Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-89 Effacer
ID Titre
CVE-2026-28156 Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-28002 Injection SQL dans sqli (CVE-2026-28002)
injection SQL dans sqli (CVE-2026-28002). Des informations confidentielles peuvent être exposées.
CVE-2026-27538 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-15741 Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11840 Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
CVE-2026-73331 Injection SQL dans sqli (CVE-2026-73331)
injection SQL dans sqli (CVE-2026-73331). Des informations confidentielles peuvent être exposées.
CVE-2026-73332 Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
CVE-2026-72807 Injection SQL dans sqli (CVE-2026-72807)
injection SQL dans sqli (CVE-2026-72807). Des informations confidentielles peuvent être exposées.
CVE-2026-67579 Injection SQL dans sqli (CVE-2026-67579)
injection SQL dans sqli (CVE-2026-67579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17111 Injection SQL dans sqli (CVE-2026-17111)
injection SQL dans sqli (CVE-2026-17111). Des informations confidentielles peuvent être exposées.
CVE-2026-17418 Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17419 Injection SQL dans ibm (CVE-2026-17419)
injection SQL dans ibm (CVE-2026-17419). Les données peuvent être altérées par des attaquants.
CVE-2026-17222 Injection SQL dans ibm (CVE-2026-17222)
injection SQL dans ibm (CVE-2026-17222). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73300 Injection SQL dans @budibase/server (CVE-2026-73300)
injection SQL dans @budibase/server (CVE-2026-73300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32593 Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2025-41771 Injection SQL dans sqli (CVE-2025-41771)
injection SQL dans sqli (CVE-2025-41771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66659 Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
CVE-2026-18474 Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
CVE-2026-18230 Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
CVE-2026-16977 Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
CVE-2026-18057 Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
CVE-2026-13613 Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73211 Injection SQL dans CVE-2026-73211 (CVE-2026-73211)
injection SQL dans CVE-2026-73211 (CVE-2026-73211). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48381 Injection SQL dans c (CVE-2026-48381)
injection SQL dans c (CVE-2026-48381). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50997 Injection SQL dans sqli (CVE-2022-50997)
injection SQL dans sqli (CVE-2022-50997). Des informations confidentielles peuvent être exposées.
CVE-2016-20097 Injection SQL dans sqli (CVE-2016-20097)
injection SQL dans sqli (CVE-2016-20097). Des informations confidentielles peuvent être exposées.
CVE-2026-65673 CVET-EOP
CVET-EOP
CVE-2026-73069 Injection SQL dans CVE-2026-73069 (CVE-2026-73069)
injection SQL dans CVE-2026-73069 (CVE-2026-73069). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /rest/metadata/fields/`.
CVE-2026-72775 Injection SQL dans sqli (CVE-2026-72775)
injection SQL dans sqli (CVE-2026-72775). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72750 Injection SQL dans sqli (CVE-2026-72750)
injection SQL dans sqli (CVE-2026-72750). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72610 Injection SQL dans sqli (CVE-2026-72610)
injection SQL dans sqli (CVE-2026-72610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72608 Injection SQL dans sqli (CVE-2026-72608)
injection SQL dans sqli (CVE-2026-72608). Des informations confidentielles peuvent être exposées.
CVE-2026-72609 Injection SQL dans sqli (CVE-2026-72609)
injection SQL dans sqli (CVE-2026-72609). Des informations confidentielles peuvent être exposées.
CVE-2026-72607 Injection SQL dans sqli (CVE-2026-72607)
injection SQL dans sqli (CVE-2026-72607). Des informations confidentielles peuvent être exposées.
CVE-2026-72599 Injection SQL dans sqli (CVE-2026-72599)
injection SQL dans sqli (CVE-2026-72599). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72562 Injection SQL dans sqli (CVE-2026-72562)
injection SQL dans sqli (CVE-2026-72562). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72558 Injection SQL dans sqli (CVE-2026-72558)
injection SQL dans sqli (CVE-2026-72558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72550 Injection SQL dans sqli (CVE-2026-72550)
injection SQL dans sqli (CVE-2026-72550). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19425 Injection SQL dans sqli (CVE-2026-19425)
injection SQL dans sqli (CVE-2026-19425). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66770 Injection SQL dans sqli (CVE-2026-66770)
injection SQL dans sqli (CVE-2026-66770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72908 Injection SQL dans CVE-2026-72908 (CVE-2026-72908)
injection SQL dans CVE-2026-72908 (CVE-2026-72908). Des informations confidentielles peuvent être exposées.
CVE-2025-13294 Injection SQL dans sqli (CVE-2025-13294)
injection SQL dans sqli (CVE-2025-13294). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72899 Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
injection SQL dans CVE-2026-72899 (CVE-2026-72899). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72898 KEV [KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72731 Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
injection SQL dans CVE-2026-72731 (CVE-2026-72731). Des informations confidentielles peuvent être exposées.
CVE-2026-63106 Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72565 Injection SQL dans sqli (CVE-2026-72565)
injection SQL dans sqli (CVE-2026-72565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32227 Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →