Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-60392 |
|
Désérialisation non sécurisée dans c (CVE-2026-60392)
vulnérabilité dans c (CVE-2026-60392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60391 |
|
Vulnérabilité dans c (CVE-2026-60391)
vulnérabilité dans c (CVE-2026-60391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18504 |
|
Vulnérabilité dans CVE-2026-18504 (CVE-2026-18504)
vulnérabilité dans CVE-2026-18504 (CVE-2026-18504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16732 |
|
Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12632 |
|
Lecture hors limites dans c (CVE-2026-12632)
vulnérabilité dans c (CVE-2026-12632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12631 |
|
Vulnérabilité dans c (CVE-2026-12631)
vulnérabilité dans c (CVE-2026-12631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62988 |
|
Divulgation d'information dans froxlor/froxlor (CVE-2026-62988)
vulnérabilité dans froxlor/froxlor (CVE-2026-62988). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54543 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-54543)
vulnérabilité dans froxlor/froxlor (CVE-2026-54543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54348 |
|
Injection SQL dans froxlor/froxlor (CVE-2026-54348)
injection SQL dans froxlor/froxlor (CVE-2026-54348). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``panel_admins.ip``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-75935 |
|
Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75936 |
|
Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75876 |
|
Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73529 |
|
Vulnérabilité dans laravel (CVE-2026-73529)
vulnérabilité dans laravel (CVE-2026-73529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-71675 |
|
Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67443 |
|
Vulnérabilité dans CVE-2026-67443 (CVE-2026-67443)
vulnérabilité dans CVE-2026-67443 (CVE-2026-67443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/heartbeat`.
|
| CVE-2026-67440 |
|
Vulnérabilité dans CVE-2026-67440 (CVE-2026-67440)
vulnérabilité dans CVE-2026-67440 (CVE-2026-67440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65984 |
|
Vulnérabilité dans CVE-2026-65984 (CVE-2026-65984)
vulnérabilité dans CVE-2026-65984 (CVE-2026-65984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/refresh`.
|
| CVE-2026-19670 |
|
Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12520 |
|
Écriture hors limites dans c (CVE-2026-12520)
écriture hors limites dans c (CVE-2026-12520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67921 |
|
CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52608 |
|
Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52607 |
|
Traversée de chemin dans path-traversal (CVE-2026-52607)
traversée de chemin dans path-traversal (CVE-2026-52607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52610 |
|
Traversée de chemin dans path-traversal (CVE-2026-52610)
traversée de chemin dans path-traversal (CVE-2026-52610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61696 |
|
Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50161 |
|
Vulnérabilité dans c (CVE-2026-50161)
vulnérabilité dans c (CVE-2026-50161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63640 |
|
Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-55182 |
|
Injection de commande dans librenms/librenms (CVE-2026-55182)
injection de commande dans librenms/librenms (CVE-2026-55182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exec``. Atténuation : mise à jour vers `26.5.0` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63641 |
|
Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57580 |
|
Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50126 |
|
Lecture hors limites dans cpp (CVE-2026-50126)
vulnérabilité dans cpp (CVE-2026-50126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polygon.u.array.length``.
|
| CVE-2026-49225 |
|
Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49228 |
|
Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49224 |
|
Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61634 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63336 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63335 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
|
| CVE-2026-63337 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-69219 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-69220 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-75926 |
|
Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75915 |
|
Divulgation d'information dans CVE-2026-75915 (CVE-2026-75915)
vulnérabilité dans CVE-2026-75915 (CVE-2026-75915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75904 |
|
Lecture hors limites dans cpp (CVE-2026-75904)
vulnérabilité dans cpp (CVE-2026-75904). Risque d'opérations non autorisées ou de divulgation.
|