Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16606 |
|
Injection de code dans CVE-2026-16606 (CVE-2026-16606)
injection de code dans CVE-2026-16606 (CVE-2026-16606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7328 |
|
Vulnérabilité dans dos (CVE-2026-7328)
vulnérabilité dans dos (CVE-2026-7328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14985 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-14985)
traversée de chemin dans privilege-escalation (CVE-2026-14985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2395 |
|
Injection SQL dans sqli (CVE-2026-2395)
injection SQL dans sqli (CVE-2026-2395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53910 |
|
Vulnérabilité dans CVE-2026-53910 (CVE-2026-53910)
vulnérabilité dans CVE-2026-53910 (CVE-2026-53910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62144 |
|
Contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144)
contournement d'authentification dans CVE-2026-62144 (CVE-2026-62144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55717 |
|
Vulnérabilité dans dos (CVE-2026-55717)
vulnérabilité dans dos (CVE-2026-55717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50046 |
|
Use-After-Free dans dos (CVE-2026-50046)
vulnérabilité dans dos (CVE-2026-50046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32665 |
|
Vulnérabilité dans dos (CVE-2026-32665)
vulnérabilité dans dos (CVE-2026-32665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16560 |
|
Vulnérabilité dans dos (CVE-2026-16560)
vulnérabilité dans dos (CVE-2026-16560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40691 |
|
Vulnérabilité dans dos (CVE-2026-40691)
vulnérabilité dans dos (CVE-2026-40691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16232 KEV |
|
[KEV] Contournement d'authentification dans Check point checkpoint (CVE-2026-16232)
contournement d'authentification dans Check point checkpoint (CVE-2026-16232). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-14865 |
|
Vulnérabilité dans dos (CVE-2026-14865)
vulnérabilité dans dos (CVE-2026-14865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14586 |
|
Vulnérabilité dans dos (CVE-2026-14586)
vulnérabilité dans dos (CVE-2026-14586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13190 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-13190)
vulnérabilité dans deserialization (CVE-2026-13190). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13186 |
|
Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13185 |
|
Désérialisation non sécurisée dans progress (CVE-2026-13185)
vulnérabilité dans progress (CVE-2026-13185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8152 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8152 (CVE-2026-8152)
XSS dans CVE-2026-8152 (CVE-2026-8152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13181 |
|
Vulnérabilité dans progress (CVE-2026-13181)
vulnérabilité dans progress (CVE-2026-13181). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44191 |
|
Injection de commande OS dans CVE-2026-44191 (CVE-2026-44191)
injection de commande OS dans CVE-2026-44191 (CVE-2026-44191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16270 |
|
Vulnérabilité dans dos (CVE-2026-16270)
vulnérabilité dans dos (CVE-2026-16270). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65600 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
|
| CVE-2026-65597 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65603 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-65603)
vulnérabilité dans privilege-escalation (CVE-2026-65603). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.12` ou plus.
|
| CVE-2026-65592 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65593 |
|
SSRF (Falsification de requête côté serveur) dans n8n (CVE-2026-65593)
SSRF dans n8n (CVE-2026-65593). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65595 |
|
Élévation de privilèges dans n8n (CVE-2026-65595)
vulnérabilité dans n8n (CVE-2026-65595). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-65016 |
|
Vulnérabilité dans n8n (CVE-2026-65016)
vulnérabilité dans n8n (CVE-2026-65016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-57599 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-57599)
vulnérabilité dans privilege-escalation (CVE-2026-57599). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65015 |
|
Autorisation incorrecte dans n8n (CVE-2026-65015)
vulnérabilité dans n8n (CVE-2026-65015). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``agents``. Atténuation : mise à jour vers `2.29.8` ou plus.
|
| CVE-2026-4773 |
|
Vulnérabilité dans CVE-2026-4773 (CVE-2026-4773)
vulnérabilité dans CVE-2026-4773 (CVE-2026-4773). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44192 |
|
Traversée de chemin dans path-traversal (CVE-2026-44192)
traversée de chemin dans path-traversal (CVE-2026-44192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14551 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14551)
vulnérabilité dans privilege-escalation (CVE-2026-14551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15787 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15787)
XSS dans wordpress (CVE-2026-15787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63264 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63264 (CVE-2026-63264)
XSS dans CVE-2026-63264 (CVE-2026-63264). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63048 |
|
Téléversement de fichier dangereux dans CVE-2026-63048 (CVE-2026-63048)
vulnérabilité dans CVE-2026-63048 (CVE-2026-63048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3821 |
|
Injection de commande OS dans dos (CVE-2026-3821)
injection de commande OS dans dos (CVE-2026-3821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45820 |
|
Vulnérabilité dans dos (CVE-2026-45820)
vulnérabilité dans dos (CVE-2026-45820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15802 |
|
Vulnérabilité dans wordpress (CVE-2026-15802)
vulnérabilité dans wordpress (CVE-2026-15802). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16490 |
|
Vulnérabilité dans sqli (CVE-2026-16490)
vulnérabilité dans sqli (CVE-2026-16490). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16485 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16486 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63261 |
|
Vulnérabilité dans dos (CVE-2026-63261)
vulnérabilité dans dos (CVE-2026-63261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63260 |
|
Vulnérabilité dans dos (CVE-2026-63260)
vulnérabilité dans dos (CVE-2026-63260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63263 |
|
Vulnérabilité dans dos (CVE-2026-63263)
vulnérabilité dans dos (CVE-2026-63263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63144 |
|
Vulnérabilité dans dos (CVE-2026-63144)
vulnérabilité dans dos (CVE-2026-63144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8987 |
|
Vulnérabilité dans dos (CVE-2026-8987)
vulnérabilité dans dos (CVE-2026-8987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8984 |
|
Injection de code dans autel (CVE-2026-8984)
injection de code dans autel (CVE-2026-8984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62542 |
|
Vulnérabilité dans c (CVE-2026-62542)
vulnérabilité dans c (CVE-2026-62542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62525 |
|
Divulgation d'information dans c (CVE-2026-62525)
vulnérabilité dans c (CVE-2026-62525). Risque d'opérations non autorisées ou de divulgation.
|