Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-70290 |
|
Vulnérabilité dans CVE-2025-70290 (CVE-2025-70290)
vulnérabilité dans CVE-2025-70290 (CVE-2025-70290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79940 |
|
Vulnérabilité dans CVE-2026-79940 (CVE-2026-79940)
vulnérabilité dans CVE-2026-79940 (CVE-2026-79940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-70419 |
|
Injection de commande OS dans CVE-2026-70419 (CVE-2026-70419)
injection de commande OS dans CVE-2026-70419 (CVE-2026-70419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19485 |
|
Vulnérabilité dans CVE-2026-19485 (CVE-2026-19485)
vulnérabilité dans CVE-2026-19485 (CVE-2026-19485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61165 |
|
Téléversement de fichier dangereux dans CVE-2025-61165 (CVE-2025-61165)
vulnérabilité dans CVE-2025-61165 (CVE-2025-61165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61164 |
|
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
|
| CVE-2025-61162 |
|
Vulnérabilité dans CVE-2025-61162 (CVE-2025-61162)
vulnérabilité dans CVE-2025-61162 (CVE-2025-61162). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80200 |
|
Redirection ouverte dans CVE-2026-80200 (CVE-2026-80200)
vulnérabilité dans CVE-2026-80200 (CVE-2026-80200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80214 |
|
Injection de commande OS dans CVE-2026-80214 (CVE-2026-80214)
injection de commande OS dans CVE-2026-80214 (CVE-2026-80214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47837 |
|
Vulnérabilité dans CVE-2026-47837 (CVE-2026-47837)
vulnérabilité dans CVE-2026-47837 (CVE-2026-47837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81032 |
|
Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81036 |
|
Redirection ouverte dans CVE-2026-81036 (CVE-2026-81036)
vulnérabilité dans CVE-2026-81036 (CVE-2026-81036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81034 |
|
Vulnérabilité dans CVE-2026-81034 (CVE-2026-81034)
vulnérabilité dans CVE-2026-81034 (CVE-2026-81034). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81035 |
|
Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81030 |
|
Traversée de chemin dans CVE-2026-81030 (CVE-2026-81030)
traversée de chemin dans CVE-2026-81030 (CVE-2026-81030). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81028 |
|
Traversée de chemin dans cpp (CVE-2026-81028)
traversée de chemin dans cpp (CVE-2026-81028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-81029 |
|
Redirection ouverte dans CVE-2026-81029 (CVE-2026-81029)
vulnérabilité dans CVE-2026-81029 (CVE-2026-81029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80426 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-80426)
XSS dans react (CVE-2026-80426). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-80427 |
|
Vulnérabilité dans CVE-2026-80427 (CVE-2026-80427)
vulnérabilité dans CVE-2026-80427 (CVE-2026-80427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48549 |
|
CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
|
| CVE-2026-48548 |
|
CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54614 |
|
Vulnérabilité dans cakephp/debug_kit (CVE-2026-54614)
vulnérabilité dans cakephp/debug_kit (CVE-2026-54614). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MailPreview``. Atténuation : mise à jour vers `5.2.4` ou plus.
|
| CVE-2026-54569 |
|
Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-54606 |
|
XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-75062 |
|
Vulnérabilité dans CVE-2026-75062 (CVE-2026-75062)
vulnérabilité dans CVE-2026-75062 (CVE-2026-75062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13480 |
|
Vulnérabilité dans c (CVE-2026-13480)
vulnérabilité dans c (CVE-2026-13480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13481 |
|
Lecture hors limites dans c (CVE-2026-13481)
vulnérabilité dans c (CVE-2026-13481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13479 |
|
Lecture hors limites dans c (CVE-2026-13479)
vulnérabilité dans c (CVE-2026-13479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54511 |
|
Vulnérabilité dans @logtape/syslog (CVE-2026-54511)
vulnérabilité dans @logtape/syslog (CVE-2026-54511). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.11` ou plus.
|
| CVE-2026-54550 |
|
Traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550)
traversée de chemin dans org.codehaus.izpack:izpack-installer (CVE-2026-54550). Les données peuvent être altérées par des attaquants. Exploitable via ``targetPath``.
|
| CVE-2026-54523 |
|
Vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523)
vulnérabilité dans github.com/kyverno/kyverno (CVE-2026-54523). Des informations confidentielles peuvent être exposées. Exploitable via ``NamespacedMutatingPolicy``. Atténuation : mise à jour vers `1.18.2` ou plus.
|
| CVE-2026-54548 |
|
Vulnérabilité dans kas (CVE-2026-54548)
vulnérabilité dans kas (CVE-2026-54548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SSH_PRIVATE_KEY``. Atténuation : mise à jour vers `5.4` ou plus.
|
| CVE-2026-79902 |
|
Vulnérabilité dans c (CVE-2026-79902)
vulnérabilité dans c (CVE-2026-79902). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77801 |
|
Vulnérabilité dans dos (CVE-2026-77801)
vulnérabilité dans dos (CVE-2026-77801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75896 |
|
Vulnérabilité dans CVE-2026-75896 (CVE-2026-75896)
vulnérabilité dans CVE-2026-75896 (CVE-2026-75896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75960 |
|
Vulnérabilité dans CVE-2026-75960 (CVE-2026-75960)
vulnérabilité dans CVE-2026-75960 (CVE-2026-75960). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73108 |
|
Vulnérabilité dans dos (CVE-2026-73108)
vulnérabilité dans dos (CVE-2026-73108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3035 |
|
Vulnérabilité dans CVE-2026-3035 (CVE-2026-3035)
vulnérabilité dans CVE-2026-3035 (CVE-2026-3035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18252 |
|
Vulnérabilité dans CVE-2026-18252 (CVE-2026-18252)
vulnérabilité dans CVE-2026-18252 (CVE-2026-18252). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12717 |
|
Vulnérabilité dans CVE-2026-12717 (CVE-2026-12717)
vulnérabilité dans CVE-2026-12717 (CVE-2026-12717). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15990 |
|
Traversée de chemin dans wordpress (CVE-2026-15990)
traversée de chemin dans wordpress (CVE-2026-15990). Des informations confidentielles peuvent être exposées.
|