Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53456 |
|
Vulnérabilité dans CVE-2026-53456 (CVE-2026-53456)
vulnérabilité dans CVE-2026-53456 (CVE-2026-53456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53455 |
|
Injection de commande OS dans CVE-2026-53455 (CVE-2026-53455)
injection de commande OS dans CVE-2026-53455 (CVE-2026-53455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53454 |
|
Vulnérabilité dans CVE-2026-53454 (CVE-2026-53454)
vulnérabilité dans CVE-2026-53454 (CVE-2026-53454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53453 |
|
Vulnérabilité dans CVE-2026-53453 (CVE-2026-53453)
vulnérabilité dans CVE-2026-53453 (CVE-2026-53453). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41921 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41921 (CVE-2026-41921)
XSS dans CVE-2026-41921 (CVE-2026-41921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18504 |
|
Vulnérabilité dans CVE-2026-18504 (CVE-2026-18504)
vulnérabilité dans CVE-2026-18504 (CVE-2026-18504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16732 |
|
Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15571 |
|
Vulnérabilité dans CVE-2026-15571 (CVE-2026-15571)
vulnérabilité dans CVE-2026-15571 (CVE-2026-15571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12632 |
|
Lecture hors limites dans c (CVE-2026-12632)
vulnérabilité dans c (CVE-2026-12632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12631 |
|
Vulnérabilité dans c (CVE-2026-12631)
vulnérabilité dans c (CVE-2026-12631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76034 |
|
Vulnérabilité dans Google chrome (CVE-2026-76034)
vulnérabilité dans Google chrome (CVE-2026-76034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71417 |
|
Vulnérabilité dans lemur (CVE-2026-71417)
vulnérabilité dans lemur (CVE-2026-71417). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/1/certificates/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71322 |
|
Vulnérabilité dans lemur (CVE-2026-71322)
vulnérabilité dans lemur (CVE-2026-71322). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CertificateExport``. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71317 |
|
Vulnérabilité dans lemur (CVE-2026-71317)
vulnérabilité dans lemur (CVE-2026-71317). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71308 |
|
Vulnérabilité dans lemur (CVE-2026-71308)
vulnérabilité dans lemur (CVE-2026-71308). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/1/certificates`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71307 |
|
Vulnérabilité dans lemur (CVE-2026-71307)
vulnérabilité dans lemur (CVE-2026-71307). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/1/destinations`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-71303 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-71303)
SSRF dans lemur (CVE-2026-71303). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-70666 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-70666)
SSRF dans lemur (CVE-2026-70666). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /authorities/`. Atténuation : mise à jour vers `1.9.3` ou plus.
|
| CVE-2026-62988 |
|
Divulgation d'information dans froxlor/froxlor (CVE-2026-62988)
vulnérabilité dans froxlor/froxlor (CVE-2026-62988). Des informations confidentielles peuvent être exposées. Exploitable via ``password``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54543 |
|
Vulnérabilité dans froxlor/froxlor (CVE-2026-54543)
vulnérabilité dans froxlor/froxlor (CVE-2026-54543). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54348 |
|
Injection SQL dans froxlor/froxlor (CVE-2026-54348)
injection SQL dans froxlor/froxlor (CVE-2026-54348). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``panel_admins.ip``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54723 |
|
Vulnérabilité dans devpi-server (CVE-2026-54723)
vulnérabilité dans devpi-server (CVE-2026-54723). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``primary``. Atténuation : mise à jour vers `6.20.2` ou plus.
|
| CVE-2026-55224 |
|
Traversée de chemin dans mineadmin/mineadmin (CVE-2026-55224)
traversée de chemin dans mineadmin/mineadmin (CVE-2026-55224). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``identifier``. Atténuation : mise à jour vers `3.2.0-alpha.2` ou plus.
|
| CVE-2026-75935 |
|
Vulnérabilité dans Amazon aws (CVE-2026-75935)
vulnérabilité dans Amazon aws (CVE-2026-75935). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wg9g-w2j2-8pgr |
|
Désérialisation non sécurisée dans monai (GHSA-wg9g-w2j2-8pgr)
vulnérabilité dans monai (GHSA-wg9g-w2j2-8pgr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NumpyReader``. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| GHSA-rghg-q7wp-9767 |
|
Injection de commande OS dans MONAI (GHSA-rghg-q7wp-9767)
injection de commande OS dans MONAI (GHSA-rghg-q7wp-9767). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| GHSA-qxq5-qhx6-94qw |
|
Désérialisation non sécurisée dans monai (GHSA-qxq5-qhx6-94qw)
vulnérabilité dans monai (GHSA-qxq5-qhx6-94qw). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| GHSA-vjf8-9fx6-mv6x |
|
Vulnérabilité dans triton-vm (GHSA-vjf8-9fx6-mv6x)
vulnérabilité dans triton-vm (GHSA-vjf8-9fx6-mv6x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sponge_absorb_mem``. Atténuation : mise à jour vers `4.0.0` ou plus.
|
| CVE-2026-76032 |
|
Vulnérabilité dans CVE-2026-76032 (CVE-2026-76032)
vulnérabilité dans CVE-2026-76032 (CVE-2026-76032). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /a/share/link/{Uuid}`.
|
| CVE-2026-75936 |
|
Vulnérabilité dans dos (CVE-2026-75936)
vulnérabilité dans dos (CVE-2026-75936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75877 |
|
Débordement de tampon dans CVE-2026-75877 (CVE-2026-75877)
vulnérabilité dans CVE-2026-75877 (CVE-2026-75877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75876 |
|
Vulnérabilité dans sqli (CVE-2026-75876)
vulnérabilité dans sqli (CVE-2026-75876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73529 |
|
Vulnérabilité dans laravel (CVE-2026-73529)
vulnérabilité dans laravel (CVE-2026-73529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-73112 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73111 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73106 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73105 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73104 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73103 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-71676 |
|
Vulnérabilité dans dos (CVE-2026-71676)
vulnérabilité dans dos (CVE-2026-71676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71675 |
|
Vulnérabilité dans c (CVE-2026-71675)
vulnérabilité dans c (CVE-2026-71675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67443 |
|
Vulnérabilité dans CVE-2026-67443 (CVE-2026-67443)
vulnérabilité dans CVE-2026-67443 (CVE-2026-67443). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/heartbeat`.
|
| CVE-2026-67440 |
|
Vulnérabilité dans CVE-2026-67440 (CVE-2026-67440)
vulnérabilité dans CVE-2026-67440 (CVE-2026-67440). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65985 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65985)
SSRF dans ssrf (CVE-2026-65985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65984 |
|
Vulnérabilité dans CVE-2026-65984 (CVE-2026-65984)
vulnérabilité dans CVE-2026-65984 (CVE-2026-65984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/refresh`.
|
| CVE-2026-59915 |
|
Vulnérabilité dans CVE-2026-59915 (CVE-2026-59915)
vulnérabilité dans CVE-2026-59915 (CVE-2026-59915). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57826 |
|
Vulnérabilité dans CVE-2026-57826 (CVE-2026-57826)
vulnérabilité dans CVE-2026-57826 (CVE-2026-57826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52481 |
|
Divulgation d'information dans CVE-2026-52481 (CVE-2026-52481)
vulnérabilité dans CVE-2026-52481 (CVE-2026-52481). Des informations confidentielles peuvent être exposées.
|