Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76604 |
|
Injection de code dans CVE-2026-76604 (CVE-2026-76604)
injection de code dans CVE-2026-76604 (CVE-2026-76604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57944 |
|
CSRF dans CVE-2026-57944 (CVE-2026-57944)
vulnérabilité dans CVE-2026-57944 (CVE-2026-57944). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59256 |
|
Divulgation d'information dans CVE-2026-59256 (CVE-2026-59256)
vulnérabilité dans CVE-2026-59256 (CVE-2026-59256). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58001 |
|
CSRF dans CVE-2026-58001 (CVE-2026-58001)
vulnérabilité dans CVE-2026-58001 (CVE-2026-58001). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58002 |
|
Vulnérabilité dans CVE-2026-58002 (CVE-2026-58002)
vulnérabilité dans CVE-2026-58002 (CVE-2026-58002). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58003 |
|
CSRF dans CVE-2026-58003 (CVE-2026-58003)
vulnérabilité dans CVE-2026-58003 (CVE-2026-58003). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56380 |
|
Divulgation d'information dans CVE-2026-56380 (CVE-2026-56380)
vulnérabilité dans CVE-2026-56380 (CVE-2026-56380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76074 |
|
Vulnérabilité dans wordpress (CVE-2026-76074)
vulnérabilité dans wordpress (CVE-2026-76074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34836 |
|
Vulnérabilité dans CVE-2026-34836 (CVE-2026-34836)
vulnérabilité dans CVE-2026-34836 (CVE-2026-34836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34741 |
|
Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31803 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63135 |
|
XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
|
| CVE-2026-59989 |
|
Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
|
| CVE-2026-74252 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74252 (CVE-2026-74252)
XSS dans CVE-2026-74252 (CVE-2026-74252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-54789 |
|
Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77686 |
|
Vulnérabilité dans CVE-2026-77686 (CVE-2026-77686)
vulnérabilité dans CVE-2026-77686 (CVE-2026-77686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77681 |
|
Vulnérabilité dans CVE-2026-77681 (CVE-2026-77681)
vulnérabilité dans CVE-2026-77681 (CVE-2026-77681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66797 |
|
Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68745 |
|
Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66722 |
|
Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50222 |
|
Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59780 |
|
Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61397 |
|
Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61400 |
|
Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
|
| CVE-2026-61399 |
|
Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59657 |
|
Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66721 |
|
Vulnérabilité dans apache (CVE-2026-66721)
vulnérabilité dans apache (CVE-2026-66721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63046 |
|
Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59655 |
|
Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62440 |
|
Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65613 |
|
Divulgation d'information dans apache (CVE-2026-65613)
vulnérabilité dans apache (CVE-2026-65613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59085 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59799 |
|
Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61422 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47359 |
|
Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77392 |
|
Vulnérabilité dans sqli (CVE-2026-77392)
vulnérabilité dans sqli (CVE-2026-77392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77391 |
|
CSRF dans CVE-2026-77391 (CVE-2026-77391)
vulnérabilité dans CVE-2026-77391 (CVE-2026-77391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43679 |
|
Vulnérabilité dans apple (CVE-2026-43679)
vulnérabilité dans apple (CVE-2026-43679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20679 |
|
Lecture hors limites dans apple (CVE-2026-20679)
vulnérabilité dans apple (CVE-2026-20679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77647 |
|
Injection de code dans CVE-2026-77647 (CVE-2026-77647)
injection de code dans CVE-2026-77647 (CVE-2026-77647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69558 |
|
Vulnérabilité dans microsoft (CVE-2026-69558)
vulnérabilité dans microsoft (CVE-2026-69558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76018 |
|
Vulnérabilité dans google (CVE-2026-76018)
vulnérabilité dans google (CVE-2026-76018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76019 |
|
Autorisation incorrecte dans google (CVE-2026-76019)
vulnérabilité dans google (CVE-2026-76019). Des informations confidentielles peuvent être exposées.
|