Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67970 |
|
Vulnérabilité dans path-traversal (CVE-2026-67970)
vulnérabilité dans path-traversal (CVE-2026-67970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67973 |
|
Vulnérabilité dans dos (CVE-2026-67973)
vulnérabilité dans dos (CVE-2026-67973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67974 |
|
Vulnérabilité dans dos (CVE-2026-67974)
vulnérabilité dans dos (CVE-2026-67974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67977 |
|
Vulnérabilité dans dos (CVE-2026-67977)
vulnérabilité dans dos (CVE-2026-67977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67617 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-67617)
XSS dans csrf (CVE-2026-67617). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/save_content_admin`.
|
| CVE-2026-18682 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18682 (CVE-2026-18682)
XSS dans CVE-2026-18682 (CVE-2026-18682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10849 |
|
Vulnérabilité dans c (CVE-2026-10849)
vulnérabilité dans c (CVE-2026-10849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67976 |
|
Vulnérabilité dans dos (CVE-2026-67976)
vulnérabilité dans dos (CVE-2026-67976). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49131 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49131 (CVE-2026-49131)
XSS dans CVE-2026-49131 (CVE-2026-49131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49132 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49132 (CVE-2026-49132)
XSS dans CVE-2026-49132 (CVE-2026-49132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52520 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52520 (CVE-2026-52520)
XSS dans CVE-2026-52520 (CVE-2026-52520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18737 |
|
Injection SQL dans sqli (CVE-2026-18737)
injection SQL dans sqli (CVE-2026-18737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52521 |
|
Injection SQL dans sqli (CVE-2026-52521)
injection SQL dans sqli (CVE-2026-52521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51775 |
|
Injection SQL dans sqli (CVE-2026-51775)
injection SQL dans sqli (CVE-2026-51775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66296 |
|
XSS (Cross-Site Scripting) dans lud (CVE-2026-66296)
XSS dans lud (CVE-2026-66296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18646 |
|
Traversée de chemin dans path-traversal (CVE-2026-18646)
traversée de chemin dans path-traversal (CVE-2026-18646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18645 |
|
Traversée de chemin dans path-traversal (CVE-2026-18645)
traversée de chemin dans path-traversal (CVE-2026-18645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18648 |
|
Traversée de chemin dans react (CVE-2026-18648)
traversée de chemin dans react (CVE-2026-18648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38444 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38444 (CVE-2026-38444)
XSS dans CVE-2026-38444 (CVE-2026-38444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38446 (CVE-2026-38446)
XSS dans CVE-2026-38446 (CVE-2026-38446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18644 |
|
Traversée de chemin dans path-traversal (CVE-2026-18644)
traversée de chemin dans path-traversal (CVE-2026-18644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69249 |
|
Vulnérabilité dans cryptography (CVE-2026-69249)
vulnérabilité dans cryptography (CVE-2026-69249). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build_chain_inner``. Atténuation : mise à jour vers `49.0.0` ou plus.
|
| CVE-2026-66065 |
|
Vulnérabilité dans CVE-2026-66065 (CVE-2026-66065)
vulnérabilité dans CVE-2026-66065 (CVE-2026-66065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69244 |
|
Lecture hors limites dans aiohttp (CVE-2026-69244)
vulnérabilité dans aiohttp (CVE-2026-69244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.3` ou plus.
|
| CVE-2026-69240 |
|
Injection SQL dans sequelize (CVE-2026-69240)
injection SQL dans sequelize (CVE-2026-69240). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``oracle``. Atténuation : mise à jour vers `6.37.4` ou plus.
|
| CVE-2026-69207 |
|
Vulnérabilité dans hono (CVE-2026-69207)
vulnérabilité dans hono (CVE-2026-69207). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OPTIONS``. Atténuation : mise à jour vers `4.12.34` ou plus.
|
| CVE-2026-69192 |
|
Vulnérabilité dans ip-address (CVE-2026-69192)
vulnérabilité dans ip-address (CVE-2026-69192). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Address4``. Atténuation : mise à jour vers `10.3.1` ou plus.
|
| CVE-2026-69198 |
|
Vulnérabilité dans ip-address (CVE-2026-69198)
vulnérabilité dans ip-address (CVE-2026-69198). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isInSubnet``. Atténuation : mise à jour vers `10.2.2` ou plus.
|
| CVE-2026-61523 |
|
Injection de code dans CVE-2026-61523 (CVE-2026-61523)
injection de code dans CVE-2026-61523 (CVE-2026-61523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61524 |
|
Téléversement de fichier dangereux dans CVE-2026-61524 (CVE-2026-61524)
vulnérabilité dans CVE-2026-61524 (CVE-2026-61524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67612 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61372 |
|
Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39932 |
|
Vulnérabilité dans CVE-2026-39932 (CVE-2026-39932)
vulnérabilité dans CVE-2026-39932 (CVE-2026-39932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41453 |
|
Injection SQL dans sqli (CVE-2026-41453)
injection SQL dans sqli (CVE-2026-41453). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39931 |
|
Téléversement de fichier dangereux dans sqli (CVE-2026-39931)
vulnérabilité dans sqli (CVE-2026-39931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67611 |
|
Vulnérabilité dans CVE-2026-67611 (CVE-2026-67611)
vulnérabilité dans CVE-2026-67611 (CVE-2026-67611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18477 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18477)
vulnérabilité dans privilege-escalation (CVE-2026-18477). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18243 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18243 (CVE-2026-18243)
XSS dans CVE-2026-18243 (CVE-2026-18243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15430 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-15430)
vulnérabilité dans privilege-escalation (CVE-2026-15430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18248 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18248)
vulnérabilité dans privilege-escalation (CVE-2026-18248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69149 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-69095 |
|
Traversée de chemin dans path-traversal (CVE-2026-69095)
traversée de chemin dans path-traversal (CVE-2026-69095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69097 |
|
Vulnérabilité dans CVE-2026-69097 (CVE-2026-69097)
vulnérabilité dans CVE-2026-69097 (CVE-2026-69097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67609 |
|
Vulnérabilité dans apache (CVE-2026-67609)
vulnérabilité dans apache (CVE-2026-67609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69091 |
|
Vulnérabilité dans CVE-2026-69091 (CVE-2026-69091)
vulnérabilité dans CVE-2026-69091 (CVE-2026-69091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69092 (CVE-2026-69092)
XSS dans CVE-2026-69092 (CVE-2026-69092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69089 |
|
Traversée de chemin dans path-traversal (CVE-2026-69089)
traversée de chemin dans path-traversal (CVE-2026-69089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69085 |
|
Injection SQL dans sqli (CVE-2026-69085)
injection SQL dans sqli (CVE-2026-69085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69083 |
|
Injection SQL dans sqli (CVE-2026-69083)
injection SQL dans sqli (CVE-2026-69083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18108 |
|
Vulnérabilité dans timlegge (CVE-2026-18108)
vulnérabilité dans timlegge (CVE-2026-18108). L'exploitation peut entraîner la prise de contrôle totale du système.
|