Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-80207 |
|
Vulnérabilité dans nginx (CVE-2026-80207)
vulnérabilité dans nginx (CVE-2026-80207). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/internal/notification/create`.
|
| CVE-2026-80208 |
|
Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66422 |
|
Vulnérabilité dans apache (CVE-2026-66422)
vulnérabilité dans apache (CVE-2026-66422). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65637 |
|
Vulnérabilité dans apache (CVE-2026-65637)
vulnérabilité dans apache (CVE-2026-65637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68763 |
|
Vulnérabilité dans apache (CVE-2026-68763)
vulnérabilité dans apache (CVE-2026-68763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68525 |
|
Autorisation incorrecte dans apache (CVE-2026-68525)
vulnérabilité dans apache (CVE-2026-68525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68569 |
|
Contournement d'authentification dans apache (CVE-2026-68569)
contournement d'authentification dans apache (CVE-2026-68569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65183 |
|
Vulnérabilité dans apache (CVE-2026-65183)
vulnérabilité dans apache (CVE-2026-65183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65927 |
|
Vulnérabilité dans apache (CVE-2026-65927)
vulnérabilité dans apache (CVE-2026-65927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65182 |
|
Vulnérabilité dans apache (CVE-2026-65182)
vulnérabilité dans apache (CVE-2026-65182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73180 |
|
Vulnérabilité dans apache (CVE-2026-73180)
vulnérabilité dans apache (CVE-2026-73180). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54738 |
|
Vulnérabilité dans nginx (CVE-2026-54738)
vulnérabilité dans nginx (CVE-2026-54738). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/account/auth/register`.
|
| CVE-2026-19670 |
|
Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75784 |
|
Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48528 |
|
Injection SQL dans tomcat (CVE-2026-48528)
injection SQL dans tomcat (CVE-2026-48528). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeId``.
|
| CVE-2026-63177 |
|
Autorisation incorrecte dans nginx (CVE-2026-63177)
vulnérabilité dans nginx (CVE-2026-63177). Des informations confidentielles peuvent être exposées. Exploitable via ``ngx.var.request_uri``.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-16993 |
|
Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67309 |
|
Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RewriteTarget``. Atténuation : mise à jour vers `3.7.8` ou plus.
|
| CVE-2026-25552 |
|
Vulnérabilité dans nginx (CVE-2026-25552)
vulnérabilité dans nginx (CVE-2026-25552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66299 |
|
Vulnérabilité dans apache (CVE-2026-66299)
vulnérabilité dans apache (CVE-2026-66299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18047 |
|
Vulnérabilité dans tomcat (CVE-2026-18047)
vulnérabilité dans tomcat (CVE-2026-18047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65601 |
|
Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65601)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65601). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HTTPRoute``. Atténuation : mise à jour vers `3.7.7` ou plus.
|
| CVE-2026-65600 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
|
| CVE-2026-65602 |
|
Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65602)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65602). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crossProviderNamespaces``. Atténuation : mise à jour vers `3.7.7` ou plus.
|
| CVE-2026-56584 |
|
Divulgation d'information dans nginx (CVE-2026-56584)
vulnérabilité dans nginx (CVE-2026-56584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26081 |
|
Vulnérabilité dans haproxy (CVE-2026-26081)
vulnérabilité dans haproxy (CVE-2026-26081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26080 |
|
Vulnérabilité dans haproxy (CVE-2026-26080)
vulnérabilité dans haproxy (CVE-2026-26080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60005 |
|
Vulnérabilité dans nginx (CVE-2026-60005)
vulnérabilité dans nginx (CVE-2026-60005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56434 |
|
Use-After-Free dans nginx (CVE-2026-56434)
vulnérabilité dans nginx (CVE-2026-56434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55723 |
|
Vulnérabilité dans nginx (CVE-2026-55723)
vulnérabilité dans nginx (CVE-2026-55723). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42533 |
|
Vulnérabilité dans nginx (CVE-2026-42533)
vulnérabilité dans nginx (CVE-2026-42533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52865 |
|
Vulnérabilité dans nginx (CVE-2026-52865)
vulnérabilité dans nginx (CVE-2026-52865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60065 |
|
Lecture hors limites dans nginx (CVE-2026-60065)
vulnérabilité dans nginx (CVE-2026-60065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60062 |
|
Traversée de chemin dans nginx (CVE-2026-60062)
traversée de chemin dans nginx (CVE-2026-60062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59083 |
|
Vulnérabilité dans apache (CVE-2026-59083)
vulnérabilité dans apache (CVE-2026-59083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59084 |
|
Vulnérabilité dans apache (CVE-2026-59084)
vulnérabilité dans apache (CVE-2026-59084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52761 |
|
Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-53646 |
|
Vulnérabilité dans nginx (CVE-2026-53646)
vulnérabilité dans nginx (CVE-2026-53646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-54765 |
|
Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765). Les données peuvent être altérées par des attaquants. Exploitable via ``backendRef``. Atténuation : mise à jour vers `3.7.6` ou plus.
|
| CVE-2026-54764 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54764)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54764). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.TLS``. Atténuation : mise à jour vers `2.11.51` ou plus.
|
| CVE-2026-54763 |
|
Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|