Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-44886 Injection SQL dans sqli (CVE-2026-44886)
injection SQL dans sqli (CVE-2026-44886). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026-05-07` ou plus.
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
CVE-2026-42877 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-42877)
XSS dans facturascripts/facturascripts (CVE-2026-42877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``referencia``.
CVE-2026-25879 Injection SQL dans langroid (CVE-2026-25879)
injection SQL dans langroid (CVE-2026-25879). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``query``. Atténuation : mise à jour vers `0.63.0` ou plus.
CVE-2026-1402 Vulnérabilité dans gitlab (CVE-2026-1402)
vulnérabilité dans gitlab (CVE-2026-1402). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.10.7, 18.11.4, 19.0.2` ou plus.
CVE-2026-38808 Injection SQL dans sqli (CVE-2026-38808)
injection SQL dans sqli (CVE-2026-38808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48149 XSS (Cross-Site Scripting) dans CVE-2026-48149 (CVE-2026-48149)
XSS dans CVE-2026-48149 (CVE-2026-48149). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-48147 Vulnérabilité dans @budibase/backend-core (CVE-2026-48147)
vulnérabilité dans @budibase/backend-core (CVE-2026-48147). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/global/users/invite`. Atténuation : mise à jour vers `3.35.4` ou plus.
CVE-2026-48150 Vulnérabilité dans @budibase/server (CVE-2026-48150)
vulnérabilité dans @budibase/server (CVE-2026-48150). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/global/self/api_key`. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-48146 SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-48146)
SSRF dans @budibase/server (CVE-2026-48146). Des informations confidentielles peuvent être exposées. Exploitable via ``fetchWithBlacklist``. Atténuation : mise à jour vers `3.39.0` ou plus.
CVE-2026-44378 Vulnérabilité dans c (CVE-2026-44378)
vulnérabilité dans c (CVE-2026-44378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45357 Vulnérabilité dans liquidjs (CVE-2026-45357)
vulnérabilité dans liquidjs (CVE-2026-45357). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``date``.
CVE-2026-42083 Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
Free5GC PCF: Missing authentication middleware in Npcf_SMPolicyControl allows access to SM policy handlers and disclosure of subscriber SUPI
CVE-2026-38931 XSS (Cross-Site Scripting) dans CVE-2026-38931 (CVE-2026-38931)
XSS dans CVE-2026-38931 (CVE-2026-38931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38930 Injection SQL dans CVE-2026-38930 (CVE-2026-38930)
injection SQL dans CVE-2026-38930 (CVE-2026-38930). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68712 Vulnérabilité dans c (CVE-2025-68712)
vulnérabilité dans c (CVE-2025-68712). Des informations confidentielles peuvent être exposées.
CVE-2026-45162 Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-45162)
vulnérabilité dans pimcore/pimcore (CVE-2026-45162). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `2026.1.3` ou plus.
CVE-2026-45890 Vulnérabilité dans dos (CVE-2026-45890)
vulnérabilité dans dos (CVE-2026-45890). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45855 Vulnérabilité dans dos (CVE-2026-45855)
vulnérabilité dans dos (CVE-2026-45855). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3676 Vulnérabilité dans dos (CVE-2026-3676)
vulnérabilité dans dos (CVE-2026-3676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36540 Injection de commande dans CVE-2026-36540 (CVE-2026-36540)
injection de commande dans CVE-2026-36540 (CVE-2026-36540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35087 Vulnérabilité dans CVE-2026-35087 (CVE-2026-35087)
vulnérabilité dans CVE-2026-35087 (CVE-2026-35087). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-3633 XSS (Cross-Site Scripting) dans ibm (CVE-2025-3633)
XSS dans ibm (CVE-2025-3633). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1718 Vulnérabilité dans dos (CVE-2026-1718)
vulnérabilité dans dos (CVE-2026-1718). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9674 CSRF dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674)
vulnérabilité dans org.jenkins-ci.plugins:jenkins-multijob-plugin (CVE-2026-9674). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `669.v9d96a` ou plus.
CVE-2026-49102 XSS (Cross-Site Scripting) dans CVE-2026-49102 (CVE-2026-49102)
XSS dans CVE-2026-49102 (CVE-2026-49102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49046 Injection SQL dans sqli (CVE-2026-49046)
injection SQL dans sqli (CVE-2026-49046). Des informations confidentielles peuvent être exposées.
CVE-2026-48927 XSS (Cross-Site Scripting) dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927)
XSS dans org.jenkins-ci.plugins:buildgraph-view (CVE-2026-48927). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49044 XSS (Cross-Site Scripting) dans CVE-2026-49044 (CVE-2026-49044)
XSS dans CVE-2026-49044 (CVE-2026-49044). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48925 CSRF dans org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925)
vulnérabilité dans org.jenkins-ci.plugins:github-integration-parent (CVE-2026-48925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.4` ou plus.
CVE-2026-48922 Traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
traversée de chemin dans org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `725.ve52b` ou plus.
CVE-2026-47119 XSS (Cross-Site Scripting) dans CVE-2026-47119 (CVE-2026-47119)
XSS dans CVE-2026-47119 (CVE-2026-47119). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47118 Traversée de chemin dans path-traversal (CVE-2026-47118)
traversée de chemin dans path-traversal (CVE-2026-47118). Des informations confidentielles peuvent être exposées.
CVE-2026-48544 Traversée de chemin dans taipy (CVE-2026-48544)
traversée de chemin dans taipy (CVE-2026-48544). Des informations confidentielles peuvent être exposées.
CVE-2026-30498 CSRF dans csrf (CVE-2026-30498)
vulnérabilité dans csrf (CVE-2026-30498). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9704 Vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704)
vulnérabilité dans org.keycloak:keycloak-server-spi-private (CVE-2026-9704). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.6.3` ou plus.
CVE-2026-8180 Vulnérabilité dans dos (CVE-2026-8180)
vulnérabilité dans dos (CVE-2026-8180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7254 Vulnérabilité dans dos (CVE-2026-7254)
vulnérabilité dans dos (CVE-2026-7254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7528 Vulnérabilité dans dos (CVE-2026-7528)
vulnérabilité dans dos (CVE-2026-7528). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7524 Traversée de chemin dans langflow (CVE-2026-7524)
traversée de chemin dans langflow (CVE-2026-7524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8175 Vulnérabilité dans dos (CVE-2026-8175)
vulnérabilité dans dos (CVE-2026-8175). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7876 IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
IBM Aspera HSTS for CP4I 1.5.1 through 1.5.19
CVE-2026-6051 Vulnérabilité dans dos (CVE-2026-6051)
vulnérabilité dans dos (CVE-2026-6051). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6053 Vulnérabilité dans dos (CVE-2026-6053)
vulnérabilité dans dos (CVE-2026-6053). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4410 Vulnérabilité dans c (CVE-2026-4410)
vulnérabilité dans c (CVE-2026-4410). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47104 Lecture hors limites dans c (CVE-2026-47104)
vulnérabilité dans c (CVE-2026-47104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42791 Vulnérabilité dans erlang (CVE-2026-42791)
vulnérabilité dans erlang (CVE-2026-42791). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42761 Injection SQL dans sqli (CVE-2026-42761)
injection SQL dans sqli (CVE-2026-42761). Des informations confidentielles peuvent être exposées.
CVE-2026-42759 XSS (Cross-Site Scripting) dans CVE-2026-42759 (CVE-2026-42759)
XSS dans CVE-2026-42759 (CVE-2026-42759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →