Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-11914 Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11913 Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11909 Vulnérabilité dans drupal/examples (CVE-2026-11909)
vulnérabilité dans drupal/examples (CVE-2026-11909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-11908 XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.
USN-8306-2 Vulnérabilité dans samba (USN-8306-2)
vulnérabilité dans samba (USN-8306-2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:4.15.13+dfsg-0ubuntu0.20.04.8+esm2` ou plus.
CVE-2025-53114 Vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114)
vulnérabilité dans org.cometd.java:cometd-java-server-common (CVE-2025-53114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.0.x` ou plus.
ECHO-7c49-586a-06bd ECHO-7c49-586a-06bd
CVE-2026-53698 Vulnérabilité dans org.silverpeas.core:silverpeas-core-war (CVE-2026-53698)
vulnérabilité dans org.silverpeas.core:silverpeas-core-war (CVE-2026-53698). Des informations confidentielles peuvent être exposées.
CVE-2026-53694 Vulnérabilité dans CVE-2026-53694 (CVE-2026-53694)
vulnérabilité dans CVE-2026-53694 (CVE-2026-53694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53693 XSS (Cross-Site Scripting) dans CVE-2026-53693 (CVE-2026-53693)
XSS dans CVE-2026-53693 (CVE-2026-53693). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49760 Vulnérabilité dans c (CVE-2026-49760)
vulnérabilité dans c (CVE-2026-49760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49759 Vulnérabilité dans c (CVE-2026-49759)
vulnérabilité dans c (CVE-2026-49759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48860 Autorisation incorrecte dans erlang (CVE-2026-48860)
vulnérabilité dans erlang (CVE-2026-48860). Des informations confidentielles peuvent être exposées.
CVE-2026-48859 Vulnérabilité dans erlang (CVE-2026-48859)
vulnérabilité dans erlang (CVE-2026-48859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48858 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48858)
SSRF dans ssrf (CVE-2026-48858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48856 Redirection ouverte dans erlang (CVE-2026-48856)
vulnérabilité dans erlang (CVE-2026-48856). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-48855 Divulgation d'information dans erlang (CVE-2026-48855)
vulnérabilité dans erlang (CVE-2026-48855). Des informations confidentielles peuvent être exposées.
CVE-2026-48096 Vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096)
vulnérabilité dans github.com/openfga/openfga (CVE-2026-48096). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.16.0` ou plus.
CVE-2026-46558 Vulnérabilité dans plane (CVE-2026-46558)
vulnérabilité dans plane (CVE-2026-46558). Des informations confidentielles peuvent être exposées.
CVE-2026-45569 Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
CVE-2026-45567 Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45566 Redirection ouverte dans nginx (CVE-2026-45566)
vulnérabilité dans nginx (CVE-2026-45566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45565 Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
CVE-2026-25700 Vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700)
vulnérabilité dans github.com/apache/incubator-answer (CVE-2026-25700). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.0.1` ou plus.
CGA-pqmv-rf2j-9crj CGA-pqmv-rf2j-9crj
MAL-2026-5515 Vulnérabilité dans yelp-react-component-chaos (MAL-2026-5515)
vulnérabilité dans yelp-react-component-chaos (MAL-2026-5515). Risque d'opérations non autorisées ou de divulgation.
GHSA-5hg6-wrf8-9hhr Vulnérabilité dans tailwind-animator (GHSA-5hg6-wrf8-9hhr)
vulnérabilité dans tailwind-animator (GHSA-5hg6-wrf8-9hhr). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9045 Vulnérabilité dans CVE-2026-9045 (CVE-2026-9045)
vulnérabilité dans CVE-2026-9045 (CVE-2026-9045). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8637 Vulnérabilité dans CVE-2026-8637 (CVE-2026-8637)
vulnérabilité dans CVE-2026-8637 (CVE-2026-8637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8335 Vulnérabilité dans CVE-2026-8335 (CVE-2026-8335)
vulnérabilité dans CVE-2026-8335 (CVE-2026-8335). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7516 Vulnérabilité dans CVE-2026-7516 (CVE-2026-7516)
vulnérabilité dans CVE-2026-7516 (CVE-2026-7516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6090 Vulnérabilité dans CVE-2026-6090 (CVE-2026-6090)
vulnérabilité dans CVE-2026-6090 (CVE-2026-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53689 Vulnérabilité dans c (CVE-2026-53689)
vulnérabilité dans c (CVE-2026-53689). Des informations confidentielles peuvent être exposées.
CVE-2026-53476 Traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-53475 Vulnérabilité dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53475)
vulnérabilité dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53475). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-53474 Injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474)
injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53473 XSS (Cross-Site Scripting) dans kubev2v (CVE-2026-53473)
XSS dans kubev2v (CVE-2026-53473). Des informations confidentielles peuvent être exposées.
CVE-2026-53471 Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53471)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53471). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53470 Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53470)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53470). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53469 Vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469)
vulnérabilité dans github.com/kubev2v/migration-planner (CVE-2026-53469). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-45564 Injection de commande OS dans c (CVE-2026-45564)
injection de commande OS dans c (CVE-2026-45564). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /config/versions/`.
CVE-2026-45563 Vulnérabilité dans nginx (CVE-2026-45563)
vulnérabilité dans nginx (CVE-2026-45563). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /history/`.
CVE-2026-45561 SSRF (Falsification de requête côté serveur) dans flask (CVE-2026-45561)
SSRF dans flask (CVE-2026-45561). Des informations confidentielles peuvent être exposées.
CVE-2026-45560 XSS (Cross-Site Scripting) dans c (CVE-2026-45560)
XSS dans c (CVE-2026-45560). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45559 Vulnérabilité dans nginx (CVE-2026-45559)
vulnérabilité dans nginx (CVE-2026-45559). Des informations confidentielles peuvent être exposées.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
CVE-2026-45552 Vulnérabilité dans nginx (CVE-2026-45552)
vulnérabilité dans nginx (CVE-2026-45552). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45550 Vulnérabilité dans nginx (CVE-2026-45550)
vulnérabilité dans nginx (CVE-2026-45550). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /smon/check`.
CVE-2026-45549 Vulnérabilité dans nginx (CVE-2026-45549)
vulnérabilité dans nginx (CVE-2026-45549). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →