Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55481 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55466 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55464 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-37709 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-37709)
vulnérabilité dans snipe/snipe-it (CVE-2026-37709). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.4.1` ou plus.
|
| CVE-2025-65622 |
|
XSS (Cross-Site Scripting) dans snipeitapp (CVE-2025-65622)
XSS dans snipeitapp (CVE-2025-65622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65621 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-65621)
XSS dans privilege-escalation (CVE-2025-65621). Risque d'opérations non autorisées ou de divulgation.
|