Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-52470 Injection SQL dans sqli (CVE-2026-52470)
injection SQL dans sqli (CVE-2026-52470). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52475 XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30633 Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
CVE-2026-63764 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
CVE-2026-63136 Vulnérabilité dans dos (CVE-2026-63136)
vulnérabilité dans dos (CVE-2026-63136). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63139 Vulnérabilité dans dos (CVE-2026-63139)
vulnérabilité dans dos (CVE-2026-63139). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63140 Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64880 Injection SQL dans sqli (CVE-2026-64880)
injection SQL dans sqli (CVE-2026-64880). Des informations confidentielles peuvent être exposées.
CVE-2026-64878 Injection de commande OS dans tenable (CVE-2026-64878)
injection de commande OS dans tenable (CVE-2026-64878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50758 XSS (Cross-Site Scripting) dans CVE-2026-50758 (CVE-2026-50758)
XSS dans CVE-2026-50758 (CVE-2026-50758). Des informations confidentielles peuvent être exposées.
CVE-2026-50757 Traversée de chemin dans path-traversal (CVE-2026-50757)
traversée de chemin dans path-traversal (CVE-2026-50757). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56145 Vulnérabilité dans dos (CVE-2026-56145)
vulnérabilité dans dos (CVE-2026-56145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42397 Vulnérabilité dans dos (CVE-2026-42397)
vulnérabilité dans dos (CVE-2026-42397). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20096 Injection SQL dans sqli (CVE-2016-20096)
injection SQL dans sqli (CVE-2016-20096). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64877 Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
CVE-2026-30632 Traversée de chemin dans path-traversal (CVE-2026-30632)
traversée de chemin dans path-traversal (CVE-2026-30632). Des informations confidentielles peuvent être exposées.
CVE-2026-63454 Traversée de chemin dans path-traversal (CVE-2026-63454)
traversée de chemin dans path-traversal (CVE-2026-63454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47685 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
CVE-2026-47688 Vulnérabilité dans csrf (CVE-2026-47688)
vulnérabilité dans csrf (CVE-2026-47688). Les données peuvent être altérées par des attaquants. Exploitable via ``clearAES``.
CVE-2026-58314 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58436 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56657 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/user/keys`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58435 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-55984 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-42931 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddPackageTag``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58442 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58442)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58442). Des informations confidentielles peuvent être exposées. Exploitable via ``ipAllowed``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-58441 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58441)
SSRF dans code.gitea.io/gitea (CVE-2026-58441). Des informations confidentielles peuvent être exposées. Exploitable via `GET /ssrf-proof/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56654 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-56755 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``control.tar.gz``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-23603 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-23603)
SSRF dans code.gitea.io/gitea (CVE-2026-23603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``picture``. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-15957 Vulnérabilité dans Amazon aws (CVE-2026-15957)
vulnérabilité dans Amazon aws (CVE-2026-15957). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55084 Injection SQL dans sqli (CVE-2026-55084)
injection SQL dans sqli (CVE-2026-55084). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filter``.
CVE-2026-21575 Injection de code dans atlassian (CVE-2026-21575)
injection de code dans atlassian (CVE-2026-21575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21577 Vulnérabilité dans dos (CVE-2026-21577)
vulnérabilité dans dos (CVE-2026-21577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16454 Vulnérabilité dans privilege-escalation (CVE-2026-16454)
vulnérabilité dans privilege-escalation (CVE-2026-16454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24232 Désérialisation non sécurisée dans deserialization (CVE-2026-24232)
vulnérabilité dans deserialization (CVE-2026-24232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15829 Injection SQL dans c (CVE-2026-15829)
injection SQL dans c (CVE-2026-15829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15724 Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
CVE-2026-64825 Traversée de chemin dans homeassistant (CVE-2026-64825)
traversée de chemin dans homeassistant (CVE-2026-64825). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-64823 XSS (Cross-Site Scripting) dans CVE-2026-64823 (CVE-2026-64823)
XSS dans CVE-2026-64823 (CVE-2026-64823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28315 XSS (Cross-Site Scripting) dans solarwinds (CVE-2026-28315)
XSS dans solarwinds (CVE-2026-28315). Des informations confidentielles peuvent être exposées.
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28312 Vulnérabilité dans privilege-escalation (CVE-2026-28312)
vulnérabilité dans privilege-escalation (CVE-2026-28312). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28317 Vulnérabilité dans privilege-escalation (CVE-2026-28317)
vulnérabilité dans privilege-escalation (CVE-2026-28317). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28316 Vulnérabilité dans privilege-escalation (CVE-2026-28316)
vulnérabilité dans privilege-escalation (CVE-2026-28316). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28306 Vulnérabilité dans privilege-escalation (CVE-2026-28306)
vulnérabilité dans privilege-escalation (CVE-2026-28306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28310 Vulnérabilité dans privilege-escalation (CVE-2026-28310)
vulnérabilité dans privilege-escalation (CVE-2026-28310). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28307 Vulnérabilité dans privilege-escalation (CVE-2026-28307)
vulnérabilité dans privilege-escalation (CVE-2026-28307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16449 Vulnérabilité dans sqli (CVE-2026-16449)
vulnérabilité dans sqli (CVE-2026-16449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28305 Vulnérabilité dans solarwinds (CVE-2026-28305)
vulnérabilité dans solarwinds (CVE-2026-28305). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →