Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-62230 |
|
Vulnérabilité dans CVE-2026-62230 (CVE-2026-62230)
vulnérabilité dans CVE-2026-62230 (CVE-2026-62230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58057 |
|
Vulnérabilité dans flowiseai (CVE-2026-58057)
vulnérabilité dans flowiseai (CVE-2026-58057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-44367 |
|
Vulnérabilité dans apache (CVE-2026-44367)
vulnérabilité dans apache (CVE-2026-44367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47323 |
|
Vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323)
vulnérabilité dans org.apache.camel:camel-cxf-rest (CVE-2026-47323). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| CVE-2026-45135 |
|
Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``search.IgnoreCase``. Atténuation : mise à jour vers `2.11.3` ou plus.
|
| CVE-2026-45062 |
|
Vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062)
vulnérabilité dans github.com/dunglas/frankenphp (CVE-2026-45062). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cgi.go``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-43513 |
|
Vulnérabilité dans tomcat (CVE-2026-43513)
vulnérabilité dans tomcat (CVE-2026-43513). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-3833 |
|
Vulnérabilité dans gnu (CVE-2026-3833)
vulnérabilité dans gnu (CVE-2026-3833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nameConstraints``.
|
| CVE-2026-40453 |
|
Vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453)
vulnérabilité dans org.apache.camel:camel-coap (CVE-2026-40453). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.20.0` ou plus.
|
| CVE-2026-33691 |
|
Vulnérabilité dans owasp (CVE-2026-33691)
vulnérabilité dans owasp (CVE-2026-33691). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-12812 KEV |
|
[KEV] Vulnérabilité dans Fortinet fortios (CVE-2020-12812)
vulnérabilité dans Fortinet fortios (CVE-2020-12812). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-8493 |
|
Vulnérabilité dans microsoft (CVE-2017-8493)
vulnérabilité dans microsoft (CVE-2017-8493). Les données peuvent être altérées par des attaquants.
|