Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-32556 |
|
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
|
| CVE-2026-32555 |
|
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
|
| CVE-2026-32554 |
|
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
|
| CVE-2022-30983 |
|
XSS (Cross-Site Scripting) dans CVE-2022-30983 (CVE-2022-30983)
XSS dans CVE-2022-30983 (CVE-2022-30983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77635 |
|
Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78551 |
|
Vulnérabilité dans dos (CVE-2026-78551)
vulnérabilité dans dos (CVE-2026-78551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77310 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75369 |
|
Lecture hors limites dans dos (CVE-2026-75369)
vulnérabilité dans dos (CVE-2026-75369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76098 |
|
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
|
| CVE-2026-75368 |
|
Vulnérabilité dans dos (CVE-2026-75368)
vulnérabilité dans dos (CVE-2026-75368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71510 |
|
Autorisation incorrecte dans sqli (CVE-2026-71510)
vulnérabilité dans sqli (CVE-2026-71510). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61419 |
|
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
|
| CVE-2026-75370 |
|
Lecture hors limites dans dos (CVE-2026-75370)
vulnérabilité dans dos (CVE-2026-75370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75371 |
|
Vulnérabilité dans dos (CVE-2026-75371)
vulnérabilité dans dos (CVE-2026-75371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71832 |
|
Vulnérabilité dans dos (CVE-2026-71832)
vulnérabilité dans dos (CVE-2026-71832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71503 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71503 (CVE-2026-71503)
XSS dans CVE-2026-71503 (CVE-2026-71503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71505 |
|
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
|
| CVE-2026-71506 |
|
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the payments REST API...
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-30864 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in v...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to Reflected Cross-Site Scripting (XSS) in the dashboard revert functionality. This issue has been fixed in version 3.2.3.
|
| CVE-2026-78475 |
|
Lecture hors limites dans dos (CVE-2026-78475)
vulnérabilité dans dos (CVE-2026-78475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71942 |
|
Vulnérabilité dans dos (CVE-2026-71942)
vulnérabilité dans dos (CVE-2026-71942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71934 |
|
Vulnérabilité dans dos (CVE-2026-71934)
vulnérabilité dans dos (CVE-2026-71934). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71936 |
|
Vulnérabilité dans dos (CVE-2026-71936)
vulnérabilité dans dos (CVE-2026-71936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71938 |
|
Vulnérabilité dans dos (CVE-2026-71938)
vulnérabilité dans dos (CVE-2026-71938). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71939 |
|
Vulnérabilité dans dos (CVE-2026-71939)
vulnérabilité dans dos (CVE-2026-71939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71935 |
|
Vulnérabilité dans dos (CVE-2026-71935)
vulnérabilité dans dos (CVE-2026-71935). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71940 |
|
Vulnérabilité dans dos (CVE-2026-71940)
vulnérabilité dans dos (CVE-2026-71940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71937 |
|
Vulnérabilité dans dos (CVE-2026-71937)
vulnérabilité dans dos (CVE-2026-71937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71941 |
|
Vulnérabilité dans dos (CVE-2026-71941)
vulnérabilité dans dos (CVE-2026-71941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71922 |
|
Vulnérabilité dans dos (CVE-2026-71922)
vulnérabilité dans dos (CVE-2026-71922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71932 |
|
Traversée de chemin dans path-traversal (CVE-2026-71932)
traversée de chemin dans path-traversal (CVE-2026-71932). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71911 |
|
Vulnérabilité dans dos (CVE-2026-71911)
vulnérabilité dans dos (CVE-2026-71911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71912 |
|
Vulnérabilité dans dos (CVE-2026-71912)
vulnérabilité dans dos (CVE-2026-71912). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71920 |
|
Vulnérabilité dans dos (CVE-2026-71920)
vulnérabilité dans dos (CVE-2026-71920). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`.
|
| CVE-2026-77915 |
|
Vulnérabilité dans CVE-2026-77915 (CVE-2026-77915)
vulnérabilité dans CVE-2026-77915 (CVE-2026-77915). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /register`.
|
| CVE-2026-78465 |
|
Vulnérabilité dans dos (CVE-2026-78465)
vulnérabilité dans dos (CVE-2026-78465). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77914 |
|
Traversée de chemin dans path-traversal (CVE-2026-77914)
traversée de chemin dans path-traversal (CVE-2026-77914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63621 |
|
Vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621)
vulnérabilité dans org.apache.camel:camel-knative (CVE-2026-63621). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-60093 |
|
Vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093)
vulnérabilité dans org.apache.camel:camel-azure-storage-datalake (CVE-2026-60093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66907 |
|
Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66906 |
|
Vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906)
vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2025-36939 |
|
Vulnérabilité dans dos (CVE-2025-36939)
vulnérabilité dans dos (CVE-2025-36939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-36940 |
|
Use-After-Free dans privilege-escalation (CVE-2025-36940)
vulnérabilité dans privilege-escalation (CVE-2025-36940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13213 |
|
Vulnérabilité dans c (CVE-2026-13213)
vulnérabilité dans c (CVE-2026-13213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78416 |
|
Vulnérabilité dans CVE-2026-78416 (CVE-2026-78416)
vulnérabilité dans CVE-2026-78416 (CVE-2026-78416). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76071 |
|
Vulnérabilité dans CVE-2026-76071 (CVE-2026-76071)
vulnérabilité dans CVE-2026-76071 (CVE-2026-76071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71366 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71366)
SSRF dans ssrf (CVE-2026-71366). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-71364 |
|
Traversée de chemin dans path-traversal (CVE-2026-71364)
traversée de chemin dans path-traversal (CVE-2026-71364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76070 |
|
Vulnérabilité dans CVE-2026-76070 (CVE-2026-76070)
vulnérabilité dans CVE-2026-76070 (CVE-2026-76070). L'exploitation peut entraîner la prise de contrôle totale du système.
|