Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-48839 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48839 (CVE-2026-48839)
XSS dans CVE-2026-48839 (CVE-2026-48839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42681 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42681 (CVE-2026-42681)
XSS dans CVE-2026-42681 (CVE-2026-42681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48559 |
|
XSS (Cross-Site Scripting) dans cpp (CVE-2026-48559)
XSS dans cpp (CVE-2026-48559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48865 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48865 (CVE-2026-48865)
XSS dans CVE-2026-48865 (CVE-2026-48865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48866 |
|
Traversée de chemin dans path-traversal (CVE-2026-48866)
traversée de chemin dans path-traversal (CVE-2026-48866). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0826 |
|
Vulnérabilité dans CVE-2026-0826 (CVE-2026-0826)
vulnérabilité dans CVE-2026-0826 (CVE-2026-0826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10261 |
|
Vulnérabilité dans sqli (CVE-2026-10261)
vulnérabilité dans sqli (CVE-2026-10261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10262 |
|
Vulnérabilité dans sqli (CVE-2026-10262)
vulnérabilité dans sqli (CVE-2026-10262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10263 |
|
Vulnérabilité dans sqli (CVE-2026-10263)
vulnérabilité dans sqli (CVE-2026-10263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10260 |
|
Vulnérabilité dans sqli (CVE-2026-10260)
vulnérabilité dans sqli (CVE-2026-10260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10264 |
|
Traversée de chemin dans path-traversal (CVE-2026-10264)
traversée de chemin dans path-traversal (CVE-2026-10264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60483 |
|
Vulnérabilité dans c (CVE-2025-60483)
vulnérabilité dans c (CVE-2025-60483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55664 |
|
Vulnérabilité dans c (CVE-2025-55664)
vulnérabilité dans c (CVE-2025-55664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60495 |
|
Vulnérabilité dans c (CVE-2025-60495)
vulnérabilité dans c (CVE-2025-60495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60486 |
|
Use-After-Free dans c (CVE-2025-60486)
vulnérabilité dans c (CVE-2025-60486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60485 |
|
Vulnérabilité dans c (CVE-2025-60485)
vulnérabilité dans c (CVE-2025-60485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60481 |
|
Vulnérabilité dans c (CVE-2025-60481)
vulnérabilité dans c (CVE-2025-60481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-12914 |
|
XSS (Cross-Site Scripting) dans CVE-2024-12914 (CVE-2024-12914)
XSS dans CVE-2024-12914 (CVE-2024-12914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-40646 |
|
Traversée de chemin dans path-traversal (CVE-2024-40646)
traversée de chemin dans path-traversal (CVE-2024-40646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47429 |
|
Traversée de chemin dans vitest (CVE-2026-47429)
traversée de chemin dans vitest (CVE-2026-47429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``api.host``. Atténuation : mise à jour vers `3.2.6` ou plus.
|
| CVE-2026-47423 |
|
XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
XSS dans dompurify (CVE-2026-47423). Des informations confidentielles peuvent être exposées. Exploitable via ``selectedcontent``. Atténuation : mise à jour vers `3.4.5` ou plus.
|
| CVE-2026-10532 |
|
Désérialisation non sécurisée dans ch.qos.logback:logback-core (CVE-2026-10532)
vulnérabilité dans ch.qos.logback:logback-core (CVE-2026-10532). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.34` ou plus.
|
| CVE-2026-10257 |
|
Vulnérabilité dans sqli (CVE-2026-10257)
vulnérabilité dans sqli (CVE-2026-10257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10258 |
|
Vulnérabilité dans sqli (CVE-2026-10258)
vulnérabilité dans sqli (CVE-2026-10258). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10251 |
|
Vulnérabilité dans sqli (CVE-2026-10251)
vulnérabilité dans sqli (CVE-2026-10251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10252 |
|
Vulnérabilité dans sqli (CVE-2026-10252)
vulnérabilité dans sqli (CVE-2026-10252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10253 |
|
Vulnérabilité dans sqli (CVE-2026-10253)
vulnérabilité dans sqli (CVE-2026-10253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10256 |
|
Vulnérabilité dans sqli (CVE-2026-10256)
vulnérabilité dans sqli (CVE-2026-10256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40172 |
|
Élévation de privilèges dans authentik (CVE-2026-40172)
vulnérabilité dans authentik (CVE-2026-40172). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v3/core/users/{pk}/`. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-49328 |
|
SSRF (Falsification de requête côté serveur) dans org.apache.fesod:fesod-sheet (CVE-2026-49328)
SSRF dans org.apache.fesod:fesod-sheet (CVE-2026-49328). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.2-incubating` ou plus.
|
| CVE-2026-10249 |
|
Vulnérabilité dans sqli (CVE-2026-10249)
vulnérabilité dans sqli (CVE-2026-10249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10250 |
|
Vulnérabilité dans sqli (CVE-2026-10250)
vulnérabilité dans sqli (CVE-2026-10250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25599 |
|
XSS (Cross-Site Scripting) dans CVE-2026-25599 (CVE-2026-25599)
XSS dans CVE-2026-25599 (CVE-2026-25599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10244 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10244 (CVE-2026-10244)
XSS dans CVE-2026-10244 (CVE-2026-10244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10245 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10245 (CVE-2026-10245)
XSS dans CVE-2026-10245 (CVE-2026-10245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10246 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10246 (CVE-2026-10246)
XSS dans CVE-2026-10246 (CVE-2026-10246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10247 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10247 (CVE-2026-10247)
XSS dans CVE-2026-10247 (CVE-2026-10247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7858 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-7858)
vulnérabilité dans deserialization (CVE-2026-7858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9024 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9024 (CVE-2026-9024)
XSS dans CVE-2026-9024 (CVE-2026-9024). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8474 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8474 (CVE-2026-8474)
XSS dans CVE-2026-8474 (CVE-2026-8474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48827 |
|
Traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827)
traversée de chemin dans org.apache.sshd:sshd-git (CVE-2026-48827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.0-M4` ou plus.
|
| CVE-2026-49361 |
|
Vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361)
vulnérabilité dans org.apache.fluss:fluss-common (CVE-2026-49361). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.1-incubating` ou plus.
|
| CVE-2026-42359 |
|
Désérialisation non sécurisée dans apache-airflow (CVE-2026-42359)
vulnérabilité dans apache-airflow (CVE-2026-42359). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/v2/xcomEntries/{key}`. Atténuation : mise à jour vers `3.2.2` ou plus.
|
| CVE-2026-42253 |
|
XSS (Cross-Site Scripting) dans activemq (CVE-2026-42253)
XSS dans activemq (CVE-2026-42253). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.7, 6.2.6` ou plus.
|
| CVE-2026-40546 |
|
Injection SQL dans sqli (CVE-2026-40546)
injection SQL dans sqli (CVE-2026-40546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40544 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40544 (CVE-2026-40544)
XSS dans CVE-2026-40544 (CVE-2026-40544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40545 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40545 (CVE-2026-40545)
XSS dans CVE-2026-40545 (CVE-2026-40545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40549 |
|
CSRF dans csrf (CVE-2026-40549)
vulnérabilité dans csrf (CVE-2026-40549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40547 |
|
Traversée de chemin dans path-traversal (CVE-2026-40547)
traversée de chemin dans path-traversal (CVE-2026-40547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40548 |
|
Téléversement de fichier dangereux dans path-traversal (CVE-2026-40548)
vulnérabilité dans path-traversal (CVE-2026-40548). Risque d'opérations non autorisées ou de divulgation.
|