Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63041 |
|
Vulnérabilité dans apache (CVE-2026-63041)
vulnérabilité dans apache (CVE-2026-63041). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54730 |
|
Vulnérabilité dans CVE-2026-54730 (CVE-2026-54730)
vulnérabilité dans CVE-2026-54730 (CVE-2026-54730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53789 |
|
Vulnérabilité dans CVE-2026-53789 (CVE-2026-53789)
vulnérabilité dans CVE-2026-53789 (CVE-2026-53789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64934 |
|
Vulnérabilité dans CVE-2026-64934 (CVE-2026-64934)
vulnérabilité dans CVE-2026-64934 (CVE-2026-64934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19579 |
|
Vulnérabilité dans snipeitapp (CVE-2026-19579)
vulnérabilité dans snipeitapp (CVE-2026-19579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18705 |
|
Vulnérabilité dans CVE-2026-18705 (CVE-2026-18705)
vulnérabilité dans CVE-2026-18705 (CVE-2026-18705). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58239 |
|
Vulnérabilité dans CVE-2026-58239 (CVE-2026-58239)
vulnérabilité dans CVE-2026-58239 (CVE-2026-58239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9077 |
|
Vulnérabilité dans langflow (CVE-2026-9077)
vulnérabilité dans langflow (CVE-2026-9077). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64827 |
|
Vulnérabilité dans CVE-2026-64827 (CVE-2026-64827)
vulnérabilité dans CVE-2026-64827 (CVE-2026-64827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13059 |
|
Vulnérabilité dans mongodb (CVE-2026-13059)
vulnérabilité dans mongodb (CVE-2026-13059). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16093 |
|
Vulnérabilité dans redhat (CVE-2026-16093)
vulnérabilité dans redhat (CVE-2026-16093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9561 |
|
Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48980 |
|
Vulnérabilité dans CVE-2026-48980 (CVE-2026-48980)
vulnérabilité dans CVE-2026-48980 (CVE-2026-48980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53860 |
|
Autorisation incorrecte dans openclaw (CVE-2026-53860)
vulnérabilité dans openclaw (CVE-2026-53860). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.5.7` ou plus.
|
| CVE-2026-48491 |
|
Vulnérabilité dans Traefik (CVE-2026-48491)
vulnérabilité dans Traefik (CVE-2026-48491). Des informations confidentielles peuvent être exposées. Exploitable via ``SNICheck``. Atténuation : mise à jour vers `3.7.3` ou plus.
|
| CVE-2026-12058 |
|
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
|
| CVE-2026-43935 |
|
Vulnérabilité dans CVE-2026-43935 (CVE-2026-43935)
vulnérabilité dans CVE-2026-43935 (CVE-2026-43935). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `2.3.4` ou plus.
|
| CVE-2026-44649 |
|
Vulnérabilité dans sillytavern (CVE-2026-44649)
vulnérabilité dans sillytavern (CVE-2026-44649). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``config.yaml``. Atténuation : mise à jour vers `1.18.0` ou plus.
|
| CVE-2026-6213 |
|
Vulnérabilité dans CVE-2026-6213 (CVE-2026-6213)
vulnérabilité dans CVE-2026-6213 (CVE-2026-6213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24120 |
|
Injection de code dans vm2-project (CVE-2026-24120)
injection de code dans vm2-project (CVE-2026-24120). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resetPromiseSpecies``.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
|
| CVE-2026-31892 |
|
Autorisation incorrecte dans argo-workflows (CVE-2026-31892)
vulnérabilité dans argo-workflows (CVE-2026-31892). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-21514 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21514)
vulnérabilité dans Microsoft office (CVE-2026-21514). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-21509 KEV |
|
[KEV] Vulnérabilité dans Microsoft office (CVE-2026-21509)
vulnérabilité dans Microsoft office (CVE-2026-21509). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-20849 |
|
Vulnérabilité dans microsoft (CVE-2026-20849)
vulnérabilité dans microsoft (CVE-2026-20849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10161 |
|
Vulnérabilité dans CVE-2025-10161 (CVE-2025-10161)
vulnérabilité dans CVE-2025-10161 (CVE-2025-10161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2019-9621 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621)
SSRF dans Synacor zimbra-collaboration-suite-zcs (CVE-2019-9621). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-0887 |
|
Vulnérabilité dans nextcloud (CVE-2017-0887)
vulnérabilité dans nextcloud (CVE-2017-0887). Risque d'opérations non autorisées ou de divulgation.
|