Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : cwe-639 Effacer
ID Titre
CVE-2026-55867 Vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867)
vulnérabilité dans org.graylog2:graylog2-server (CVE-2026-55867). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.1.2` ou plus.
CVE-2026-82284 Vulnérabilité dans c (CVE-2026-82284)
vulnérabilité dans c (CVE-2026-82284). Des informations confidentielles peuvent être exposées. Exploitable via `GET /chat/{chat_id}/history`.
CVE-2026-77990 Vulnérabilité dans csharp (CVE-2026-77990)
vulnérabilité dans csharp (CVE-2026-77990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77035 Vulnérabilité dans csharp (CVE-2026-77035)
vulnérabilité dans csharp (CVE-2026-77035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69129 Vulnérabilité dans c (CVE-2026-69129)
vulnérabilité dans c (CVE-2026-69129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81031 Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54553 Divulgation d'information dans starlette-admin (CVE-2026-54553)
vulnérabilité dans starlette-admin (CVE-2026-54553). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``metadata``. Atténuation : mise à jour vers `0.16.1` ou plus.
CVE-2026-62861 Vulnérabilité dans c (CVE-2026-62861)
vulnérabilité dans c (CVE-2026-62861). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77998 Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78160 Vulnérabilité dans CVE-2026-78160 (CVE-2026-78160)
vulnérabilité dans CVE-2026-78160 (CVE-2026-78160). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78144 Vulnérabilité dans CVE-2026-78144 (CVE-2026-78144)
vulnérabilité dans CVE-2026-78144 (CVE-2026-78144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78142 Vulnérabilité dans CVE-2026-78142 (CVE-2026-78142)
vulnérabilité dans CVE-2026-78142 (CVE-2026-78142). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67360 Vulnérabilité dans c (CVE-2026-67360)
vulnérabilité dans c (CVE-2026-67360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67358 CSRF dans c (CVE-2026-67358)
vulnérabilité dans c (CVE-2026-67358). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54256 Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-64961 Vulnérabilité dans c (CVE-2026-64961)
vulnérabilité dans c (CVE-2026-64961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76647 Divulgation d'information dans CVE-2026-76647 (CVE-2026-76647)
vulnérabilité dans CVE-2026-76647 (CVE-2026-76647). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68559 Vulnérabilité dans CVE-2026-68559 (CVE-2026-68559)
vulnérabilité dans CVE-2026-68559 (CVE-2026-68559). Des informations confidentielles peuvent être exposées.
CVE-2026-55694 Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
CVE-2026-49228 Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49225 Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
CVE-2026-49224 Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
CVE-2026-49226 Vulnérabilité dans CVE-2026-49226 (CVE-2026-49226)
vulnérabilité dans CVE-2026-49226 (CVE-2026-49226). Les données peuvent être altérées par des attaquants.
CVE-2026-49227 Vulnérabilité dans CVE-2026-49227 (CVE-2026-49227)
vulnérabilité dans CVE-2026-49227 (CVE-2026-49227). Les données peuvent être altérées par des attaquants.
CVE-2026-49221 Vulnérabilité dans CVE-2026-49221 (CVE-2026-49221)
vulnérabilité dans CVE-2026-49221 (CVE-2026-49221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45120 Vulnérabilité dans CVE-2026-45120 (CVE-2026-45120)
vulnérabilité dans CVE-2026-45120 (CVE-2026-45120). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75105 Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
CVE-2026-63669 Vulnérabilité dans CVE-2026-63669 (CVE-2026-63669)
vulnérabilité dans CVE-2026-63669 (CVE-2026-63669). Les données peuvent être altérées par des attaquants.
CVE-2026-12905 Vulnérabilité dans wordpress (CVE-2026-12905)
vulnérabilité dans wordpress (CVE-2026-12905). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19784 Vulnérabilité dans CVE-2026-19784 (CVE-2026-19784)
vulnérabilité dans CVE-2026-19784 (CVE-2026-19784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72802 Vulnérabilité dans c (CVE-2026-72802)
vulnérabilité dans c (CVE-2026-72802). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70561 Vulnérabilité dans CVE-2026-70561 (CVE-2026-70561)
vulnérabilité dans CVE-2026-70561 (CVE-2026-70561). Des informations confidentielles peuvent être exposées.
CVE-2026-19066 Vulnérabilité dans c (CVE-2026-19066)
vulnérabilité dans c (CVE-2026-19066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19064 Vulnérabilité dans CVE-2026-19064 (CVE-2026-19064)
vulnérabilité dans CVE-2026-19064 (CVE-2026-19064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71251 Vulnérabilité dans CVE-2026-71251 (CVE-2026-71251)
vulnérabilité dans CVE-2026-71251 (CVE-2026-71251). Des informations confidentielles peuvent être exposées.
CVE-2026-18631 Vulnérabilité dans CVE-2026-18631 (CVE-2026-18631)
vulnérabilité dans CVE-2026-18631 (CVE-2026-18631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69094 Vulnérabilité dans CVE-2026-69094 (CVE-2026-69094)
vulnérabilité dans CVE-2026-69094 (CVE-2026-69094). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15209 Vulnérabilité dans wordpress (CVE-2026-15209)
vulnérabilité dans wordpress (CVE-2026-15209). Des informations confidentielles peuvent être exposées.
CVE-2026-73644 Vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644)
vulnérabilité dans org.openidentityplatform.opendj:opendj-server-legacy (CVE-2026-73644). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-61064 Vulnérabilité dans c (CVE-2026-61064)
vulnérabilité dans c (CVE-2026-61064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58432 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58432)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58432). Des informations confidentielles peuvent être exposées. Exploitable via `GET /attachments/{uuid}`. Atténuation : mise à jour vers `1.27.0` ou plus.
CVE-2026-45295 Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
CVE-2026-15909 Vulnérabilité dans CVE-2026-15909 (CVE-2026-15909)
vulnérabilité dans CVE-2026-15909 (CVE-2026-15909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53447 Vulnérabilité dans CVE-2026-53447 (CVE-2026-53447)
vulnérabilité dans CVE-2026-53447 (CVE-2026-53447). Des informations confidentielles peuvent être exposées.
CVE-2026-52869 Vulnérabilité dans mcp (CVE-2026-52869)
vulnérabilité dans mcp (CVE-2026-52869). Des informations confidentielles peuvent être exposées. Exploitable via ``session_id``. Atténuation : mise à jour vers `1.27.2` ou plus.
CVE-2026-59235 Vulnérabilité dans CVE-2026-59235 (CVE-2026-59235)
vulnérabilité dans CVE-2026-59235 (CVE-2026-59235). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/bank-account`.
CVE-2026-52841 Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
CVE-2026-52837 Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-52837)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointment_hash``.
CVE-2026-15516 Vulnérabilité dans CVE-2026-15516 (CVE-2026-15516)
vulnérabilité dans CVE-2026-15516 (CVE-2026-15516). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →