Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55485 |
|
Divulgation d'information dans piccolo-admin (CVE-2026-55485)
vulnérabilité dans piccolo-admin (CVE-2026-55485). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PATCH /api/tables/piccolo_user/2/`. Atténuation : mise à jour vers `1.14.0` ou plus.
|
| CVE-2026-81729 |
|
Autorisation incorrecte dans CVE-2026-81729 (CVE-2026-81729)
vulnérabilité dans CVE-2026-81729 (CVE-2026-81729). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /api/index.php/documents`.
|
| CVE-2026-66003 |
|
Autorisation incorrecte dans CVE-2026-66003 (CVE-2026-66003)
vulnérabilité dans CVE-2026-66003 (CVE-2026-66003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80203 |
|
Autorisation incorrecte dans CVE-2026-80203 (CVE-2026-80203)
vulnérabilité dans CVE-2026-80203 (CVE-2026-80203). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79190 |
|
Autorisation incorrecte dans c (CVE-2026-79190)
vulnérabilité dans c (CVE-2026-79190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79002 |
|
Autorisation incorrecte dans c (CVE-2026-79002)
vulnérabilité dans c (CVE-2026-79002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78954 |
|
Autorisation incorrecte dans c (CVE-2026-78954)
vulnérabilité dans c (CVE-2026-78954). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77923 |
|
Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76836 |
|
Injection de code dans CVE-2026-76836 (CVE-2026-76836)
injection de code dans CVE-2026-76836 (CVE-2026-76836). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/station/{station_id}/profile/edit`.
|
| CVE-2026-62382 |
|
Autorisation incorrecte dans CVE-2026-62382 (CVE-2026-62382)
vulnérabilité dans CVE-2026-62382 (CVE-2026-62382). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.6` ou plus.
|
| CVE-2026-62313 |
|
Autorisation incorrecte dans c (CVE-2026-62313)
vulnérabilité dans c (CVE-2026-62313). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.idmap.isolated``.
|
| CVE-2026-14949 |
|
Autorisation incorrecte dans CVE-2026-14949 (CVE-2026-14949)
vulnérabilité dans CVE-2026-14949 (CVE-2026-14949). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68561 |
|
Élévation de privilèges dans CVE-2026-68561 (CVE-2026-68561)
vulnérabilité dans CVE-2026-68561 (CVE-2026-68561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19670 |
|
Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45122 |
|
Autorisation incorrecte dans CVE-2026-45122 (CVE-2026-45122)
vulnérabilité dans CVE-2026-45122 (CVE-2026-45122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45121 |
|
Autorisation incorrecte dans CVE-2026-45121 (CVE-2026-45121)
vulnérabilité dans CVE-2026-45121 (CVE-2026-45121). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73571 |
|
Autorisation incorrecte dans c (CVE-2026-73571)
vulnérabilité dans c (CVE-2026-73571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73290 |
|
Autorisation incorrecte dans CVE-2026-73290 (CVE-2026-73290)
vulnérabilité dans CVE-2026-73290 (CVE-2026-73290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73289 |
|
Autorisation incorrecte dans CVE-2026-73289 (CVE-2026-73289)
vulnérabilité dans CVE-2026-73289 (CVE-2026-73289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73286 |
|
Autorisation incorrecte dans CVE-2026-73286 (CVE-2026-73286)
vulnérabilité dans CVE-2026-73286 (CVE-2026-73286). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73285 |
|
Autorisation incorrecte dans CVE-2026-73285 (CVE-2026-73285)
vulnérabilité dans CVE-2026-73285 (CVE-2026-73285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73265 |
|
Vulnérabilité dans CVE-2026-73265 (CVE-2026-73265)
vulnérabilité dans CVE-2026-73265 (CVE-2026-73265). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73213 |
|
Autorisation incorrecte dans c (CVE-2026-73213)
vulnérabilité dans c (CVE-2026-73213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62872 |
|
Autorisation incorrecte dans csharp (CVE-2026-62872)
vulnérabilité dans csharp (CVE-2026-62872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19350 |
|
Vulnérabilité dans CVE-2026-19350 (CVE-2026-19350)
vulnérabilité dans CVE-2026-19350 (CVE-2026-19350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19345 |
|
Vulnérabilité dans CVE-2026-19345 (CVE-2026-19345)
vulnérabilité dans CVE-2026-19345 (CVE-2026-19345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-68930 |
|
Vulnérabilité dans russh (CVE-2026-68930)
vulnérabilité dans russh (CVE-2026-68930). Les données peuvent être altérées par des attaquants. Exploitable via ``russh``. Atténuation : mise à jour vers `0.62.5` ou plus.
|
| CVE-2026-67341 |
|
Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2411 |
|
Autorisation incorrecte dans c (CVE-2026-2411)
vulnérabilité dans c (CVE-2026-2411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14929 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65975 |
|
Autorisation incorrecte dans pydantic (CVE-2026-65975)
vulnérabilité dans pydantic (CVE-2026-65975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61325 |
|
Vulnérabilité dans c (CVE-2026-61325)
vulnérabilité dans c (CVE-2026-61325). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61012 |
|
Autorisation incorrecte dans c (CVE-2026-61012)
vulnérabilité dans c (CVE-2026-61012). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60951 |
|
Vulnérabilité dans c (CVE-2026-60951)
vulnérabilité dans c (CVE-2026-60951). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60723 |
|
Autorisation incorrecte dans c (CVE-2026-60723)
vulnérabilité dans c (CVE-2026-60723). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60663 |
|
Élévation de privilèges dans c (CVE-2026-60663)
vulnérabilité dans c (CVE-2026-60663). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60625 |
|
Autorisation incorrecte dans c (CVE-2026-60625)
vulnérabilité dans c (CVE-2026-60625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60320 |
|
Autorisation incorrecte dans c (CVE-2026-60320)
vulnérabilité dans c (CVE-2026-60320). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15829 |
|
Injection SQL dans c (CVE-2026-15829)
injection SQL dans c (CVE-2026-15829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65049 |
|
Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16200 |
|
Vulnérabilité dans c (CVE-2026-16200)
vulnérabilité dans c (CVE-2026-16200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16126 |
|
Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62217 |
|
Autorisation incorrecte dans c (CVE-2026-62217)
vulnérabilité dans c (CVE-2026-62217). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50528 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-47303 |
|
Vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnérabilité dans Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-39903 |
|
Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
|