Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-68922 Traversée de chemin dans mobsf (CVE-2026-68922)
traversée de chemin dans mobsf (CVE-2026-68922). Des informations confidentielles peuvent être exposées. Exploitable via `GET /download/`. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-68923 CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-68927 SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2026-68927)
SSRF dans mobsf (CVE-2026-68927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rebind.example``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-68924 Vulnérabilité dans mobsf (CVE-2026-68924)
vulnérabilité dans mobsf (CVE-2026-68924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ZIP_MAX_UNCOMPRESSED_FILE_SIZE``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-63640 Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-55178 Divulgation d'information dans @geolens/sdk (CVE-2026-55178)
vulnérabilité dans @geolens/sdk (CVE-2026-55178). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maps/{id}`. Atténuation : mise à jour vers `1.2.3` ou plus.
CVE-2026-55182 Injection de commande dans librenms/librenms (CVE-2026-55182)
injection de commande dans librenms/librenms (CVE-2026-55182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exec``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-63643 Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63642 SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63641 Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-75924 Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
CVE-2026-75897 Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73372 Vulnérabilité dans CVE-2026-73372 (CVE-2026-73372)
vulnérabilité dans CVE-2026-73372 (CVE-2026-73372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73336 XSS (Cross-Site Scripting) dans CVE-2026-73336 (CVE-2026-73336)
XSS dans CVE-2026-73336 (CVE-2026-73336). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72531 Vulnérabilité dans CVE-2026-72531 (CVE-2026-72531)
vulnérabilité dans CVE-2026-72531 (CVE-2026-72531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71573 Vulnérabilité dans CVE-2026-71573 (CVE-2026-71573)
vulnérabilité dans CVE-2026-71573 (CVE-2026-71573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71572 Vulnérabilité dans CVE-2026-71572 (CVE-2026-71572)
vulnérabilité dans CVE-2026-71572 (CVE-2026-71572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70415 Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67271 Écriture hors limites dans dos (CVE-2026-67271)
écriture hors limites dans dos (CVE-2026-67271). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66783 Vulnérabilité dans CVE-2026-66783 (CVE-2026-66783)
vulnérabilité dans CVE-2026-66783 (CVE-2026-66783). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66782 Vulnérabilité dans CVE-2026-66782 (CVE-2026-66782)
vulnérabilité dans CVE-2026-66782 (CVE-2026-66782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66781 Vulnérabilité dans CVE-2026-66781 (CVE-2026-66781)
vulnérabilité dans CVE-2026-66781 (CVE-2026-66781). Des informations confidentielles peuvent être exposées.
CVE-2026-61574 Vulnérabilité dans CVE-2026-61574 (CVE-2026-61574)
vulnérabilité dans CVE-2026-61574 (CVE-2026-61574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57580 Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55106 Vulnérabilité dans CVE-2026-55106 (CVE-2026-55106)
vulnérabilité dans CVE-2026-55106 (CVE-2026-55106). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54730 Vulnérabilité dans CVE-2026-54730 (CVE-2026-54730)
vulnérabilité dans CVE-2026-54730 (CVE-2026-54730). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52723 Vulnérabilité dans CVE-2026-52723 (CVE-2026-52723)
vulnérabilité dans CVE-2026-52723 (CVE-2026-52723). Des informations confidentielles peuvent être exposées.
CVE-2026-52606 XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50578 Vulnérabilité dans CVE-2026-50578 (CVE-2026-50578)
vulnérabilité dans CVE-2026-50578 (CVE-2026-50578). Des informations confidentielles peuvent être exposées.
CVE-2026-50577 Vulnérabilité dans CVE-2026-50577 (CVE-2026-50577)
vulnérabilité dans CVE-2026-50577 (CVE-2026-50577). Des informations confidentielles peuvent être exposées.
CVE-2026-50576 Vulnérabilité dans CVE-2026-50576 (CVE-2026-50576)
vulnérabilité dans CVE-2026-50576 (CVE-2026-50576). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-50126 Lecture hors limites dans cpp (CVE-2026-50126)
vulnérabilité dans cpp (CVE-2026-50126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polygon.u.array.length``.
CVE-2026-49228 Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49225 Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
CVE-2026-49224 Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
CVE-2026-49223 Vulnérabilité dans CVE-2026-49223 (CVE-2026-49223)
vulnérabilité dans CVE-2026-49223 (CVE-2026-49223). Les données peuvent être altérées par des attaquants.
CVE-2026-49222 Vulnérabilité dans CVE-2026-49222 (CVE-2026-49222)
vulnérabilité dans CVE-2026-49222 (CVE-2026-49222). Les données peuvent être altérées par des attaquants.
CVE-2026-48744 Vulnérabilité dans CVE-2026-48744 (CVE-2026-48744)
vulnérabilité dans CVE-2026-48744 (CVE-2026-48744). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30250 XSS (Cross-Site Scripting) dans CVE-2026-30250 (CVE-2026-30250)
XSS dans CVE-2026-30250 (CVE-2026-30250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19869 Vulnérabilité dans CVE-2026-19869 (CVE-2026-19869)
vulnérabilité dans CVE-2026-19869 (CVE-2026-19869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18963 Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-18963)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-18963). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.7.2` ou plus.
CVE-2026-61634 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63336 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-63335 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
CVE-2026-63337 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
CVE-2026-69219 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
CVE-2026-69220 Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
CVE-2026-63328 Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-63328)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-63328). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.72.0` ou plus.
CVE-2026-55839 XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
GHSA-2mf3-mr2r-r4vf Traversée de chemin dans @rhinostone/swig (GHSA-2mf3-mr2r-r4vf)
traversée de chemin dans @rhinostone/swig (GHSA-2mf3-mr2r-r4vf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``swig``. Atténuation : mise à jour vers `2.7.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →