599)
injection SQL dans sqli (CVE-2026-72599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72562 |
|
Injection SQL dans sqli (CVE-2026-72562)
injection SQL dans sqli (CVE-2026-72562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72558 |
|
Injection SQL dans sqli (CVE-2026-72558)
injection SQL dans sqli (CVE-2026-72558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72550 |
|
Injection SQL dans sqli (CVE-2026-72550)
injection SQL dans sqli (CVE-2026-72550). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19425 |
|
Injection SQL dans sqli (CVE-2026-19425)
injection SQL dans sqli (CVE-2026-19425). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66770 |
|
Injection SQL dans sqli (CVE-2026-66770)
injection SQL dans sqli (CVE-2026-66770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72908 |
|
Injection SQL dans CVE-2026-72908 (CVE-2026-72908)
injection SQL dans CVE-2026-72908 (CVE-2026-72908). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-13294 |
|
Injection SQL dans sqli (CVE-2025-13294)
injection SQL dans sqli (CVE-2025-13294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72899 |
|
Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
injection SQL dans CVE-2026-72899 (CVE-2026-72899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72898 KEV |
|
[KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72731 |
|
Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
injection SQL dans CVE-2026-72731 (CVE-2026-72731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72565 |
|
Injection SQL dans sqli (CVE-2026-72565)
injection SQL dans sqli (CVE-2026-72565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32227 |
|
Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
|