Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : cwe-330 Effacer
ID Titre
CVE-2026-19485 Vulnérabilité dans CVE-2026-19485 (CVE-2026-19485)
vulnérabilité dans CVE-2026-19485 (CVE-2026-19485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62862 Vulnérabilité dans csrf (CVE-2026-62862)
vulnérabilité dans csrf (CVE-2026-62862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
CVE-2026-27490 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
CVE-2026-19906 Vulnérabilité dans CVE-2026-19906 (CVE-2026-19906)
vulnérabilité dans CVE-2026-19906 (CVE-2026-19906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19896 Vulnérabilité dans flask (CVE-2026-19896)
vulnérabilité dans flask (CVE-2026-19896). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19748 Vulnérabilité dans CVE-2026-19748 (CVE-2026-19748)
vulnérabilité dans CVE-2026-19748 (CVE-2026-19748). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18531 Vulnérabilité dans ibm (CVE-2026-18531)
vulnérabilité dans ibm (CVE-2026-18531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71225 Vulnérabilité dans redhat (CVE-2026-71225)
vulnérabilité dans redhat (CVE-2026-71225). Des informations confidentielles peuvent être exposées.
CVE-2026-66391 Vulnérabilité dans apache (CVE-2026-66391)
vulnérabilité dans apache (CVE-2026-66391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46351 Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
CVE-2026-14702 Vulnérabilité dans CVE-2026-14702 (CVE-2026-14702)
vulnérabilité dans CVE-2026-14702 (CVE-2026-14702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14570 Vulnérabilité dans CVE-2026-14570 (CVE-2026-14570)
vulnérabilité dans CVE-2026-14570 (CVE-2026-14570). Des informations confidentielles peuvent être exposées.
CVE-2026-57082 Vulnérabilité dans CVE-2026-57082 (CVE-2026-57082)
vulnérabilité dans CVE-2026-57082 (CVE-2026-57082). Des informations confidentielles peuvent être exposées.
CVE-2026-11374 Contournement d'authentification dans CVE-2026-11374 (CVE-2026-11374)
contournement d'authentification dans CVE-2026-11374 (CVE-2026-11374). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50009 Divulgation d'information dans io.netty:netty-codec-classes-quic (CVE-2026-50009)
vulnérabilité dans io.netty:netty-codec-classes-quic (CVE-2026-50009). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-41701 Vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701)
vulnérabilité dans org.springframework.amqp:spring-amqp (CVE-2026-41701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41838 Vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838)
vulnérabilité dans org.springframework:spring-websocket (CVE-2026-41838). Des informations confidentielles peuvent être exposées.
CVE-2026-45673 Vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673)
vulnérabilité dans io.netty:netty-resolver-dns (CVE-2026-45673). Les données peuvent être altérées par des attaquants. Exploitable via ``DnsQueryIdSpace``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-47703 Vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703)
vulnérabilité dans github.com/AdguardTeam/AdGuardHome (CVE-2026-47703). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.107.75` ou plus.
CVE-2026-50208 Vulnérabilité dans acer (CVE-2026-50208)
vulnérabilité dans acer (CVE-2026-50208). Des informations confidentielles peuvent être exposées.
CVE-2026-41207 Vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp (CVE-2026-41207). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.21.Final` ou plus.
CVE-2026-44054 Vulnérabilité dans dos (CVE-2026-44054)
vulnérabilité dans dos (CVE-2026-44054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42155 Vulnérabilité dans openmage/magento-lts (CVE-2026-42155)
vulnérabilité dans openmage/magento-lts (CVE-2026-42155). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/xmlrpc/`. Atténuation : mise à jour vers `20.18.0` ou plus.
CVE-2026-7847 Vulnérabilité dans langchain-chatchat (CVE-2026-7847)
vulnérabilité dans langchain-chatchat (CVE-2026-7847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40975 Vulnérabilité dans spring (CVE-2026-40975)
vulnérabilité dans spring (CVE-2026-40975). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34511 Vulnérabilité dans openclaw (CVE-2026-34511)
vulnérabilité dans openclaw (CVE-2026-34511). Des informations confidentielles peuvent être exposées.
