Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : cwe-345 Effacer
ID Titre
CVE-2026-53561 Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
CVE-2026-75509 Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
CVE-2026-48106 Vulnérabilité dans CVE-2026-48106 (CVE-2026-48106)
vulnérabilité dans CVE-2026-48106 (CVE-2026-48106). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MsgReplicateSync``. Atténuation : mise à jour vers `2026.06.1` ou plus.
CVE-2026-48105 Traversée de chemin dans CVE-2026-48105 (CVE-2026-48105)
traversée de chemin dans CVE-2026-48105 (CVE-2026-48105). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.06.1` ou plus.
CVE-2026-50575 Vulnérabilité dans CVE-2026-50575 (CVE-2026-50575)
vulnérabilité dans CVE-2026-50575 (CVE-2026-50575). Des informations confidentielles peuvent être exposées.
CVE-2026-71858 Injection de commande OS dans CVE-2026-71858 (CVE-2026-71858)
injection de commande OS dans CVE-2026-71858 (CVE-2026-71858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18674 Vulnérabilité dans CVE-2026-18674 (CVE-2026-18674)
vulnérabilité dans CVE-2026-18674 (CVE-2026-18674). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73846 Vulnérabilité dans CVE-2026-73846 (CVE-2026-73846)
vulnérabilité dans CVE-2026-73846 (CVE-2026-73846). Les données peuvent être altérées par des attaquants.
CVE-2026-73840 Contournement d'authentification dans CVE-2026-73840 (CVE-2026-73840)
contournement d'authentification dans CVE-2026-73840 (CVE-2026-73840). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1alpha1/autobuild`.
CVE-2026-73657 Traversée de chemin dans CVE-2026-73657 (CVE-2026-73657)
traversée de chemin dans CVE-2026-73657 (CVE-2026-73657). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/runs/`.
CVE-2026-58262 Vulnérabilité dans CVE-2026-58262 (CVE-2026-58262)
vulnérabilité dans CVE-2026-58262 (CVE-2026-58262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47664 Vulnérabilité dans CVE-2026-47664 (CVE-2026-47664)
vulnérabilité dans CVE-2026-47664 (CVE-2026-47664). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exportUrl``.
CVE-2026-15246 Vulnérabilité dans wordpress (CVE-2026-15246)
vulnérabilité dans wordpress (CVE-2026-15246). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73419 Vulnérabilité dans @auth/core (CVE-2026-73419)
vulnérabilité dans @auth/core (CVE-2026-73419). Des informations confidentielles peuvent être exposées. Exploitable via ``state``. Atténuation : mise à jour vers `0.41.3` ou plus.
CVE-2026-52688 RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
CVE-2026-62517 Vulnérabilité dans c (CVE-2026-62517)
vulnérabilité dans c (CVE-2026-62517). Des informations confidentielles peuvent être exposées.
CVE-2026-63094 Vulnérabilité dans CVE-2026-63094 (CVE-2026-63094)
vulnérabilité dans CVE-2026-63094 (CVE-2026-63094). Des informations confidentielles peuvent être exposées.
CVE-2026-44434 Vulnérabilité dans h2o (CVE-2026-44434)
vulnérabilité dans h2o (CVE-2026-44434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50526 Vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnérabilité dans Microsoft.NET.Build.Containers (CVE-2026-50526). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
CVE-2026-47304 Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
CVE-2026-9561 Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
CVE-2026-53513 Vulnérabilité dans @better-auth/sso (CVE-2026-53513)
vulnérabilité dans @better-auth/sso (CVE-2026-53513). Des informations confidentielles peuvent être exposées. Exploitable via `POST /sso/register`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53516 Contournement d'authentification dans better-auth (CVE-2026-53516)
contournement d'authentification dans better-auth (CVE-2026-53516). Des informations confidentielles peuvent être exposées. Exploitable via ``next``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53514 Contournement d'authentification dans better-auth (CVE-2026-53514)
contournement d'authentification dans better-auth (CVE-2026-53514). Des informations confidentielles peuvent être exposées. Exploitable via ``organization``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-53512 Contournement d'authentification dans better-auth (CVE-2026-53512)
contournement d'authentification dans better-auth (CVE-2026-53512). Des informations confidentielles peuvent être exposées. Exploitable via ``oauthApplication``. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-54763 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
CVE-2026-55430 Vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430)
vulnérabilité dans github.com/coder/coder/v2 (CVE-2026-55430). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `2.29.17` ou plus.
