Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44231 |
|
Divulgation d'information dans privilege-escalation (CVE-2026-44231)
vulnérabilité dans privilege-escalation (CVE-2026-44231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44230 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44230)
XSS dans bestpractical (CVE-2026-44230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44229 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44229)
XSS dans bestpractical (CVE-2026-44229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16337 |
|
Élévation de privilèges dans CVE-2026-16337 (CVE-2026-16337)
vulnérabilité dans CVE-2026-16337 (CVE-2026-16337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64194 |
|
Vulnérabilité dans c (CVE-2026-64194)
vulnérabilité dans c (CVE-2026-64194). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61425 |
|
Vulnérabilité dans CVE-2026-61425 (CVE-2026-61425)
vulnérabilité dans CVE-2026-61425 (CVE-2026-61425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61424 |
|
Téléversement de fichier dangereux dans CVE-2026-61424 (CVE-2026-61424)
vulnérabilité dans CVE-2026-61424 (CVE-2026-61424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61900 |
|
Téléversement de fichier dangereux dans CVE-2026-61900 (CVE-2026-61900)
vulnérabilité dans CVE-2026-61900 (CVE-2026-61900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60034 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60034 (CVE-2026-60034)
XSS dans CVE-2026-60034 (CVE-2026-60034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60029 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60029 (CVE-2026-60029)
XSS dans CVE-2026-60029 (CVE-2026-60029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60028 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60028 (CVE-2026-60028)
XSS dans CVE-2026-60028 (CVE-2026-60028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60033 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60033)
SSRF dans ssrf (CVE-2026-60033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60027 |
|
Traversée de chemin dans path-traversal (CVE-2026-60027)
traversée de chemin dans path-traversal (CVE-2026-60027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60032 |
|
Téléversement de fichier dangereux dans CVE-2026-60032 (CVE-2026-60032)
vulnérabilité dans CVE-2026-60032 (CVE-2026-60032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64612 |
|
Vulnérabilité dans dos (CVE-2026-64612)
vulnérabilité dans dos (CVE-2026-64612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26483 |
|
XSS (Cross-Site Scripting) dans CVE-2026-26483 (CVE-2026-26483)
XSS dans CVE-2026-26483 (CVE-2026-26483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44228 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44228)
XSS dans bestpractical (CVE-2026-44228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44227 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44227)
XSS dans bestpractical (CVE-2026-44227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39878 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39878 (CVE-2026-39878)
XSS dans CVE-2026-39878 (CVE-2026-39878). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.40` ou plus.
|
| CVE-2026-34239 |
|
Vulnérabilité dans CVE-2026-34239 (CVE-2026-34239)
vulnérabilité dans CVE-2026-34239 (CVE-2026-34239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58482 |
|
CSRF dans ssrf (CVE-2026-58482)
vulnérabilité dans ssrf (CVE-2026-58482). Les données peuvent être altérées par des attaquants. Exploitable via `POST /approvals/`. Atténuation : mise à jour vers `5.12.2` ou plus.
|
| CVE-2026-55238 |
|
Vulnérabilité dans dos (CVE-2026-55238)
vulnérabilité dans dos (CVE-2026-55238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55645 |
|
Lecture hors limites dans dos (CVE-2026-55645)
vulnérabilité dans dos (CVE-2026-55645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50743 |
|
CSRF dans csrf (CVE-2026-50743)
vulnérabilité dans csrf (CVE-2026-50743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47275 |
|
Vulnérabilité dans c (CVE-2026-47275)
vulnérabilité dans c (CVE-2026-47275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prop``.
|
| CVE-2026-44178 |
|
Vulnérabilité dans dos (CVE-2026-44178)
vulnérabilité dans dos (CVE-2026-44178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44978 |
|
Vulnérabilité dans dos (CVE-2026-44978)
vulnérabilité dans dos (CVE-2026-44978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46555 |
|
Traversée de chemin dans path-traversal (CVE-2026-46555)
traversée de chemin dans path-traversal (CVE-2026-46555). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-41252 |
|
Vulnérabilité dans dos (CVE-2026-41252)
vulnérabilité dans dos (CVE-2026-41252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41521 |
|
Vulnérabilité dans dos (CVE-2026-41521)
vulnérabilité dans dos (CVE-2026-41521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39879 |
|
Vulnérabilité dans c (CVE-2026-39879)
vulnérabilité dans c (CVE-2026-39879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``afsql_dd_run_query``.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-6793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6793 (CVE-2026-6793)
XSS dans CVE-2026-6793 (CVE-2026-6793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63428 |
|
Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
vulnérabilité dans CVE-2026-63428 (CVE-2026-63428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``completeSubmission``.
|
| CVE-2026-63102 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51026 |
|
Vulnérabilité dans path-traversal (CVE-2026-51026)
vulnérabilité dans path-traversal (CVE-2026-51026). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45797 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35198 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32822 |
|
Vulnérabilité dans CVE-2026-32822 (CVE-2026-32822)
vulnérabilité dans CVE-2026-32822 (CVE-2026-32822). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| CVE-2026-21824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16277 |
|
Vulnérabilité dans dos (CVE-2026-16277)
vulnérabilité dans dos (CVE-2026-16277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59238 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
XSS dans CVE-2026-59238 (CVE-2026-59238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52349 |
|
Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12701 |
|
Traversée de chemin dans path-traversal (CVE-2026-12701)
traversée de chemin dans path-traversal (CVE-2026-12701). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16252 |
|
Vulnérabilité dans sqli (CVE-2026-16252)
vulnérabilité dans sqli (CVE-2026-16252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|