Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64760 |
|
Divulgation d'information dans apple (CVE-2026-64760)
vulnérabilité dans apple (CVE-2026-64760). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64715 |
|
Use-After-Free dans apple (CVE-2026-64715)
vulnérabilité dans apple (CVE-2026-64715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63178 |
|
Vulnérabilité dans CVE-2026-63178 (CVE-2026-63178)
vulnérabilité dans CVE-2026-63178 (CVE-2026-63178). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /manage/admin/user-group/{user_group_id}`.
|
| CVE-2026-54385 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-51977 |
|
Vulnérabilité dans CVE-2026-51977 (CVE-2026-51977)
vulnérabilité dans CVE-2026-51977 (CVE-2026-51977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45791 |
|
Vulnérabilité dans CVE-2026-45791 (CVE-2026-45791)
vulnérabilité dans CVE-2026-45791 (CVE-2026-45791). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45790 |
|
Élévation de privilèges dans CVE-2026-45790 (CVE-2026-45790)
vulnérabilité dans CVE-2026-45790 (CVE-2026-45790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43795 |
|
Débordement de tampon dans apple (CVE-2026-43795)
vulnérabilité dans apple (CVE-2026-43795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43794 |
|
Débordement de tampon dans c (CVE-2026-43794)
vulnérabilité dans c (CVE-2026-43794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43667 |
|
Vulnérabilité dans apple (CVE-2026-43667)
vulnérabilité dans apple (CVE-2026-43667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42163 |
|
Vulnérabilité dans CVE-2026-42163 (CVE-2026-42163)
vulnérabilité dans CVE-2026-42163 (CVE-2026-42163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28984 |
|
Débordement de tampon dans apple (CVE-2026-28984)
vulnérabilité dans apple (CVE-2026-28984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11817 |
|
Autorisation incorrecte dans CVE-2026-11817 (CVE-2026-11817)
vulnérabilité dans CVE-2026-11817 (CVE-2026-11817). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/access-control/users/permissions/search`.
|
| CVE-2026-10080 |
|
Vulnérabilité dans mattermost (CVE-2026-10080)
vulnérabilité dans mattermost (CVE-2026-10080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69148 |
|
Vulnérabilité dans mlflow (CVE-2026-69148)
vulnérabilité dans mlflow (CVE-2026-69148). Des informations confidentielles peuvent être exposées. Exploitable via `GET /model-versions/get-artifact`. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-69146 |
|
Vulnérabilité dans mlflow (CVE-2026-69146)
vulnérabilité dans mlflow (CVE-2026-69146). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/2.0/mlflow/runs/log-inputs`. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-64849 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans mlflow (CVE-2026-64849)
SSRF dans mlflow (CVE-2026-64849). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/2.0/mlflow/webhooks/{id}/test`. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-56677 |
|
Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
|
| CVE-2026-54148 |
|
Vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54148)
vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54148). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthProvider.verify``.
|
| CVE-2026-54147 |
|
Vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54147)
vulnérabilité dans org.http4k:http4k-security-digest (CVE-2026-54147). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DigestAuthProvider.verify``. Atténuation : mise à jour vers `6.50.0.0` ou plus.
|
| GHSA-mpwr-8vm7-h73f |
|
Vulnérabilité dans software.sslmate.com/src/go-pkcs12 (GHSA-mpwr-8vm7-h73f)
vulnérabilité dans software.sslmate.com/src/go-pkcs12 (GHSA-mpwr-8vm7-h73f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.7.2` ou plus.
|
| CVE-2026-53752 |
|
Vulnérabilité dans org.docx4j:docx4j-core (CVE-2026-53752)
vulnérabilité dans org.docx4j:docx4j-core (CVE-2026-53752). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PropertyResolver``. Atténuation : mise à jour vers `11.5.14` ou plus.
|
| CVE-2026-53659 |
|
Vulnérabilité dans org.http4k:http4k-core (CVE-2026-53659)
vulnérabilité dans org.http4k:http4k-core (CVE-2026-53659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ServerFilters.GZip``. Atténuation : mise à jour vers `6.49.0.0` ou plus.
