Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Étiquette : sensiolabs Effacer
ID Titre
CVE-2026-48784 Vulnérabilité dans symfony/routing (CVE-2026-48784)
vulnérabilité dans symfony/routing (CVE-2026-48784). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strtr``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-48760 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48760)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-48760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-48747 Vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747)
vulnérabilité dans symfony/mailomat-mailer (CVE-2026-48747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``md4``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-48736 Vulnérabilité dans symfony/http-client (CVE-2026-48736)
vulnérabilité dans symfony/http-client (CVE-2026-48736). Des informations confidentielles peuvent être exposées. Exploitable via ``NoPrivateNetworkHttpClient``. Atténuation : mise à jour vers `5.4.53` ou plus.
CVE-2026-48489 Autorisation incorrecte dans symfony/security-http (CVE-2026-48489)
vulnérabilité dans symfony/security-http (CVE-2026-48489). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultAuthenticationFailureHandler``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-48761 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-48761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``content``. Atténuation : mise à jour vers `8.0.13` ou plus.
CVE-2026-47767 Vulnérabilité dans symfony/runtime (CVE-2026-47767)
vulnérabilité dans symfony/runtime (CVE-2026-47767). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``APP_ENV``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-47212 Vulnérabilité dans symfony/symfony (CVE-2026-47212)
vulnérabilité dans symfony/symfony (CVE-2026-47212). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``framework.trusted_proxies``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45756 Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45755 Vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755)
vulnérabilité dans symfony/mailtrap-mailer (CVE-2026-45755). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45754 Contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754)
contournement d'authentification dans symfony/lox24-notifier (CVE-2026-45754). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45753 XSS (Cross-Site Scripting) dans symfony/html-sanitizer (CVE-2026-45753)
XSS dans symfony/html-sanitizer (CVE-2026-45753). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlAttributeSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45305 Vulnérabilité dans symfony/yaml (CVE-2026-45305)
vulnérabilité dans symfony/yaml (CVE-2026-45305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45304 Vulnérabilité dans symfony/yaml (CVE-2026-45304)
vulnérabilité dans symfony/yaml (CVE-2026-45304). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stdClass``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45133 Vulnérabilité dans symfony/yaml (CVE-2026-45133)
vulnérabilité dans symfony/yaml (CVE-2026-45133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Parser``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45077 Désérialisation non sécurisée dans symfony/monolog-bridge (CVE-2026-45077)
vulnérabilité dans symfony/monolog-bridge (CVE-2026-45077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowed_classes``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45075 Autorisation incorrecte dans symfony/http-kernel (CVE-2026-45075)
vulnérabilité dans symfony/http-kernel (CVE-2026-45075). Les données peuvent être altérées par des attaquants. Exploitable via ``HEAD``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45074 Vulnérabilité dans symfony/security-http (CVE-2026-45074)
vulnérabilité dans symfony/security-http (CVE-2026-45074). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45073 Injection SQL dans symfony/cache (CVE-2026-45073)
injection SQL dans symfony/cache (CVE-2026-45073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AbstractAdapterTrait``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45072 XSS (Cross-Site Scripting) dans symfony/symfony (CVE-2026-45072)
XSS dans symfony/symfony (CVE-2026-45072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_excerpt``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45071 XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45070 Vulnérabilité dans symfony/mime (CVE-2026-45070)
vulnérabilité dans symfony/mime (CVE-2026-45070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokens``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45068 Vulnérabilité dans symfony/mailer (CVE-2026-45068)
vulnérabilité dans symfony/mailer (CVE-2026-45068). Les données peuvent être altérées par des attaquants. Exploitable via ``MAILER_DSN``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45066 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45064 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45065 Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2023-46734 XSS (Cross-Site Scripting) dans symfony (CVE-2023-46734)
XSS dans symfony (CVE-2023-46734). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2403 Contournement d'authentification dans symfony (CVE-2016-2403)
contournement d'authentification dans symfony (CVE-2016-2403). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →