Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53561 |
|
Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75509 |
|
Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48106 |
|
Vulnérabilité dans CVE-2026-48106 (CVE-2026-48106)
vulnérabilité dans CVE-2026-48106 (CVE-2026-48106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MsgReplicateSync``. Atténuation : mise à jour vers `2026.06.1` ou plus.
|
| CVE-2026-48105 |
|
Traversée de chemin dans CVE-2026-48105 (CVE-2026-48105)
traversée de chemin dans CVE-2026-48105 (CVE-2026-48105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.06.1` ou plus.
|
| CVE-2026-50575 |
|
Vulnérabilité dans CVE-2026-50575 (CVE-2026-50575)
vulnérabilité dans CVE-2026-50575 (CVE-2026-50575). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71858 |
|
Injection de commande OS dans CVE-2026-71858 (CVE-2026-71858)
injection de commande OS dans CVE-2026-71858 (CVE-2026-71858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18674 |
|
Vulnérabilité dans CVE-2026-18674 (CVE-2026-18674)
vulnérabilité dans CVE-2026-18674 (CVE-2026-18674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73846 |
|
Vulnérabilité dans CVE-2026-73846 (CVE-2026-73846)
vulnérabilité dans CVE-2026-73846 (CVE-2026-73846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73840 |
|
Contournement d'authentification dans CVE-2026-73840 (CVE-2026-73840)
contournement d'authentification dans CVE-2026-73840 (CVE-2026-73840). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1alpha1/autobuild`.
|
| CVE-2026-73657 |
|
Traversée de chemin dans CVE-2026-73657 (CVE-2026-73657)
traversée de chemin dans CVE-2026-73657 (CVE-2026-73657). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs/`.
|
| CVE-2026-58262 |
|
Vulnérabilité dans CVE-2026-58262 (CVE-2026-58262)
vulnérabilité dans CVE-2026-58262 (CVE-2026-58262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47664 |
|
Vulnérabilité dans CVE-2026-47664 (CVE-2026-47664)
vulnérabilité dans CVE-2026-47664 (CVE-2026-47664). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportUrl``.
|
| CVE-2026-15246 |
|
Vulnérabilité dans wordpress (CVE-2026-15246)
vulnérabilité dans wordpress (CVE-2026-15246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73419 |
|
Vulnérabilité dans @auth/core (CVE-2026-73419)
vulnérabilité dans @auth/core (CVE-2026-73419). Des informations confidentielles peuvent être exposées. Exploitable via ``state``. Atténuation : mise à jour vers `0.41.3` ou plus.
|
| CVE-2026-52688 |
|
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
|
| CVE-2026-62517 |
|
Vulnérabilité dans c (CVE-2026-62517)
vulnérabilité dans c (CVE-2026-62517). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63094 |
|
Vulnérabilité dans CVE-2026-63094 (CVE-2026-63094)
vulnérabilité dans CVE-2026-63094 (CVE-2026-63094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44434 |
|
Vulnérabilité dans h2o (CVE-2026-44434)
vulnérabilité dans h2o (CVE-2026-44434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50526 |
|
Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53513 |
|
Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53516 |
|
Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53514 |
|
Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-53512 |
|
Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-54763 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
|
| CVE-2026-55430 |
|
Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `2.29.17` ou plus.
|
| CVE-2026-58593 |
|
Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55698 |
|
Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
|
| CVE-2026-52812 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52812)
vulnérabilité dans gogs.io/gogs (CVE-2026-52812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54783 |
|
Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-54781 |
|
Contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781)
contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-54774 |
|
Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774). Des informations confidentielles peuvent être exposées. Exploitable via ``BinarySecretSecurityToken``. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-50195 |
|
Vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
|
| CVE-2026-48781 |
|
Vulnérabilité dans CVE-2026-48781 (CVE-2026-48781)
vulnérabilité dans CVE-2026-48781 (CVE-2026-48781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48783 |
|
Vulnérabilité dans CVE-2026-48783 (CVE-2026-48783)
vulnérabilité dans CVE-2026-48783 (CVE-2026-48783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47777 |
|
Vulnérabilité dans CVE-2026-47777 (CVE-2026-47777)
vulnérabilité dans CVE-2026-47777 (CVE-2026-47777). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48063 |
|
Vulnérabilité dans baileys (CVE-2026-48063)
vulnérabilité dans baileys (CVE-2026-48063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``messages.upsert``. Atténuation : mise à jour vers `7.0.0-rc12` ou plus.
|
| CVE-2026-48096 |
|
Vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-47737 |
|
Vulnérabilité dans puma (CVE-2026-47737)
vulnérabilité dans puma (CVE-2026-47737). Les données peuvent être altérées par des attaquants. Exploitable via ``REMOTE_ADDR``. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-45337 |
|
Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
|
| CVE-2026-47123 |
|
Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
|
| CVE-2026-46538 |
|
Vulnérabilité dans CVE-2026-46538 (CVE-2026-46538)
vulnérabilité dans CVE-2026-46538 (CVE-2026-46538). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-45069 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-3012 |
|
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
|
| CVE-2026-47202 |
|
Contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202)
contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0.2` ou plus.
|
| CVE-2026-39969 |
|
Contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969)
contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook`.
|
| CVE-2026-45792 |
|
Vulnérabilité dans rtk (CVE-2026-45792)
vulnérabilité dans rtk (CVE-2026-45792). Les données peuvent être altérées par des attaquants. Exploitable via ``strip_lines_matching``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-33233 |
|
Injection de code dans deserialization (CVE-2026-33233)
injection de code dans deserialization (CVE-2026-33233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32323 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-32323)
vulnérabilité dans privilege-escalation (CVE-2026-32323). L'exploitation peut entraîner la prise de contrôle totale du système.
|