Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8197 |
|
XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8197)
XSS dans concrete5/concrete5 (CVE-2026-8197). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8135 |
|
Désérialisation non sécurisée dans concrete5/concrete5 (CVE-2026-8135)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8135). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-47102 |
|
Autorisation incorrecte dans litellm (CVE-2026-47102)
vulnérabilité dans litellm (CVE-2026-47102). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.10` ou plus.
|
| CVE-2026-47101 |
|
Autorisation incorrecte dans litellm (CVE-2026-47101)
vulnérabilité dans litellm (CVE-2026-47101). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.83.14` ou plus.
|
| CVE-2026-46638 |
|
Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46637 |
|
Vulnérabilité dans twig/markdown-extra (CVE-2026-46637)
vulnérabilité dans twig/markdown-extra (CVE-2026-46637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46635 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46634 |
|
Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46633 |
|
Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46629 |
|
Vulnérabilité dans twig/intl-extra (CVE-2026-46629)
vulnérabilité dans twig/intl-extra (CVE-2026-46629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntlExtension``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46628 |
|
Vulnérabilité dans twig/twig (CVE-2026-46628)
vulnérabilité dans twig/twig (CVE-2026-46628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``spaceless``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46643 |
|
Injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643)
injection de commande OS dans KnpLabs/knp-snappy (CVE-2026-46643). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-46683 |
|
SSRF (Falsification de requête côté serveur) dans knplabs/knp-snappy (CVE-2026-46683)
SSRF dans knplabs/knp-snappy (CVE-2026-46683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.7.0` ou plus.
|
| CVE-2026-48246 |
|
Vulnérabilité dans CVE-2026-48246 (CVE-2026-48246)
vulnérabilité dans CVE-2026-48246 (CVE-2026-48246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48245 |
|
Vulnérabilité dans CVE-2026-48245 (CVE-2026-48245)
vulnérabilité dans CVE-2026-48245 (CVE-2026-48245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48247 |
|
Vulnérabilité dans CVE-2026-48247 (CVE-2026-48247)
vulnérabilité dans CVE-2026-48247 (CVE-2026-48247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48248 |
|
Vulnérabilité dans CVE-2026-48248 (CVE-2026-48248)
vulnérabilité dans CVE-2026-48248 (CVE-2026-48248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48244 |
|
Vulnérabilité dans CVE-2026-48244 (CVE-2026-48244)
vulnérabilité dans CVE-2026-48244 (CVE-2026-48244). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48249 |
|
Vulnérabilité dans CVE-2026-48249 (CVE-2026-48249)
vulnérabilité dans CVE-2026-48249 (CVE-2026-48249). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48235 |
|
Injection SQL dans sqli (CVE-2026-48235)
injection SQL dans sqli (CVE-2026-48235). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48237 |
|
Injection SQL dans sqli (CVE-2026-48237)
injection SQL dans sqli (CVE-2026-48237). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48241 |
|
Vulnérabilité dans CVE-2026-48241 (CVE-2026-48241)
vulnérabilité dans CVE-2026-48241 (CVE-2026-48241). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48243 |
|
Vulnérabilité dans CVE-2026-48243 (CVE-2026-48243)
vulnérabilité dans CVE-2026-48243 (CVE-2026-48243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48242 |
|
Vulnérabilité dans CVE-2026-48242 (CVE-2026-48242)
vulnérabilité dans CVE-2026-48242 (CVE-2026-48242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48236 |
|
Injection SQL dans sqli (CVE-2026-48236)
injection SQL dans sqli (CVE-2026-48236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48239 |
|
Injection SQL dans sqli (CVE-2026-48239)
injection SQL dans sqli (CVE-2026-48239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48240 |
|
Injection SQL dans sqli (CVE-2026-48240)
injection SQL dans sqli (CVE-2026-48240). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48238 |
|
Injection SQL dans sqli (CVE-2026-48238)
injection SQL dans sqli (CVE-2026-48238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48232 |
|
Injection SQL dans sqli (CVE-2026-48232)
injection SQL dans sqli (CVE-2026-48232). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48233 |
|
Injection SQL dans sqli (CVE-2026-48233)
injection SQL dans sqli (CVE-2026-48233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48234 |
|
Injection SQL dans sqli (CVE-2026-48234)
injection SQL dans sqli (CVE-2026-48234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48223 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48223 (CVE-2026-48223)
XSS dans CVE-2026-48223 (CVE-2026-48223). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48224 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48224 (CVE-2026-48224)
XSS dans CVE-2026-48224 (CVE-2026-48224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48216 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48216 (CVE-2026-48216)
XSS dans CVE-2026-48216 (CVE-2026-48216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48226 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48226 (CVE-2026-48226)
XSS dans CVE-2026-48226 (CVE-2026-48226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48227 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48227 (CVE-2026-48227)
XSS dans CVE-2026-48227 (CVE-2026-48227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48220 (CVE-2026-48220)
XSS dans CVE-2026-48220 (CVE-2026-48220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48229 (CVE-2026-48229)
XSS dans CVE-2026-48229 (CVE-2026-48229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48221 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48221 (CVE-2026-48221)
XSS dans CVE-2026-48221 (CVE-2026-48221). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48228 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48228 (CVE-2026-48228)
XSS dans CVE-2026-48228 (CVE-2026-48228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48222 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48222 (CVE-2026-48222)
XSS dans CVE-2026-48222 (CVE-2026-48222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48231 |
|
Injection SQL dans sqli (CVE-2026-48231)
injection SQL dans sqli (CVE-2026-48231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48217 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48217 (CVE-2026-48217)
XSS dans CVE-2026-48217 (CVE-2026-48217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48219 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48219 (CVE-2026-48219)
XSS dans CVE-2026-48219 (CVE-2026-48219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48225 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48225 (CVE-2026-48225)
XSS dans CVE-2026-48225 (CVE-2026-48225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48218 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48218 (CVE-2026-48218)
XSS dans CVE-2026-48218 (CVE-2026-48218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48230 (CVE-2026-48230)
XSS dans CVE-2026-48230 (CVE-2026-48230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48214 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48214 (CVE-2026-48214)
XSS dans CVE-2026-48214 (CVE-2026-48214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48215 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48215 (CVE-2026-48215)
XSS dans CVE-2026-48215 (CVE-2026-48215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48213 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48213 (CVE-2026-48213)
XSS dans CVE-2026-48213 (CVE-2026-48213). Risque d'opérations non autorisées ou de divulgation.
|