Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-28390 Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28388 Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33439 Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
CVE-2026-39841 Vulnérabilité dans mediawiki (CVE-2026-39841)
vulnérabilité dans mediawiki (CVE-2026-39841). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39838 XSS (Cross-Site Scripting) dans CVE-2026-39838 (CVE-2026-39838)
XSS dans CVE-2026-39838 (CVE-2026-39838). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-39837 Vulnérabilité dans mediawiki (CVE-2026-39837)
vulnérabilité dans mediawiki (CVE-2026-39837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39839 Vulnérabilité dans mediawiki (CVE-2026-39839)
vulnérabilité dans mediawiki (CVE-2026-39839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39380 XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
CVE-2026-5736 Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5762 Vulnérabilité dans dos (CVE-2026-5762)
vulnérabilité dans dos (CVE-2026-5762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-22711 Vulnérabilité dans CVE-2026-22711 (CVE-2026-22711)
vulnérabilité dans CVE-2026-22711 (CVE-2026-22711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-39341 Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39342 Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39343 Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-39344 XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-24156 Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23696 Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5745 Vulnérabilité dans dos (CVE-2026-5745)
vulnérabilité dans dos (CVE-2026-5745). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30460 Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4740 Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-35554 Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
CVE-2026-22666 Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20431 Vulnérabilité dans dos (CVE-2026-20431)
vulnérabilité dans dos (CVE-2026-20431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5719 Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5705 XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35454 Traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454)
traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454). Les données peuvent être altérées par des attaquants. Exploitable via ``ExtractZip``. Atténuation : mise à jour vers `1.2.3-0.20260402184705-988440dee05f` ou plus.
CVE-2026-35471 Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
CVE-2026-35409 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35409)
SSRF dans ssrf (CVE-2026-35409). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.16.0` ou plus.
CVE-2026-22675 XSS (Cross-Site Scripting) dans ocsinventory-ng (CVE-2026-22675)
XSS dans ocsinventory-ng (CVE-2026-22675). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
CVE-2026-35395 Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35399 XSS (Cross-Site Scripting) dans wegia (CVE-2026-35399)
XSS dans wegia (CVE-2026-35399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
CVE-2026-35390 XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
CVE-2026-35213 Vulnérabilité dans dos (CVE-2026-35213)
vulnérabilité dans dos (CVE-2026-35213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1` ou plus.
CVE-2026-5681 Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35459 SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
CVE-2026-35184 Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-35180 CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35181 CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35178 Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
CVE-2025-57834 Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-54324 Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0049 Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5672 Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5675 Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5671 XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35470 Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-35177 Traversée de chemin dans c (CVE-2026-35177)
traversée de chemin dans c (CVE-2026-35177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0280` ou plus.
CVE-2026-35209 defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
CVE-2026-35174 Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
CVE-2026-35029 Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_admin``. Atténuation : mise à jour vers `1.83.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →