Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28390 |
|
Vulnérabilité dans dos (CVE-2026-28390)
vulnérabilité dans dos (CVE-2026-28390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28388 |
|
Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33439 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-33439)
vulnérabilité dans deserialization (CVE-2026-33439). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.0.6` ou plus.
|
| CVE-2026-39841 |
|
Vulnérabilité dans mediawiki (CVE-2026-39841)
vulnérabilité dans mediawiki (CVE-2026-39841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39838 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39838 (CVE-2026-39838)
XSS dans CVE-2026-39838 (CVE-2026-39838). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-39837 |
|
Vulnérabilité dans mediawiki (CVE-2026-39837)
vulnérabilité dans mediawiki (CVE-2026-39837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39839 |
|
Vulnérabilité dans mediawiki (CVE-2026-39839)
vulnérabilité dans mediawiki (CVE-2026-39839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39380 |
|
XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
|
| CVE-2026-5736 |
|
Vulnérabilité dans sqli (CVE-2026-5736)
vulnérabilité dans sqli (CVE-2026-5736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5762 |
|
Vulnérabilité dans dos (CVE-2026-5762)
vulnérabilité dans dos (CVE-2026-5762). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-22711 |
|
Vulnérabilité dans CVE-2026-22711 (CVE-2026-22711)
vulnérabilité dans CVE-2026-22711 (CVE-2026-22711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39344 |
|
XSS (Cross-Site Scripting) dans churchcrm (CVE-2026-39344)
XSS dans churchcrm (CVE-2026-39344). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-24156 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-24156)
vulnérabilité dans deserialization (CVE-2026-24156). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23696 |
|
Injection SQL dans sqli (CVE-2026-23696)
injection SQL dans sqli (CVE-2026-23696). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5745 |
|
Vulnérabilité dans dos (CVE-2026-5745)
vulnérabilité dans dos (CVE-2026-5745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30460 |
|
Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4740 |
|
Vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740)
vulnérabilité dans open-cluster-management.io/ocm (CVE-2026-4740). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20431 |
|
Vulnérabilité dans dos (CVE-2026-20431)
vulnérabilité dans dos (CVE-2026-20431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5719 |
|
Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35454 |
|
Traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454)
traversée de chemin dans github.com/coder/code-marketplace (CVE-2026-35454). Les données peuvent être altérées par des attaquants. Exploitable via ``ExtractZip``. Atténuation : mise à jour vers `1.2.3-0.20260402184705-988440dee05f` ou plus.
|
| CVE-2026-35471 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35409 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-35409)
SSRF dans ssrf (CVE-2026-35409). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.16.0` ou plus.
|
| CVE-2026-22675 |
|
XSS (Cross-Site Scripting) dans ocsinventory-ng (CVE-2026-22675)
XSS dans ocsinventory-ng (CVE-2026-22675). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35399 |
|
XSS (Cross-Site Scripting) dans wegia (CVE-2026-35399)
XSS dans wegia (CVE-2026-35399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35390 |
|
XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35213 |
|
Vulnérabilité dans dos (CVE-2026-35213)
vulnérabilité dans dos (CVE-2026-35213). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-5681 |
|
Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35459 |
|
SSRF (Falsification de requête côté serveur) dans pyload-ng (CVE-2026-35459)
SSRF dans pyload-ng (CVE-2026-35459). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REDIR_PROTOCOLS``.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-35180 |
|
CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35181 |
|
CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35178 |
|
Injection de code dans forceworkbench (CVE-2026-35178)
injection de code dans forceworkbench (CVE-2026-35178). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `65.0.0` ou plus.
|
| CVE-2025-57834 |
|
Vulnérabilité dans dos (CVE-2025-57834)
vulnérabilité dans dos (CVE-2025-57834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-54324 |
|
Vulnérabilité dans dos (CVE-2025-54324)
vulnérabilité dans dos (CVE-2025-54324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0049 |
|
Vulnérabilité dans dos (CVE-2026-0049)
vulnérabilité dans dos (CVE-2026-0049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5675 |
|
Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5671 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35177 |
|
Traversée de chemin dans c (CVE-2026-35177)
traversée de chemin dans c (CVE-2026-35177). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.0280` ou plus.
|
| CVE-2026-35209 |
|
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or...
defu is software that allows uers to assign default properties recursively. Prior to version 6.1.5, applications that pass unsanitized user input (e.g. parsed JSON request bodies, database records, or config files from untrusted sources) as the first argument to `defu()` are vulnerable to prototype...
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-35029 |
|
Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_admin``. Atténuation : mise à jour vers `1.83.0` ou plus.
|