Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71675 |
|
Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71676 |
|
Vulnérabilité dans dos (CVE-2026-71676)
vulnérabilité dans dos (CVE-2026-71676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49500 |
|
Vulnérabilité dans dos (CVE-2026-49500)
vulnérabilité dans dos (CVE-2026-49500). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47629 |
|
Vulnérabilité dans dos (CVE-2026-47629)
vulnérabilité dans dos (CVE-2026-47629). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47630 |
|
Vulnérabilité dans path-traversal (CVE-2026-47630)
vulnérabilité dans path-traversal (CVE-2026-47630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47627 |
|
Traversée de chemin dans path-traversal (CVE-2026-47627)
traversée de chemin dans path-traversal (CVE-2026-47627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47628 |
|
Vulnérabilité dans dos (CVE-2026-47628)
vulnérabilité dans dos (CVE-2026-47628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47606 |
|
Vulnérabilité dans path-traversal (CVE-2026-47606)
vulnérabilité dans path-traversal (CVE-2026-47606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-9211 |
|
XSS (Cross-Site Scripting) dans CVE-2025-9211 (CVE-2025-9211)
XSS dans CVE-2025-9211 (CVE-2025-9211). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-43718 |
|
Vulnérabilité dans dos (CVE-2021-43718)
vulnérabilité dans dos (CVE-2021-43718). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71879 |
|
Vulnérabilité dans CVE-2026-71879 (CVE-2026-71879)
vulnérabilité dans CVE-2026-71879 (CVE-2026-71879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71878 |
|
Vulnérabilité dans CVE-2026-71878 (CVE-2026-71878)
vulnérabilité dans CVE-2026-71878 (CVE-2026-71878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52608 |
|
Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52610 |
|
Traversée de chemin dans path-traversal (CVE-2026-52610)
traversée de chemin dans path-traversal (CVE-2026-52610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52607 |
|
Traversée de chemin dans path-traversal (CVE-2026-52607)
traversée de chemin dans path-traversal (CVE-2026-52607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74046 |
|
Vulnérabilité dans dos (CVE-2026-74046)
vulnérabilité dans dos (CVE-2026-74046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74039 |
|
Vulnérabilité dans dos (CVE-2026-74039)
vulnérabilité dans dos (CVE-2026-74039). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /security/user/authenticate/run_as`.
|
| CVE-2026-74044 |
|
Traversée de chemin dans path-traversal (CVE-2026-74044)
traversée de chemin dans path-traversal (CVE-2026-74044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74038 |
|
Traversée de chemin dans path-traversal (CVE-2026-74038)
traversée de chemin dans path-traversal (CVE-2026-74038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50161 |
|
Vulnérabilité dans c (CVE-2026-50161)
vulnérabilité dans c (CVE-2026-50161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-75897 |
|
Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75924 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73336 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73336 (CVE-2026-73336)
XSS dans CVE-2026-73336 (CVE-2026-73336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70415 |
|
Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67271 |
|
Écriture hors limites dans dos (CVE-2026-67271)
écriture hors limites dans dos (CVE-2026-67271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30250 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30250 (CVE-2026-30250)
XSS dans CVE-2026-30250 (CVE-2026-30250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61634 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63335 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
|
| CVE-2026-69219 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-69220 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-75914 |
|
Traversée de chemin dans path-traversal (CVE-2026-75914)
traversée de chemin dans path-traversal (CVE-2026-75914). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75856 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75856)
SSRF dans ssrf (CVE-2026-75856). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75858 |
|
Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
|
| CVE-2026-71365 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71365)
SSRF dans ssrf (CVE-2026-71365). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-73337 |
|
Contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337)
contournement d'authentification dans CVE-2026-73337 (CVE-2026-73337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45126 |
|
CSRF dans csrf (CVE-2026-45126)
vulnérabilité dans csrf (CVE-2026-45126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45117 |
|
Injection de code dans CVE-2026-45117 (CVE-2026-45117)
injection de code dans CVE-2026-45117 (CVE-2026-45117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73393 |
|
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
|
| CVE-2026-73382 |
|
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
|
| CVE-2026-73392 |
|
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
|
| CVE-2026-74015 |
|
Unauthenticated SQL Injection in Readabler < 2.0.18 versions.
Unauthenticated SQL Injection in Readabler < 2.0.18 versions.
|
| CVE-2026-73997 |
|
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
|