CVE-2026-58593 Vulnérabilité dans nodebb (CVE-2026-58593)
vulnérabilité dans nodebb (CVE-2026-58593). Les données peuvent être altérées par des attaquants.
CVE-2026-55698 Vulnérabilité dans pnpm (CVE-2026-55698)
vulnérabilité dans pnpm (CVE-2026-55698). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a93449314f398cf4bdf2e28d033c02d37395ad22``. Atténuation : mise à jour vers `11.5.3` ou plus.
CVE-2026-52812 Vulnérabilité dans gogs.io/gogs (CVE-2026-52812)
vulnérabilité dans gogs.io/gogs (CVE-2026-52812). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54783 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54781 Contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781)
contournement d'authentification dans CoreWCF.Primitives (CVE-2026-54781). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-54774 Vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774)
vulnérabilité dans CoreWCF.Primitives (CVE-2026-54774). Des informations confidentielles peuvent être exposées. Exploitable via ``BinarySecretSecurityToken``. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-50195 Vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195)
vulnérabilité dans Amazon github.com/containerd/containerd/v2 (CVE-2026-50195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.9, 2.2.5, 2.3.2` ou plus.
CVE-2026-48781 Vulnérabilité dans CVE-2026-48781 (CVE-2026-48781)
vulnérabilité dans CVE-2026-48781 (CVE-2026-48781). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48783 Vulnérabilité dans CVE-2026-48783 (CVE-2026-48783)
vulnérabilité dans CVE-2026-48783 (CVE-2026-48783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47777 Vulnérabilité dans CVE-2026-47777 (CVE-2026-47777)
vulnérabilité dans CVE-2026-47777 (CVE-2026-47777). Les données peuvent être altérées par des attaquants.
CVE-2026-48063 Vulnérabilité dans baileys (CVE-2026-48063)
vulnérabilité dans baileys (CVE-2026-48063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``messages.upsert``. Atténuation : mise à jour vers `7.0.0-rc12` ou plus.
CVE-2026-48096 Vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-47737 Vulnérabilité dans puma (CVE-2026-47737)
vulnérabilité dans puma (CVE-2026-47737). Les données peuvent être altérées par des attaquants. Exploitable via ``REMOTE_ADDR``. Atténuation : mise à jour vers `7.2.1` ou plus.
CVE-2026-45337 Vulnérabilité dans better-auth (CVE-2026-45337)
vulnérabilité dans better-auth (CVE-2026-45337). Des informations confidentielles peuvent être exposées. Exploitable via `POST /device/approve`. Atténuation : mise à jour vers `1.6.11` ou plus.
CVE-2026-47123 Vulnérabilité dans laravel (CVE-2026-47123)
vulnérabilité dans laravel (CVE-2026-47123). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.220` ou plus.
CVE-2026-46538 Vulnérabilité dans CVE-2026-46538 (CVE-2026-46538)
vulnérabilité dans CVE-2026-46538 (CVE-2026-46538). Les données peuvent être altérées par des attaquants.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-3012 A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
CVE-2026-47202 Contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202)
contournement d'authentification dans CVE-2026-47202 (CVE-2026-47202). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.0.2` ou plus.
CVE-2026-39969 Contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969)
contournement d'authentification dans CVE-2026-39969 (CVE-2026-39969). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/workspaces/{workspaceId}/whatsapp/{credentialsId}/webhook`.
CVE-2026-45792 Vulnérabilité dans rtk (CVE-2026-45792)
vulnérabilité dans rtk (CVE-2026-45792). Les données peuvent être altérées par des attaquants. Exploitable via ``strip_lines_matching``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-33233 Injection de code dans deserialization (CVE-2026-33233)
injection de code dans deserialization (CVE-2026-33233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32323 Élévation de privilèges dans privilege-escalation (CVE-2026-32323)
vulnérabilité dans privilege-escalation (CVE-2026-32323). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →