Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5344 |
|
Traversée de chemin dans path-traversal (CVE-2026-5344)
traversée de chemin dans path-traversal (CVE-2026-5344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34973 |
|
Vulnérabilité dans phpmyfaq (CVE-2026-34973)
vulnérabilité dans phpmyfaq (CVE-2026-34973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34974 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3502 KEV |
|
[KEV] Vulnérabilité dans Trueconf client (CVE-2026-3502)
vulnérabilité dans Trueconf client (CVE-2026-3502). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-5272 |
|
Vulnérabilité dans google (CVE-2026-5272)
vulnérabilité dans google (CVE-2026-5272). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5273 |
|
Use-After-Free dans google (CVE-2026-5273)
vulnérabilité dans google (CVE-2026-5273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5281 KEV |
|
[KEV] Use-After-Free dans Google dawn (CVE-2026-5281)
vulnérabilité dans Google dawn (CVE-2026-5281). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-34442 |
|
Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-34443 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34733 |
|
Vulnérabilité dans wwbn (CVE-2026-34733)
vulnérabilité dans wwbn (CVE-2026-34733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34737 |
|
Vulnérabilité dans wwbn (CVE-2026-34737)
vulnérabilité dans wwbn (CVE-2026-34737). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34739 |
|
XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34739)
XSS dans wwbn (CVE-2026-34739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34740 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34611 |
|
CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34613 |
|
CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34731 |
|
Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34732 |
|
Vulnérabilité dans wwbn (CVE-2026-34732)
vulnérabilité dans wwbn (CVE-2026-34732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34382 |
|
CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34384 |
|
CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34394 |
|
CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34395 |
|
Vulnérabilité dans wwbn (CVE-2026-34395)
vulnérabilité dans wwbn (CVE-2026-34395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34396 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34381 |
|
Vulnérabilité dans apache (CVE-2026-34381)
vulnérabilité dans apache (CVE-2026-34381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34372 |
|
Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34204 |
|
Contournement d'authentification dans minio (CVE-2026-34204)
contournement d'authentification dans minio (CVE-2026-34204). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30520 |
|
Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2123 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2123)
vulnérabilité dans privilege-escalation (CVE-2026-2123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5203 |
|
Traversée de chemin dans path-traversal (CVE-2026-5203)
traversée de chemin dans path-traversal (CVE-2026-5203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22561 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-22561)
vulnérabilité dans privilege-escalation (CVE-2026-22561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34200 |
|
Vulnérabilité dans nhost (CVE-2026-34200)
vulnérabilité dans nhost (CVE-2026-34200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5198 |
|
Vulnérabilité dans sqli (CVE-2026-5198)
vulnérabilité dans sqli (CVE-2026-5198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2370 |
|
Vulnérabilité dans gitlab (CVE-2026-2370)
vulnérabilité dans gitlab (CVE-2026-2370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.8.7, 18.9.3, 18.10.1` ou plus.
|
| CVE-2026-3055 KEV |
|
[KEV] Lecture hors limites dans Citrix netscaler (CVE-2026-3055)
vulnérabilité dans Citrix netscaler (CVE-2026-3055). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-27309 |
|
Use-After-Free dans adobe (CVE-2026-27309)
vulnérabilité dans adobe (CVE-2026-27309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34046 |
|
Vulnérabilité dans langflow (CVE-2026-34046)
vulnérabilité dans langflow (CVE-2026-34046). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_read_flow``.
|
| CVE-2026-30567 |
|
XSS (Cross-Site Scripting) dans ahsanriaz26gmailcom (CVE-2026-30567)
XSS dans ahsanriaz26gmailcom (CVE-2026-30567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56358 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56358)
XSS dans n8n (CVE-2026-56358). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `1.123.25` ou plus.
|
| CVE-2026-28367 |
|
Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5010 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5010 (CVE-2026-5010)
XSS dans CVE-2026-5010 (CVE-2026-5010). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5027 |
|
Traversée de chemin dans path-traversal (CVE-2026-5027)
traversée de chemin dans path-traversal (CVE-2026-5027). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v2/files`.
|
| CVE-2026-27877 |
|
Divulgation d'information dans github.com/grafana/grafana (CVE-2026-27877)
vulnérabilité dans github.com/grafana/grafana (CVE-2026-27877). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
|
| CVE-2026-27880 |
|
Écriture hors limites dans grafana (CVE-2026-27880)
écriture hors limites dans grafana (CVE-2026-27880). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
|
| CVE-2026-27876 |
|
Injection de code dans grafana (CVE-2026-27876)
injection de code dans grafana (CVE-2026-27876). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` ou plus.
|
| CVE-2025-53521 KEV |
|
[KEV] Vulnérabilité dans F5 big-ip (CVE-2025-53521)
vulnérabilité dans F5 big-ip (CVE-2025-53521). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-30463 |
|
Injection SQL dans sqli (CVE-2026-30463)
injection SQL dans sqli (CVE-2026-30463). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30458 |
|
Vulnérabilité dans thedaylightstudio (CVE-2026-30458)
vulnérabilité dans thedaylightstudio (CVE-2026-30458). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-30457 |
|
Injection de code dans thedaylightstudio (CVE-2026-30457)
injection de code dans thedaylightstudio (CVE-2026-30457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4897 |
|
Vulnérabilité dans dos (CVE-2026-4897)
vulnérabilité dans dos (CVE-2026-4897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4809 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-4809)
vulnérabilité dans laravel (CVE-2026-4809). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33634 KEV |
|
[KEV] Vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634)
vulnérabilité dans github.com/aquasecurity/trivy (CVE-2026-33634). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.35.0` ou plus.
|