CVE-2026-20101 Vulnérabilité dans dos (CVE-2026-20101)
vulnérabilité dans dos (CVE-2026-20101). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13955 Vulnérabilité dans CVE-2025-13955 (CVE-2025-13955)
vulnérabilité dans CVE-2025-13955 (CVE-2025-13955). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-52615 Vulnérabilité dans CVE-2024-52615 (CVE-2024-52615)
vulnérabilité dans CVE-2024-52615 (CVE-2024-52615). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-20331 Vulnérabilité dans c (CVE-2024-20331)
vulnérabilité dans c (CVE-2024-20331). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-23688 Vulnérabilité dans tech.pegasys.discovery:discovery (CVE-2024-23688)
vulnérabilité dans tech.pegasys.discovery:discovery (CVE-2024-23688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.4.5` ou plus.
CVE-2023-48056 Vulnérabilité dans pypinksign (CVE-2023-48056)
vulnérabilité dans pypinksign (CVE-2023-48056). Des informations confidentielles peuvent être exposées.
CVE-2023-2884 Vulnérabilité dans cbot (CVE-2023-2884)
vulnérabilité dans cbot (CVE-2023-2884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2023-30797 Vulnérabilité dans lemur (CVE-2023-30797)
vulnérabilité dans lemur (CVE-2023-30797). Des informations confidentielles peuvent être exposées. Exploitable via ``SECRET_KEY``. Atténuation : mise à jour vers `1.3.2` ou plus.
CVE-2022-36536 Vulnérabilité dans syncovery (CVE-2022-36536)
vulnérabilité dans syncovery (CVE-2022-36536). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-29330 Vulnérabilité dans vitalpbx (CVE-2022-29330)
vulnérabilité dans vitalpbx (CVE-2022-29330). Des informations confidentielles peuvent être exposées.
CVE-2021-46010 Vulnérabilité dans totolink (CVE-2021-46010)
vulnérabilité dans totolink (CVE-2021-46010). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-20322 Vulnérabilité dans linux (CVE-2021-20322)
vulnérabilité dans linux (CVE-2021-20322). Des informations confidentielles peuvent être exposées.
CVE-2020-1472 KEV [KEV] Vulnérabilité dans Microsoft netlogon (CVE-2020-1472)
vulnérabilité dans Microsoft netlogon (CVE-2020-1472). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-11840 Vulnérabilité dans c (CVE-2019-11840)
vulnérabilité dans c (CVE-2019-11840). Des informations confidentielles peuvent être exposées.
CVE-2017-17704 Vulnérabilité dans swhouse (CVE-2017-17704)
vulnérabilité dans swhouse (CVE-2017-17704). Les données peuvent être altérées par des attaquants.
CVE-2017-17910 Vulnérabilité dans hoermann (CVE-2017-17910)
vulnérabilité dans hoermann (CVE-2017-17910). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17091 Vulnérabilité dans wordpress (CVE-2017-17091)
vulnérabilité dans wordpress (CVE-2017-17091). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-10874 Vulnérabilité dans ntt-east (CVE-2017-10874)
vulnérabilité dans ntt-east (CVE-2017-10874). Les données peuvent être altérées par des attaquants.
CVE-2017-12361 Divulgation d'information dans cisco (CVE-2017-12361)
vulnérabilité dans cisco (CVE-2017-12361). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-1000246 Vulnérabilité dans pysaml2-project (CVE-2017-1000246)
vulnérabilité dans pysaml2-project (CVE-2017-1000246). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-13088 Vulnérabilité dans canonical (CVE-2017-13088)
vulnérabilité dans canonical (CVE-2017-13088). Les données peuvent être altérées par des attaquants.
CVE-2017-13081 Vulnérabilité dans canonical (CVE-2017-13081)
vulnérabilité dans canonical (CVE-2017-13081). Les données peuvent être altérées par des attaquants.
CVE-2017-13084 Vulnérabilité dans canonical (CVE-2017-13084)
vulnérabilité dans canonical (CVE-2017-13084). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →