Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-60392 Désérialisation non sécurisée dans c (CVE-2026-60392)
vulnérabilité dans c (CVE-2026-60392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60391 Vulnérabilité dans c (CVE-2026-60391)
vulnérabilité dans c (CVE-2026-60391). Des informations confidentielles peuvent être exposées.
CVE-2026-18504 Vulnérabilité dans CVE-2026-18504 (CVE-2026-18504)
vulnérabilité dans CVE-2026-18504 (CVE-2026-18504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16732 Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
CVE-2026-12632 Lecture hors limites dans c (CVE-2026-12632)
vulnérabilité dans c (CVE-2026-12632). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12631 Vulnérabilité dans c (CVE-2026-12631)
vulnérabilité dans c (CVE-2026-12631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62988 Divulgation d'information dans froxlor/froxlor (CVE-2026-62988)
vulnérabilité dans froxlor/froxlor (CVE-2026-62988). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-55593 CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-54543 Vulnérabilité dans froxlor/froxlor (CVE-2026-54543)
vulnérabilité dans froxlor/froxlor (CVE-2026-54543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-54348 Injection SQL dans froxlor/froxlor (CVE-2026-54348)
injection SQL dans froxlor/froxlor (CVE-2026-54348). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``panel_admins.ip``. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-54347 XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-75935 Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75936 Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75876 Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73529 Vulnérabilité dans laravel (CVE-2026-73529)
vulnérabilité dans laravel (CVE-2026-73529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/sessions`.
CVE-2026-71675 Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67443 Vulnérabilité dans CVE-2026-67443 (CVE-2026-67443)
vulnérabilité dans CVE-2026-67443 (CVE-2026-67443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/heartbeat`.
CVE-2026-67440 Vulnérabilité dans CVE-2026-67440 (CVE-2026-67440)
vulnérabilité dans CVE-2026-67440 (CVE-2026-67440). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65985 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65984 Vulnérabilité dans CVE-2026-65984 (CVE-2026-65984)
vulnérabilité dans CVE-2026-65984 (CVE-2026-65984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/refresh`.
CVE-2026-19670 Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12520 Écriture hors limites dans c (CVE-2026-12520)
écriture hors limites dans c (CVE-2026-12520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67921 CSRF dans csrf (CVE-2026-67921)
vulnérabilité dans csrf (CVE-2026-67921). Des informations confidentielles peuvent être exposées.
CVE-2026-52608 Vulnérabilité dans CVE-2026-52608 (CVE-2026-52608)
vulnérabilité dans CVE-2026-52608 (CVE-2026-52608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52607 Traversée de chemin dans path-traversal (CVE-2026-52607)
traversée de chemin dans path-traversal (CVE-2026-52607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52610 Traversée de chemin dans path-traversal (CVE-2026-52610)
traversée de chemin dans path-traversal (CVE-2026-52610). Des informations confidentielles peuvent être exposées.
CVE-2026-52609 XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61696 Vulnérabilité dans csrf (CVE-2026-61696)
vulnérabilité dans csrf (CVE-2026-61696). Des informations confidentielles peuvent être exposées.
CVE-2026-50161 Vulnérabilité dans c (CVE-2026-50161)
vulnérabilité dans c (CVE-2026-50161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63640 Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-55182 Injection de commande dans librenms/librenms (CVE-2026-55182)
injection de commande dans librenms/librenms (CVE-2026-55182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exec``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-63643 Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63642 SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63641 Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-52606 XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57580 Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50126 Lecture hors limites dans cpp (CVE-2026-50126)
vulnérabilité dans cpp (CVE-2026-50126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polygon.u.array.length``.
CVE-2026-49225 Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
CVE-2026-49228 Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49224 Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
CVE-2026-61634 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63336 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63335 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
CVE-2026-63337 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-69219 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
CVE-2026-69220 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
CVE-2026-55839 XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
CVE-2026-75926 Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75915 Divulgation d'information dans CVE-2026-75915 (CVE-2026-75915)
vulnérabilité dans CVE-2026-75915 (CVE-2026-75915). Des informations confidentielles peuvent être exposées.
CVE-2026-75904 Lecture hors limites dans cpp (CVE-2026-75904)
vulnérabilité dans cpp (CVE-2026-75904). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →