Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75332 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75332)
SSRF dans ssrf (CVE-2026-75332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75340 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75340)
SSRF dans ssrf (CVE-2026-75340). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62341 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-62341)
SSRF dans ssrf (CVE-2025-62341). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65956 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-65956)
vulnérabilité dans privilege-escalation (CVE-2026-65956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47665 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47665 (CVE-2026-47665)
XSS dans CVE-2026-47665 (CVE-2026-47665). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47666 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75331 |
|
Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75333 |
|
Traversée de chemin dans path-traversal (CVE-2026-75333)
traversée de chemin dans path-traversal (CVE-2026-75333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65930 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65930 (CVE-2026-65930)
XSS dans CVE-2026-65930 (CVE-2026-65930). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63360 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63360 (CVE-2026-63360)
XSS dans CVE-2026-63360 (CVE-2026-63360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16809 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16809 (CVE-2026-16809)
XSS dans CVE-2026-16809 (CVE-2026-16809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52103 |
|
Vulnérabilité dans CVE-2026-52103 (CVE-2026-52103)
vulnérabilité dans CVE-2026-52103 (CVE-2026-52103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15973 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-15973)
XSS dans c (CVE-2026-15973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39275 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39275 (CVE-2026-39275)
XSS dans CVE-2026-39275 (CVE-2026-39275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61480 |
|
Vulnérabilité dans dos (CVE-2025-61480)
vulnérabilité dans dos (CVE-2025-61480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61479 |
|
Vulnérabilité dans dos (CVE-2025-61479)
vulnérabilité dans dos (CVE-2025-61479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-51675 |
|
Vulnérabilité dans dos (CVE-2025-51675)
vulnérabilité dans dos (CVE-2025-51675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61478 |
|
Vulnérabilité dans dos (CVE-2025-61478)
vulnérabilité dans dos (CVE-2025-61478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79921 |
|
Vulnérabilité dans dos (CVE-2026-79921)
vulnérabilité dans dos (CVE-2026-79921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62326 |
|
Vulnérabilité dans dos (CVE-2026-62326)
vulnérabilité dans dos (CVE-2026-62326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61792 |
|
Traversée de chemin dans path-traversal (CVE-2026-61792)
traversée de chemin dans path-traversal (CVE-2026-61792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77652 |
|
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
A heap-based buffer overflow vulnerability exists in the Dia diagram editor WPG file format...
|
| CVE-2026-74770 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-71172 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71172)
SSRF dans ssrf (CVE-2026-71172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71054 |
|
Vulnérabilité dans c (CVE-2026-71054)
vulnérabilité dans c (CVE-2026-71054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68863 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
Dell PowerProtect One, versions 20.1.0.0 and below, contain a Stack-based Buffer Overflow...
|
| CVE-2026-68861 |
|
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
Dell PowerProtect One, versions 20.1.0.0 and below, contain an Improper Neutralization of Special...
|
| CVE-2026-68000 |
|
Vulnérabilité dans sqli (CVE-2026-68000)
vulnérabilité dans sqli (CVE-2026-68000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49809 |
|
Injection SQL dans sqli (CVE-2026-49809)
injection SQL dans sqli (CVE-2026-49809). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26445 |
|
Vulnérabilité dans dos (CVE-2026-26445)
vulnérabilité dans dos (CVE-2026-26445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26446 |
|
Vulnérabilité dans dos (CVE-2026-26446)
vulnérabilité dans dos (CVE-2026-26446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26447 |
|
Use-After-Free dans dos (CVE-2026-26447)
vulnérabilité dans dos (CVE-2026-26447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70293 |
|
Vulnérabilité dans dos (CVE-2025-70293)
vulnérabilité dans dos (CVE-2025-70293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70340 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-70340)
vulnérabilité dans privilege-escalation (CVE-2025-70340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75466 |
|
Vulnérabilité dans dos (CVE-2026-75466)
vulnérabilité dans dos (CVE-2026-75466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-15876 |
|
Vulnérabilité dans sqli (CVE-2020-15876)
vulnérabilité dans sqli (CVE-2020-15876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15878 |
|
Vulnérabilité dans sqli (CVE-2020-15878)
vulnérabilité dans sqli (CVE-2020-15878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48549 |
|
CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
|
| CVE-2026-48548 |
|
CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-54606 |
|
XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-80560 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-80560)
vulnérabilité dans privilege-escalation (CVE-2026-80560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74752 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-74752)
vulnérabilité dans privilege-escalation (CVE-2026-74752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54523 |
|
Vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523)
vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523). Des informations confidentielles peuvent être exposées. Exploitable via ``NamespacedMutatingPolicy``. Atténuation : mise à jour vers `1.18.2` ou plus.
|
| CVE-2026-79902 |
|
Vulnérabilité dans c (CVE-2026-79902)
vulnérabilité dans c (CVE-2026-79902). Risque d'opérations non autorisées ou de divulgation.
|