Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2025-0152 XSS (Cross-Site Scripting) dans ibm (CVE-2025-0152)
XSS dans ibm (CVE-2025-0152). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-25039 Vulnérabilité dans dos (CVE-2024-25039)
vulnérabilité dans dos (CVE-2024-25039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68502 Vulnérabilité dans CVE-2026-68502 (CVE-2026-68502)
vulnérabilité dans CVE-2026-68502 (CVE-2026-68502). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.2.154` ou plus.
CVE-2026-67530 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-67530)
SSRF dans ssrf (CVE-2026-67530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18140 Vulnérabilité dans Amazon dos (CVE-2026-18140)
vulnérabilité dans Amazon dos (CVE-2026-18140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9322 Vulnérabilité dans dos (CVE-2026-9322)
vulnérabilité dans dos (CVE-2026-9322). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51290 Use-After-Free dans dos (CVE-2026-51290)
vulnérabilité dans dos (CVE-2026-51290). Des informations confidentielles peuvent être exposées.
CVE-2026-12996 Lecture hors limites dans dos (CVE-2026-12996)
vulnérabilité dans dos (CVE-2026-12996). Des informations confidentielles peuvent être exposées.
CVE-2026-12932 Vulnérabilité dans dos (CVE-2026-12932)
vulnérabilité dans dos (CVE-2026-12932). Des informations confidentielles peuvent être exposées.
CVE-2026-13117 Use-After-Free dans dos (CVE-2026-13117)
vulnérabilité dans dos (CVE-2026-13117). Des informations confidentielles peuvent être exposées.
CVE-2026-12940 Injection de commande OS dans langflow (CVE-2026-12940)
injection de commande OS dans langflow (CVE-2026-12940). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44613 CSRF dans apache (CVE-2026-44613)
vulnérabilité dans apache (CVE-2026-44613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28813 CSRF dans apache (CVE-2026-28813)
vulnérabilité dans apache (CVE-2026-28813). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4978 Injection SQL dans sqli (CVE-2026-4978)
injection SQL dans sqli (CVE-2026-4978). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48910 Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
CVE-2026-57862 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57862)
SSRF dans ssrf (CVE-2026-57862). Des informations confidentielles peuvent être exposées.
CVE-2026-52680 Traversée de chemin dans apache (CVE-2026-52680)
traversée de chemin dans apache (CVE-2026-52680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58222 Vulnérabilité dans privilege-escalation (CVE-2026-58222)
vulnérabilité dans privilege-escalation (CVE-2026-58222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58216 Lecture hors limites dans dos (CVE-2026-58216)
vulnérabilité dans dos (CVE-2026-58216). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28323 Contournement d'authentification dans solarwinds (CVE-2026-28323)
contournement d'authentification dans solarwinds (CVE-2026-28323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23985 Vulnérabilité dans apache (CVE-2026-23985)
vulnérabilité dans apache (CVE-2026-23985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66066 Vulnérabilité dans activestorage (CVE-2026-66066)
vulnérabilité dans activestorage (CVE-2026-66066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secret_key_base``. Atténuation : mise à jour vers `8.1.3.1` ou plus.
CVE-2026-62663 Traversée de chemin dans path-traversal (CVE-2026-62663)
traversée de chemin dans path-traversal (CVE-2026-62663). Des informations confidentielles peuvent être exposées.
CVE-2026-54722 Vulnérabilité dans dssrf (CVE-2026-54722)
vulnérabilité dans dssrf (CVE-2026-54722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``is_url_safe``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-11707 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11707)
XSS dans ibm (CVE-2026-11707). Des informations confidentielles peuvent être exposées.
CVE-2026-14980 Élévation de privilèges dans ssrf (CVE-2026-14980)
vulnérabilité dans ssrf (CVE-2026-14980). Des informations confidentielles peuvent être exposées.
CVE-2026-14519 Traversée de chemin dans path-traversal (CVE-2026-14519)
traversée de chemin dans path-traversal (CVE-2026-14519). Des informations confidentielles peuvent être exposées.
CVE-2026-16308 Vulnérabilité dans dos (CVE-2026-16308)
vulnérabilité dans dos (CVE-2026-16308). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11897 Vulnérabilité dans dos (CVE-2026-11897)
vulnérabilité dans dos (CVE-2026-11897). Des informations confidentielles peuvent être exposées.
CVE-2026-60075 Vulnérabilité dans dos (CVE-2026-60075)
vulnérabilité dans dos (CVE-2026-60075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58218 Vulnérabilité dans dos (CVE-2026-58218)
vulnérabilité dans dos (CVE-2026-58218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5219 CSRF dans csrf (CVE-2026-5219)
vulnérabilité dans csrf (CVE-2026-5219). Des informations confidentielles peuvent être exposées.
CVE-2025-36298 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36298)
XSS dans ibm (CVE-2025-36298). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11383 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11383)
XSS dans ibm (CVE-2026-11383). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36431 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36431)
XSS dans ibm (CVE-2025-36431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54368 Injection SQL dans sqli (CVE-2026-54368)
injection SQL dans sqli (CVE-2026-54368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54363 Vulnérabilité dans CVE-2026-54363 (CVE-2026-54363)
vulnérabilité dans CVE-2026-54363 (CVE-2026-54363). Des informations confidentielles peuvent être exposées.
CVE-2026-59310 KEV [KEV] Traversée de chemin dans Broadcom path-traversal (CVE-2026-59310)
traversée de chemin dans Broadcom path-traversal (CVE-2026-59310). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-12722 Vulnérabilité dans CVE-2026-12722 (CVE-2026-12722)
vulnérabilité dans CVE-2026-12722 (CVE-2026-12722). Des informations confidentielles peuvent être exposées.
CVE-2026-54367 Vulnérabilité dans CVE-2026-54367 (CVE-2026-54367)
vulnérabilité dans CVE-2026-54367 (CVE-2026-54367). Les données peuvent être altérées par des attaquants.
CVE-2026-59309 Vulnérabilité dans vmware (CVE-2026-59309)
vulnérabilité dans vmware (CVE-2026-59309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54365 Vulnérabilité dans deserialization (CVE-2026-54365)
vulnérabilité dans deserialization (CVE-2026-54365). Les données peuvent être altérées par des attaquants.
CVE-2026-41703 Lecture hors limites dans dos (CVE-2026-41703)
vulnérabilité dans dos (CVE-2026-41703). Des informations confidentielles peuvent être exposées.
CVE-2026-53431 Vulnérabilité dans CVE-2026-53431 (CVE-2026-53431)
vulnérabilité dans CVE-2026-53431 (CVE-2026-53431). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57859 Désérialisation non sécurisée dans deserialization (CVE-2026-57859)
vulnérabilité dans deserialization (CVE-2026-57859). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18369 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18369)
SSRF dans ssrf (CVE-2026-18369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17543 Injection SQL dans sqli (CVE-2026-17543)
injection SQL dans sqli (CVE-2026-17543). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18360 XSS (Cross-Site Scripting) dans CVE-2026-18360 (CVE-2026-18360)
XSS dans CVE-2026-18360 (CVE-2026-18360). Des informations confidentielles peuvent être exposées.
CVE-2026-18361 XSS (Cross-Site Scripting) dans CVE-2026-18361 (CVE-2026-18361)
XSS dans CVE-2026-18361 (CVE-2026-18361). Des informations confidentielles peuvent être exposées.
CVE-2026-16969 XSS (Cross-Site Scripting) dans CVE-2026-16969 (CVE-2026-16969)
XSS dans CVE-2026-16969 (CVE-2026-16969). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →