Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-68922 |
|
Traversée de chemin dans mobsf (CVE-2026-68922)
traversée de chemin dans mobsf (CVE-2026-68922). Des informations confidentielles peuvent être exposées. Exploitable via `GET /download/`. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68927 |
|
SSRF (Falsification de requête côté serveur) dans mobsf (CVE-2026-68927)
SSRF dans mobsf (CVE-2026-68927). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rebind.example``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-68924 |
|
Vulnérabilité dans mobsf (CVE-2026-68924)
vulnérabilité dans mobsf (CVE-2026-68924). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ZIP_MAX_UNCOMPRESSED_FILE_SIZE``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63640 |
|
Divulgation d'information dans magicmirror (CVE-2026-63640)
vulnérabilité dans magicmirror (CVE-2026-63640). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``magicmirror``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-55178 |
|
Divulgation d'information dans @geolens/sdk (CVE-2026-55178)
vulnérabilité dans @geolens/sdk (CVE-2026-55178). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maps/{id}`. Atténuation : mise à jour vers `1.2.3` ou plus.
|
| CVE-2026-55182 |
|
Injection de commande dans librenms/librenms (CVE-2026-55182)
injection de commande dans librenms/librenms (CVE-2026-55182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exec``. Atténuation : mise à jour vers `26.5.0` ou plus.
|
| CVE-2026-63643 |
|
Vulnérabilité dans magicmirror (CVE-2026-63643)
vulnérabilité dans magicmirror (CVE-2026-63643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ADD_CALENDAR``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63641 |
|
Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-75924 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75897 |
|
Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73372 |
|
Vulnérabilité dans CVE-2026-73372 (CVE-2026-73372)
vulnérabilité dans CVE-2026-73372 (CVE-2026-73372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73336 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73336 (CVE-2026-73336)
XSS dans CVE-2026-73336 (CVE-2026-73336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72531 |
|
Vulnérabilité dans CVE-2026-72531 (CVE-2026-72531)
vulnérabilité dans CVE-2026-72531 (CVE-2026-72531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71573 |
|
Vulnérabilité dans CVE-2026-71573 (CVE-2026-71573)
vulnérabilité dans CVE-2026-71573 (CVE-2026-71573). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71572 |
|
Vulnérabilité dans CVE-2026-71572 (CVE-2026-71572)
vulnérabilité dans CVE-2026-71572 (CVE-2026-71572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70415 |
|
Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67271 |
|
Écriture hors limites dans dos (CVE-2026-67271)
écriture hors limites dans dos (CVE-2026-67271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66783 |
|
Vulnérabilité dans CVE-2026-66783 (CVE-2026-66783)
vulnérabilité dans CVE-2026-66783 (CVE-2026-66783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66782 |
|
Vulnérabilité dans CVE-2026-66782 (CVE-2026-66782)
vulnérabilité dans CVE-2026-66782 (CVE-2026-66782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66781 |
|
Vulnérabilité dans CVE-2026-66781 (CVE-2026-66781)
vulnérabilité dans CVE-2026-66781 (CVE-2026-66781). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61574 |
|
Vulnérabilité dans CVE-2026-61574 (CVE-2026-61574)
vulnérabilité dans CVE-2026-61574 (CVE-2026-61574). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57580 |
|
Vulnérabilité dans c (CVE-2026-57580)
vulnérabilité dans c (CVE-2026-57580). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55106 |
|
Vulnérabilité dans CVE-2026-55106 (CVE-2026-55106)
vulnérabilité dans CVE-2026-55106 (CVE-2026-55106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54730 |
|
Vulnérabilité dans CVE-2026-54730 (CVE-2026-54730)
vulnérabilité dans CVE-2026-54730 (CVE-2026-54730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52723 |
|
Vulnérabilité dans CVE-2026-52723 (CVE-2026-52723)
vulnérabilité dans CVE-2026-52723 (CVE-2026-52723). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50578 |
|
Vulnérabilité dans CVE-2026-50578 (CVE-2026-50578)
vulnérabilité dans CVE-2026-50578 (CVE-2026-50578). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50577 |
|
Vulnérabilité dans CVE-2026-50577 (CVE-2026-50577)
vulnérabilité dans CVE-2026-50577 (CVE-2026-50577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50576 |
|
Vulnérabilité dans CVE-2026-50576 (CVE-2026-50576)
vulnérabilité dans CVE-2026-50576 (CVE-2026-50576). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-50126 |
|
Lecture hors limites dans cpp (CVE-2026-50126)
vulnérabilité dans cpp (CVE-2026-50126). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polygon.u.array.length``.
|
| CVE-2026-49228 |
|
Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49225 |
|
Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49224 |
|
Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49223 |
|
Vulnérabilité dans CVE-2026-49223 (CVE-2026-49223)
vulnérabilité dans CVE-2026-49223 (CVE-2026-49223). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49222 |
|
Vulnérabilité dans CVE-2026-49222 (CVE-2026-49222)
vulnérabilité dans CVE-2026-49222 (CVE-2026-49222). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48744 |
|
Vulnérabilité dans CVE-2026-48744 (CVE-2026-48744)
vulnérabilité dans CVE-2026-48744 (CVE-2026-48744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30250 |
|
XSS (Cross-Site Scripting) dans CVE-2026-30250 (CVE-2026-30250)
XSS dans CVE-2026-30250 (CVE-2026-30250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19869 |
|
Vulnérabilité dans CVE-2026-19869 (CVE-2026-19869)
vulnérabilité dans CVE-2026-19869 (CVE-2026-19869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18963 |
|
Vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-18963)
vulnérabilité dans org.keycloak:keycloak-services (CVE-2026-18963). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| CVE-2026-61634 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-61634). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``frame_max``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63336 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63336). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrustEverythingTrustManager``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-63335 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63335). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UnsupportedOperationException``. Atténuation : mise à jour vers `5.31.0` ou plus.
|
| CVE-2026-63337 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-63337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonRpcClient``. Atténuation : mise à jour vers `5.33.0` ou plus.
|
| CVE-2026-69219 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OutOfMemoryError``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-69220 |
|
Vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220)
vulnérabilité dans com.rabbitmq:amqp-client (CVE-2026-69220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connection.start``. Atténuation : mise à jour vers `5.33.1` ou plus.
|
| CVE-2026-63328 |
|
Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-63328)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-63328). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.72.0` ou plus.
|
| CVE-2026-55839 |
|
XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| GHSA-2mf3-mr2r-r4vf |
|
Traversée de chemin dans @rhinostone/swig (GHSA-2mf3-mr2r-r4vf)
traversée de chemin dans @rhinostone/swig (GHSA-2mf3-mr2r-r4vf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``swig``. Atténuation : mise à jour vers `2.7.1` ou plus.
|