Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-75807 Contournement d'authentification dans wordpress (CVE-2026-75807)
contournement d'authentification dans wordpress (CVE-2026-75807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82475 iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82474 Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82466 Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
CVE-2026-82463 pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
CVE-2026-82455 Vulnérabilité dans CVE-2026-82455 (CVE-2026-82455)
vulnérabilité dans CVE-2026-82455 (CVE-2026-82455). Les données peuvent être altérées par des attaquants.
CVE-2026-82450 Téléversement de fichier dangereux dans CVE-2026-82450 (CVE-2026-82450)
vulnérabilité dans CVE-2026-82450 (CVE-2026-82450). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-82447 Vulnérabilité dans CVE-2026-82447 (CVE-2026-82447)
vulnérabilité dans CVE-2026-82447 (CVE-2026-82447). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80192 Contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192)
contournement d'authentification dans CVE-2026-80192 (CVE-2026-80192). Des informations confidentielles peuvent être exposées.
CVE-2026-41012 Vulnérabilité dans CVE-2026-41012 (CVE-2026-41012)
vulnérabilité dans CVE-2026-41012 (CVE-2026-41012). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55848 XXE (Entité XML externe) dans org.mapfish.print:print-lib (CVE-2026-55848)
vulnérabilité dans org.mapfish.print:print-lib (CVE-2026-55848). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.5` ou plus.
CVE-2026-55784 Vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784)
vulnérabilité dans github.com/free5gc/ausf (CVE-2026-55784). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`.
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81532 Vulnérabilité dans CVE-2026-81532 (CVE-2026-81532)
vulnérabilité dans CVE-2026-81532 (CVE-2026-81532). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81490 Vulnérabilité dans CVE-2026-81490 (CVE-2026-81490)
vulnérabilité dans CVE-2026-81490 (CVE-2026-81490). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81518 Vulnérabilité dans CVE-2026-81518 (CVE-2026-81518)
vulnérabilité dans CVE-2026-81518 (CVE-2026-81518). Des informations confidentielles peuvent être exposées.
CVE-2026-81533 Vulnérabilité dans CVE-2026-81533 (CVE-2026-81533)
vulnérabilité dans CVE-2026-81533 (CVE-2026-81533). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18899 Traversée de chemin dans path-traversal (CVE-2026-18899)
traversée de chemin dans path-traversal (CVE-2026-18899). Des informations confidentielles peuvent être exposées.
CVE-2026-18729 Injection de code dans CVE-2026-18729 (CVE-2026-18729)
injection de code dans CVE-2026-18729 (CVE-2026-18729). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16821 Vulnérabilité dans CVE-2026-16821 (CVE-2026-16821)
vulnérabilité dans CVE-2026-16821 (CVE-2026-16821). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17203 Contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203)
contournement d'authentification dans CVE-2026-17203 (CVE-2026-17203). Des informations confidentielles peuvent être exposées.
CVE-2026-18891 Contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891)
contournement d'authentification dans CVE-2026-18891 (CVE-2026-18891). Des informations confidentielles peuvent être exposées.
CVE-2026-55841 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55841). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-82288 Vulnérabilité dans CVE-2026-82288 (CVE-2026-82288)
vulnérabilité dans CVE-2026-82288 (CVE-2026-82288). Des informations confidentielles peuvent être exposées.
CVE-2026-82286 Traversée de chemin dans CVE-2026-82286 (CVE-2026-82286)
traversée de chemin dans CVE-2026-82286 (CVE-2026-82286). Les données peuvent être altérées par des attaquants. Exploitable via `POST /crawl`.
CVE-2026-82289 SSRF (Falsification de requête côté serveur) dans CVE-2026-82289 (CVE-2026-82289)
SSRF dans CVE-2026-82289 (CVE-2026-82289). Des informations confidentielles peuvent être exposées.
CVE-2026-82285 SSRF (Falsification de requête côté serveur) dans CVE-2026-82285 (CVE-2026-82285)
SSRF dans CVE-2026-82285 (CVE-2026-82285). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/workflow/report/callback`.
CVE-2026-82279 Vulnérabilité dans CVE-2026-82279 (CVE-2026-82279)
vulnérabilité dans CVE-2026-82279 (CVE-2026-82279). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /team/apiKey`.
CVE-2026-82282 Vulnérabilité dans CVE-2026-82282 (CVE-2026-82282)
vulnérabilité dans CVE-2026-82282 (CVE-2026-82282). Des informations confidentielles peuvent être exposées.
CVE-2026-82278 Injection de code dans CVE-2026-82278 (CVE-2026-82278)
injection de code dans CVE-2026-82278 (CVE-2026-82278). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/workflow/run_once`.
CVE-2026-82275 Traversée de chemin dans path-traversal (CVE-2026-82275)
traversée de chemin dans path-traversal (CVE-2026-82275). Des informations confidentielles peuvent être exposées.
CVE-2026-82269 Vulnérabilité dans CVE-2026-82269 (CVE-2026-82269)
vulnérabilité dans CVE-2026-82269 (CVE-2026-82269). Des informations confidentielles peuvent être exposées.
CVE-2026-82270 SSRF (Falsification de requête côté serveur) dans CVE-2026-82270 (CVE-2026-82270)
SSRF dans CVE-2026-82270 (CVE-2026-82270). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-82268 SSRF (Falsification de requête côté serveur) dans CVE-2026-82268 (CVE-2026-82268)
SSRF dans CVE-2026-82268 (CVE-2026-82268). Des informations confidentielles peuvent être exposées.
CVE-2026-82021 Vulnérabilité dans CVE-2026-82021 (CVE-2026-82021)
vulnérabilité dans CVE-2026-82021 (CVE-2026-82021). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77586 Injection SQL dans CVE-2026-77586 (CVE-2026-77586)
injection SQL dans CVE-2026-77586 (CVE-2026-77586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75486 Injection de commande OS dans CVE-2026-75486 (CVE-2026-75486)
injection de commande OS dans CVE-2026-75486 (CVE-2026-75486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75122 Injection de commande OS dans CVE-2026-75122 (CVE-2026-75122)
injection de commande OS dans CVE-2026-75122 (CVE-2026-75122). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75124 Vulnérabilité dans dos (CVE-2026-75124)
vulnérabilité dans dos (CVE-2026-75124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75123 Injection de commande OS dans CVE-2026-75123 (CVE-2026-75123)
injection de commande OS dans CVE-2026-75123 (CVE-2026-75123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75121 Injection de commande OS dans CVE-2026-75121 (CVE-2026-75121)
injection de commande OS dans CVE-2026-75121 (CVE-2026-75121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72984 Vulnérabilité dans CVE-2026-72984 (CVE-2026-72984)
vulnérabilité dans CVE-2026-72984 (CVE-2026-72984). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56100 Vulnérabilité dans privilege-escalation (CVE-2026-56100)
vulnérabilité dans privilege-escalation (CVE-2026-56100). Des informations confidentielles peuvent être exposées.
CVE-2026-55484 Vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484)
vulnérabilité dans github.com/guno1928/alos-http (CVE-2026-55484). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeRequestPath``. Atténuation : mise à jour vers `0.0.0-20260617230736-314b6783e196` ou plus.
CVE-2026-55215 Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-55584 Vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584)
vulnérabilité dans phpsysinfo/phpsysinfo (CVE-2026-55584). Des informations confidentielles peuvent être exposées. Exploitable via ``PSI_ALLOWED``. Atténuation : mise à jour vers `3.4.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →