Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76798 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76798 (CVE-2026-76798)
XSS dans CVE-2026-76798 (CVE-2026-76798). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76794 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76794 (CVE-2026-76794)
XSS dans CVE-2026-76794 (CVE-2026-76794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75486 |
|
Injection de commande OS dans CVE-2026-75486 (CVE-2026-75486)
injection de commande OS dans CVE-2026-75486 (CVE-2026-75486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75125 |
|
Vulnérabilité dans dos (CVE-2026-75125)
vulnérabilité dans dos (CVE-2026-75125). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75126 |
|
Vulnérabilité dans dos (CVE-2026-75126)
vulnérabilité dans dos (CVE-2026-75126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75121 |
|
Injection de commande OS dans CVE-2026-75121 (CVE-2026-75121)
injection de commande OS dans CVE-2026-75121 (CVE-2026-75121). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75123 |
|
Injection de commande OS dans CVE-2026-75123 (CVE-2026-75123)
injection de commande OS dans CVE-2026-75123 (CVE-2026-75123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75122 |
|
Injection de commande OS dans CVE-2026-75122 (CVE-2026-75122)
injection de commande OS dans CVE-2026-75122 (CVE-2026-75122). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75124 |
|
Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72984 |
|
Vulnérabilité dans CVE-2026-72984 (CVE-2026-72984)
vulnérabilité dans CVE-2026-72984 (CVE-2026-72984). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66324 |
|
Vulnérabilité dans CVE-2026-66324 (CVE-2026-66324)
vulnérabilité dans CVE-2026-66324 (CVE-2026-66324). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66798 |
|
Use-After-Free dans CVE-2026-66798 (CVE-2026-66798)
vulnérabilité dans CVE-2026-66798 (CVE-2026-66798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62904 |
|
Autorisation incorrecte dans CVE-2026-62904 (CVE-2026-62904)
vulnérabilité dans CVE-2026-62904 (CVE-2026-62904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58616 |
|
Vulnérabilité dans CVE-2026-58616 (CVE-2026-58616)
vulnérabilité dans CVE-2026-58616 (CVE-2026-58616). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56100 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55378 |
|
Injection de commande OS dans CVE-2026-55378 (CVE-2026-55378)
injection de commande OS dans CVE-2026-55378 (CVE-2026-55378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54745 |
|
Vulnérabilité dans CVE-2026-54745 (CVE-2026-54745)
vulnérabilité dans CVE-2026-54745 (CVE-2026-54745). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-55484 |
|
Vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484)
vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeRequestPath``. Atténuation : mise à jour vers `0.0.0-20260617230736-314b6783e196` ou plus.
|
| CVE-2026-55634 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-55634)
injection SQL dans pimcore/pimcore (CVE-2026-55634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``objects``. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-55220 |
|
Désérialisation non sécurisée dans pimcore/pimcore (CVE-2026-55220)
vulnérabilité dans pimcore/pimcore (CVE-2026-55220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `12.3.10` ou plus.
|
| CVE-2026-55215 |
|
Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
|
| CVE-2026-55247 |
|
Vulnérabilité dans plone.app.event (CVE-2026-55247)
vulnérabilité dans plone.app.event (CVE-2026-55247). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.event``. Atténuation : mise à jour vers `6.0.1` ou plus.
|
| CVE-2026-55520 |
|
Vulnérabilité dans Protego (CVE-2026-55520)
vulnérabilité dans Protego (CVE-2026-55520). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``robots.txt``. Atténuation : mise à jour vers `0.6.2` ou plus.
|
| CVE-2026-55248 |
|
Vulnérabilité dans plone.app.portlets (CVE-2026-55248)
vulnérabilité dans plone.app.portlets (CVE-2026-55248). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plone.app.portlets``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-55673 |
|
Injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673)
injection de commande OS dans com.powsybl:powsybl-computation-local (CVE-2026-55673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractLocalCommandExecutor``. Atténuation : mise à jour vers `7.2.2` ou plus.
|
| CVE-2026-55584 |
|
Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.
|
| CVE-2026-55245 |
|
SSRF (Falsification de requête côté serveur) dans github.com/maximhq/bifrost/core (CVE-2026-55245)
SSRF dans github.com/maximhq/bifrost/core (CVE-2026-55245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublicIP``. Atténuation : mise à jour vers `1.5.17` ou plus.
|
| CVE-2026-81849 |
|
Vulnérabilité dans Amazon aws (CVE-2026-81849)
vulnérabilité dans Amazon aws (CVE-2026-81849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-55509 |
|
Injection SQL dans WsgiDAV (CVE-2026-55509)
injection SQL dans WsgiDAV (CVE-2026-55509). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MySQLBrowserProvider``. Atténuation : mise à jour vers `4.3.5` ou plus.
|
| CVE-2026-55566 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55566)
XSS dans org.yamcs:yamcs-core (CVE-2026-55566). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55565 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55565)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55565). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55559 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55559)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55559). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/instances`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55552 |
|
Traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552)
traversée de chemin dans org.yamcs:yamcs-core (CVE-2026-55552). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.12.0` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-55547 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/roles`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55545 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55545). Des informations confidentielles peuvent être exposées. Exploitable via ``packets``. Atténuation : mise à jour vers `5.13.2` ou plus.
|
| CVE-2026-55521 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55521). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SystemPrivilege``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-55068 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-55068). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RegisterNFInstance``. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-55065 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55065)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55065). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/projects/`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-55064 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-55064)
vulnérabilité dans code.vikunja.io/api (CVE-2026-55064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ParentProjectID``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54766 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-54766)
vulnérabilité dans code.vikunja.io/api (CVE-2026-54766). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /projects`. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-55834 |
|
Redirection ouverte dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834)
vulnérabilité dans github.com/pocket-id/pocket-id/backend (CVE-2026-55834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-55569 |
|
Traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569)
traversée de chemin dans github.com/aquaproj/aqua/v2 (CVE-2026-55569). Les données peuvent être altérées par des attaquants. Exploitable via ``tar.gz``. Atténuation : mise à jour vers `2.60.1` ou plus.
|
| CVE-2026-54755 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54755). Les données peuvent être altérées par des attaquants. Exploitable via ``uint32``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-54754 |
|
Vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754)
vulnérabilité dans github.com/klever-io/klever-go (CVE-2026-54754). Les données peuvent être altérées par des attaquants. Exploitable via ``MarketBuy``. Atténuation : mise à jour vers `1.7.19` ou plus.
|
| CVE-2026-82328 |
|
Lecture hors limites dans dos (CVE-2026-82328)
vulnérabilité dans dos (CVE-2026-82328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82330 |
|
Lecture hors limites dans dos (CVE-2026-82330)
vulnérabilité dans dos (CVE-2026-82330). Risque d'opérations non autorisées ou de divulgation.
|