Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34806 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34806)
XSS dans endian (CVE-2026-34806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34799 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34799)
XSS dans endian (CVE-2026-34799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34800 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34800)
XSS dans endian (CVE-2026-34800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34801 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34801)
XSS dans endian (CVE-2026-34801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34802 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34802)
XSS dans endian (CVE-2026-34802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34798 |
|
XSS (Cross-Site Scripting) dans endian (CVE-2026-34798)
XSS dans endian (CVE-2026-34798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34072 |
|
Contournement d'authentification dans fccview (CVE-2026-34072)
contournement d'authentification dans fccview (CVE-2026-34072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23401 |
|
Use-After-Free dans c (CVE-2026-23401)
vulnérabilité dans c (CVE-2026-23401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34451 |
|
Traversée de chemin dans anthropic (CVE-2026-34451)
traversée de chemin dans anthropic (CVE-2026-34451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34452 |
|
Vulnérabilité dans anthropic (CVE-2026-34452)
vulnérabilité dans anthropic (CVE-2026-34452). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.87.0` ou plus.
|
| CVE-2026-34442 |
|
Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-34443 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34448 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34449 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34450 |
|
Vulnérabilité dans anthropic (CVE-2026-34450)
vulnérabilité dans anthropic (CVE-2026-34450). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lucasfutures``. Atténuation : mise à jour vers `0.87.0` ou plus.
|
| CVE-2026-34441 |
|
Vulnérabilité dans c (CVE-2026-34441)
vulnérabilité dans c (CVE-2026-34441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34406 |
|
Vulnérabilité dans django (CVE-2026-34406)
vulnérabilité dans django (CVE-2026-34406). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/edituser/`.
|
| CVE-2026-34733 |
|
Vulnérabilité dans wwbn (CVE-2026-34733)
vulnérabilité dans wwbn (CVE-2026-34733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34737 |
|
Vulnérabilité dans wwbn (CVE-2026-34737)
vulnérabilité dans wwbn (CVE-2026-34737). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34739 |
|
XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34739)
XSS dans wwbn (CVE-2026-34739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34740 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3468 |
|
XSS (Cross-Site Scripting) dans sonicwall (CVE-2026-3468)
XSS dans sonicwall (CVE-2026-3468). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34611 |
|
CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34613 |
|
CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34732 |
|
Vulnérabilité dans wwbn (CVE-2026-34732)
vulnérabilité dans wwbn (CVE-2026-34732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34382 |
|
CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34384 |
|
CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34395 |
|
Vulnérabilité dans wwbn (CVE-2026-34395)
vulnérabilité dans wwbn (CVE-2026-34395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34396 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34372 |
|
Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34215 |
|
Divulgation d'information dans parseplatform (CVE-2026-34215)
vulnérabilité dans parseplatform (CVE-2026-34215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34784 |
|
Vulnérabilité dans parseplatform (CVE-2026-34784)
vulnérabilité dans parseplatform (CVE-2026-34784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32607 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-32607)
XSS dans discourse (CVE-2026-32607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32725 |
|
Vulnérabilité dans c (CVE-2026-32725)
vulnérabilité dans c (CVE-2026-32725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32726 |
|
Autorisation incorrecte dans c (CVE-2026-32726)
vulnérabilité dans c (CVE-2026-32726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32143 |
|
Divulgation d'information dans c (CVE-2026-32143)
vulnérabilité dans c (CVE-2026-32143). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32243 |
|
XSS (Cross-Site Scripting) dans discourse (CVE-2026-32243)
XSS dans discourse (CVE-2026-32243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30520 |
|
Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30279 |
|
Traversée de chemin dans c (CVE-2026-30279)
traversée de chemin dans c (CVE-2026-30279). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34360 |
|
SSRF (Falsification de requête côté serveur) dans hapifhir (CVE-2026-34360)
SSRF dans hapifhir (CVE-2026-34360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34361 |
|
Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34359 |
|
Vulnérabilité dans hapifhir (CVE-2026-34359)
vulnérabilité dans hapifhir (CVE-2026-34359). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5203 |
|
Traversée de chemin dans path-traversal (CVE-2026-5203)
traversée de chemin dans path-traversal (CVE-2026-5203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34595 |
|
Vulnérabilité dans parseplatform (CVE-2026-34595)
vulnérabilité dans parseplatform (CVE-2026-34595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34240 |
|
Vulnérabilité dans appsup-dart (CVE-2026-34240)
vulnérabilité dans appsup-dart (CVE-2026-34240). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34573 |
|
Vulnérabilité dans parseplatform (CVE-2026-34573)
vulnérabilité dans parseplatform (CVE-2026-34573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34574 |
|
Vulnérabilité dans parseplatform (CVE-2026-34574)
vulnérabilité dans parseplatform (CVE-2026-34574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34220 |
|
Injection SQL dans sqli (CVE-2026-34220)
injection SQL dans sqli (CVE-2026-34220). L'exploitation peut entraîner la prise de contrôle totale du système.
|