Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-28388 |
|
Vulnérabilité dans dos (CVE-2026-28388)
vulnérabilité dans dos (CVE-2026-28388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39380 |
|
XSS (Cross-Site Scripting) dans opensourcepos (CVE-2026-39380)
XSS dans opensourcepos (CVE-2026-39380). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3` ou plus.
|
| CVE-2026-39366 |
|
Vulnérabilité dans wwbn (CVE-2026-39366)
vulnérabilité dans wwbn (CVE-2026-39366). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39363 |
|
Divulgation d'information dans vitejs (CVE-2026-39363)
vulnérabilité dans vitejs (CVE-2026-39363). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39364 |
|
Vulnérabilité dans vitejs (CVE-2026-39364)
vulnérabilité dans vitejs (CVE-2026-39364). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.3.2` ou plus.
|
| CVE-2026-39365 |
|
Traversée de chemin dans vitejs (CVE-2026-39365)
traversée de chemin dans vitejs (CVE-2026-39365). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.2` ou plus.
|
| CVE-2026-39355 |
|
Vulnérabilité dans kreaweb (CVE-2026-39355)
vulnérabilité dans kreaweb (CVE-2026-39355). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.9.1` ou plus.
|
| CVE-2026-39341 |
|
Injection SQL dans sqli (CVE-2026-39341)
injection SQL dans sqli (CVE-2026-39341). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39342 |
|
Injection SQL dans sqli (CVE-2026-39342)
injection SQL dans sqli (CVE-2026-39342). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-39343 |
|
Injection SQL dans sqli (CVE-2026-39343)
injection SQL dans sqli (CVE-2026-39343). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-30460 |
|
Injection de code dans thedaylightstudio (CVE-2026-30460)
injection de code dans thedaylightstudio (CVE-2026-30460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5735 |
|
Écriture hors limites dans mozilla (CVE-2026-5735)
écriture hors limites dans mozilla (CVE-2026-5735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5733 |
|
Débordement de tampon dans mozilla (CVE-2026-5733)
vulnérabilité dans mozilla (CVE-2026-5733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5732 |
|
Vulnérabilité dans mozilla (CVE-2026-5732)
vulnérabilité dans mozilla (CVE-2026-5732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5731 |
|
Débordement de tampon dans mozilla (CVE-2026-5731)
vulnérabilité dans mozilla (CVE-2026-5731). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5734 |
|
Écriture hors limites dans mozilla (CVE-2026-5734)
écriture hors limites dans mozilla (CVE-2026-5734). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35554 |
|
Vulnérabilité dans apache (CVE-2026-35554)
vulnérabilité dans apache (CVE-2026-35554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22666 |
|
Vulnérabilité dans dolibarr (CVE-2026-22666)
vulnérabilité dans dolibarr (CVE-2026-22666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28808 |
|
Autorisation incorrecte dans erlang (CVE-2026-28808)
vulnérabilité dans erlang (CVE-2026-28808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32144 |
|
Vulnérabilité dans erlang (CVE-2026-32144)
vulnérabilité dans erlang (CVE-2026-32144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28810 |
|
Vulnérabilité dans erlang (CVE-2026-28810)
vulnérabilité dans erlang (CVE-2026-28810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5719 |
|
Vulnérabilité dans sqli (CVE-2026-5719)
vulnérabilité dans sqli (CVE-2026-5719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5705 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5705 (CVE-2026-5705)
XSS dans CVE-2026-5705 (CVE-2026-5705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35473 |
|
Redirection ouverte dans wegia (CVE-2026-35473)
vulnérabilité dans wegia (CVE-2026-35473). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35448 |
|
Vulnérabilité dans wwbn (CVE-2026-35448)
vulnérabilité dans wwbn (CVE-2026-35448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35449 |
|
Divulgation d'information dans wwbn (CVE-2026-35449)
vulnérabilité dans wwbn (CVE-2026-35449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35450 |
|
Vulnérabilité dans wwbn (CVE-2026-35450)
vulnérabilité dans wwbn (CVE-2026-35450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35452 |
|
Divulgation d'information dans wwbn (CVE-2026-35452)
vulnérabilité dans wwbn (CVE-2026-35452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35472 |
|
Redirection ouverte dans wegia (CVE-2026-35472)
vulnérabilité dans wegia (CVE-2026-35472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35395 |
|
Injection SQL dans sqli (CVE-2026-35395)
injection SQL dans sqli (CVE-2026-35395). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35396 |
|
Redirection ouverte dans wegia (CVE-2026-35396)
vulnérabilité dans wegia (CVE-2026-35396). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35398 |
|
Redirection ouverte dans wegia (CVE-2026-35398)
vulnérabilité dans wegia (CVE-2026-35398). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.9` ou plus.
|
| CVE-2026-35389 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35389)
vulnérabilité dans bulwarkmail (CVE-2026-35389). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35390 |
|
XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-35391 |
|
Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
|
| CVE-2026-5681 |
|
Vulnérabilité dans sqli (CVE-2026-5681)
vulnérabilité dans sqli (CVE-2026-5681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35185 |
|
Vulnérabilité dans psu (CVE-2026-35185)
vulnérabilité dans psu (CVE-2026-35185). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `25.0.0` ou plus.
|
| CVE-2026-35179 |
|
Vulnérabilité dans wwbn (CVE-2026-35179)
vulnérabilité dans wwbn (CVE-2026-35179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35180 |
|
CSRF dans csrf (CVE-2026-35180)
vulnérabilité dans csrf (CVE-2026-35180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35181 |
|
CSRF dans csrf (CVE-2026-35181)
vulnérabilité dans csrf (CVE-2026-35181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35182 |
|
Vulnérabilité dans ajax30 (CVE-2026-35182)
vulnérabilité dans ajax30 (CVE-2026-35182). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35183 |
|
Vulnérabilité dans ajax30 (CVE-2026-35183)
vulnérabilité dans ajax30 (CVE-2026-35183). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-35184 |
|
Injection SQL dans sqli (CVE-2026-35184)
injection SQL dans sqli (CVE-2026-35184). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.0` ou plus.
|
| CVE-2026-5672 |
|
Vulnérabilité dans sqli (CVE-2026-5672)
vulnérabilité dans sqli (CVE-2026-5672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5675 |
|
Vulnérabilité dans sqli (CVE-2026-5675)
vulnérabilité dans sqli (CVE-2026-5675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5671 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5671 (CVE-2026-5671)
XSS dans CVE-2026-5671 (CVE-2026-5671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35470 |
|
Injection SQL dans sqli (CVE-2026-35470)
injection SQL dans sqli (CVE-2026-35470). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.10.2` ou plus.
|
| CVE-2026-35174 |
|
Traversée de chemin dans path-traversal (CVE-2026-35174)
traversée de chemin dans path-traversal (CVE-2026-35174). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.01` ou plus.
|
| CVE-2026-35029 |
|
Autorisation incorrecte dans litellm (CVE-2026-35029)
vulnérabilité dans litellm (CVE-2026-35029). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_admin``. Atténuation : mise à jour vers `1.83.0` ou plus.
|
| CVE-2026-35030 |
|
Contournement d'authentification dans litellm (CVE-2026-35030)
contournement d'authentification dans litellm (CVE-2026-35030). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.83.0` ou plus.
|