|
| GHSA-j659-8xh6-5pq5 |
|
Vulnérabilité dans atomic-agents-stack (GHSA-j659-8xh6-5pq5)
vulnérabilité dans atomic-agents-stack (GHSA-j659-8xh6-5pq5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_estimate_batch_cost``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| GHSA-xhcr-cqfr-m3hv |
|
Vulnérabilité dans atomic-agents-stack (GHSA-xhcr-cqfr-m3hv)
vulnérabilité dans atomic-agents-stack (GHSA-xhcr-cqfr-m3hv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-75531 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75531 (CVE-2026-75531)
XSS dans CVE-2026-75531 (CVE-2026-75531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75529 |
|
XSS (Cross-Site Scripting) dans flask (CVE-2026-75529)
XSS dans flask (CVE-2026-75529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75483 |
|
Vulnérabilité dans CVE-2026-75483 (CVE-2026-75483)
vulnérabilité dans CVE-2026-75483 (CVE-2026-75483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75482 |
|
Traversée de chemin dans path-traversal (CVE-2026-75482)
traversée de chemin dans path-traversal (CVE-2026-75482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75481 |
|
Élévation de privilèges dans CVE-2026-75481 (CVE-2026-75481)
vulnérabilité dans CVE-2026-75481 (CVE-2026-75481). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75480 |
|
Autorisation incorrecte dans CVE-2026-75480 (CVE-2026-75480)
vulnérabilité dans CVE-2026-75480 (CVE-2026-75480). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75479 |
|
Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75111 |
|
Traversée de chemin dans CVE-2026-75111 (CVE-2026-75111)
traversée de chemin dans CVE-2026-75111 (CVE-2026-75111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75110 |
|
Vulnérabilité dans CVE-2026-75110 (CVE-2026-75110)
vulnérabilité dans CVE-2026-75110 (CVE-2026-75110). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75109 |
|
Vulnérabilité dans CVE-2026-75109 (CVE-2026-75109)
vulnérabilité dans CVE-2026-75109 (CVE-2026-75109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75108 |
|
Vulnérabilité dans CVE-2026-75108 (CVE-2026-75108)
vulnérabilité dans CVE-2026-75108 (CVE-2026-75108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75106 |
|
Vulnérabilité dans CVE-2026-75106 (CVE-2026-75106)
vulnérabilité dans CVE-2026-75106 (CVE-2026-75106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75105 |
|
Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75104 |
|
Traversée de chemin dans CVE-2026-75104 (CVE-2026-75104)
traversée de chemin dans CVE-2026-75104 (CVE-2026-75104). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75103 |
|
Vulnérabilité dans CVE-2026-75103 (CVE-2026-75103)
vulnérabilité dans CVE-2026-75103 (CVE-2026-75103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73560 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73560 (CVE-2026-73560)
SSRF dans CVE-2026-73560 (CVE-2026-73560). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71518 |
|
Autorisation incorrecte dans CVE-2026-71518 (CVE-2026-71518)
vulnérabilité dans CVE-2026-71518 (CVE-2026-71518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68765 |
|
Vulnérabilité dans CVE-2026-68765 (CVE-2026-68765)
vulnérabilité dans CVE-2026-68765 (CVE-2026-68765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67967 |
|
Vulnérabilité dans CVE-2026-67967 (CVE-2026-67967)
vulnérabilité dans CVE-2026-67967 (CVE-2026-67967). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67966 |
|
Vulnérabilité dans CVE-2026-67966 (CVE-2026-67966)
vulnérabilité dans CVE-2026-67966 (CVE-2026-67966). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67965 |
|
Injection de commande OS dans CVE-2026-67965 (CVE-2026-67965)
injection de commande OS dans CVE-2026-67965 (CVE-2026-67965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67926 |
|
Injection de code dans CVE-2026-67926 (CVE-2026-67926)
injection de code dans CVE-2026-67926 (CVE-2026-67926). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67925 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67925 (CVE-2026-67925)
XSS dans CVE-2026-67925 (CVE-2026-67925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67917 |
|
Injection SQL dans sqli (CVE-2026-67917)
injection SQL dans sqli (CVE-2026-67917). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``db.sql``.
|
| CVE-2026-66795 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66795)
vulnérabilité dans privilege-escalation (CVE-2026-66795). L'exploitation peut entraîner la prise de contrôle totale du système.
|