Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Étiquette : rails Effacer
ID Titre
CVE-2026-70665 Vulnérabilité dans rails (CVE-2026-70665)
vulnérabilité dans rails (CVE-2026-70665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67990 CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73330 Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66066 Vulnérabilité dans activestorage (CVE-2026-66066)
vulnérabilité dans activestorage (CVE-2026-66066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secret_key_base``. Atténuation : mise à jour vers `8.1.3.1` ou plus.
CVE-2026-73648 XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-32825 Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
CVE-2026-32823 CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
CVE-2026-32820 Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
CVE-2026-54497 Vulnérabilité dans view_component (CVE-2026-54497)
vulnérabilité dans view_component (CVE-2026-54497). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.12.0` ou plus.
CVE-2026-54498 XSS (Cross-Site Scripting) dans view_component (CVE-2026-54498)
XSS dans view_component (CVE-2026-54498). Des informations confidentielles peuvent être exposées. Exploitable via ``around_render``. Atténuation : mise à jour vers `4.12.0` ou plus.
CVE-2026-45378 Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
CVE-2026-52783 Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-46386 Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55518 Vulnérabilité dans avo (CVE-2026-55518)
vulnérabilité dans avo (CVE-2026-55518). Des informations confidentielles peuvent être exposées. Exploitable via `GET /resources/`. Atténuation : mise à jour vers `4.0.0.beta.51` ou plus.
CVE-2026-44476 Contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476)
contournement d'authentification dans doorkeeper-openid_connect (CVE-2026-44476). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /oauth/registration`. Atténuation : mise à jour vers `1.10.0` ou plus.
CVE-2026-44511 Vulnérabilité dans katalyst-koi (CVE-2026-44511)
vulnérabilité dans katalyst-koi (CVE-2026-44511). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.0` ou plus.
CVE-2026-44837 Vulnérabilité dans view_component (CVE-2026-44837)
vulnérabilité dans view_component (CVE-2026-44837). Des informations confidentielles peuvent être exposées. Exploitable via `GET /_system_test_entrypoint`. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-44836 Vulnérabilité dans view_component (CVE-2026-44836)
vulnérabilité dans view_component (CVE-2026-44836). Des informations confidentielles peuvent être exposées. Exploitable via `GET /rails/view_components/my_component/render_with_template`. Atténuation : mise à jour vers `4.9.0` ou plus.
CVE-2026-42205 Vulnérabilité dans avo (CVE-2026-42205)
vulnérabilité dans avo (CVE-2026-42205). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/resources/posts/actions`. Atténuation : mise à jour vers `3.31.2` ou plus.
CVE-2026-40295 Redirection ouverte dans devise (CVE-2026-40295)
vulnérabilité dans devise (CVE-2026-40295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Referer header`. Atténuation : mise à jour vers `5.0.4` ou plus.
CVE-2026-41512 Injection de code dans gem (CVE-2026-41512)
injection de code dans gem (CVE-2026-41512). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /targets/auto_detect_selectors`.
CVE-2026-33195 Traversée de chemin dans activestorage (CVE-2026-33195)
traversée de chemin dans activestorage (CVE-2026-33195). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.3.1` ou plus.
CVE-2026-33167 XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
XSS dans actionpack (CVE-2026-33167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.2.1` ou plus.
CVE-2024-36918 Vulnérabilité dans rails (CVE-2024-36918)
vulnérabilité dans rails (CVE-2024-36918). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-0241 Vulnérabilité dans rails (CVE-2024-0241)
vulnérabilité dans rails (CVE-2024-0241). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-17916 Injection SQL dans rails (CVE-2017-17916)
injection SQL dans rails (CVE-2017-17916). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17917 Injection SQL dans rails (CVE-2017-17917)
injection SQL dans rails (CVE-2017-17917). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17919 Injection SQL dans rails (CVE-2017-17919)
injection SQL dans rails (CVE-2017-17919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2017-17920 Injection SQL dans rails (CVE-2017-17920)
injection SQL dans rails (CVE-2017-17920). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2014-7813 Vulnérabilité dans rails (CVE-2014-7813)
vulnérabilité dans rails (CVE-2014-7813). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11727 XSS (Cross-Site Scripting) dans rails (CVE-2017-11727)
XSS dans rails (CVE-2017-11727). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-11726 CSRF dans rails (CVE-2017-11726)
vulnérabilité dans rails (CVE-2017-11726). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →