Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-74243 |
|
Vulnérabilité dans path-traversal (CVE-2026-74243)
vulnérabilité dans path-traversal (CVE-2026-74243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74241 |
|
Vulnérabilité dans redhat (CVE-2026-74241)
vulnérabilité dans redhat (CVE-2026-74241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74240 |
|
Contournement d'authentification dans redhat (CVE-2026-74240)
contournement d'authentification dans redhat (CVE-2026-74240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``azp``.
|
| CVE-2026-74242 |
|
Vulnérabilité dans redhat (CVE-2026-74242)
vulnérabilité dans redhat (CVE-2026-74242). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63649 |
|
Vulnérabilité dans CVE-2026-63649 (CVE-2026-63649)
vulnérabilité dans CVE-2026-63649 (CVE-2026-63649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18932 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69414 |
|
Vulnérabilité dans microsoft (CVE-2026-69414)
vulnérabilité dans microsoft (CVE-2026-69414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55156 |
|
Traversée de chemin dans @ooples/token-optimizer-mcp (CVE-2026-55156)
traversée de chemin dans @ooples/token-optimizer-mcp (CVE-2026-55156). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/session-events`. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-55157 |
|
Injection de commande OS dans @ooples/token-optimizer-mcp (CVE-2026-55157)
injection de commande OS dans @ooples/token-optimizer-mcp (CVE-2026-55157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``smart_user``. Atténuation : mise à jour vers `5.1.0` ou plus.
|
| CVE-2026-73682 |
|
Vulnérabilité dans CVE-2026-73682 (CVE-2026-73682)
vulnérabilité dans CVE-2026-73682 (CVE-2026-73682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67366 |
|
CSRF dans csrf (CVE-2026-67366)
vulnérabilité dans csrf (CVE-2026-67366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74248 |
|
Autorisation incorrecte dans CVE-2026-74248 (CVE-2026-74248)
vulnérabilité dans CVE-2026-74248 (CVE-2026-74248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71570 |
|
Vulnérabilité dans CVE-2026-71570 (CVE-2026-71570)
vulnérabilité dans CVE-2026-71570 (CVE-2026-71570). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``com_icagenda``.
|
| CVE-2026-50523 |
|
Injection de commande dans microsoft (CVE-2026-50523)
injection de commande dans microsoft (CVE-2026-50523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-71571 |
|
Injection SQL dans sqli (CVE-2026-71571)
injection SQL dans sqli (CVE-2026-71571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67365 |
|
Injection SQL dans sqli (CVE-2026-67365)
injection SQL dans sqli (CVE-2026-67365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64887 |
|
Vulnérabilité dans CVE-2026-64887 (CVE-2026-64887)
vulnérabilité dans CVE-2026-64887 (CVE-2026-64887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39925 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-34492 |
|
Vulnérabilité dans CVE-2026-34492 (CVE-2026-34492)
vulnérabilité dans CVE-2026-34492 (CVE-2026-34492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27871 |
|
Vulnérabilité dans CVE-2026-27871 (CVE-2026-27871)
vulnérabilité dans CVE-2026-27871 (CVE-2026-27871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19910 |
|
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
|
| CVE-2026-19909 |
|
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
|
| CVE-2026-19908 |
|
Vulnérabilité dans CVE-2026-19908 (CVE-2026-19908)
vulnérabilité dans CVE-2026-19908 (CVE-2026-19908). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18554 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-18178 |
|
Traversée de chemin dans path-traversal (CVE-2026-18178)
traversée de chemin dans path-traversal (CVE-2026-18178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17227 |
|
Injection SQL dans ibm (CVE-2026-17227)
injection SQL dans ibm (CVE-2026-17227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17209 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-17209)
XSS dans ibm (CVE-2026-17209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17186 |
|
Injection de commande OS dans ibm (CVE-2026-17186)
injection de commande OS dans ibm (CVE-2026-17186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17184 |
|
Vulnérabilité dans ibm (CVE-2026-17184)
vulnérabilité dans ibm (CVE-2026-17184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17182 |
|
Contournement d'authentification dans ibm (CVE-2026-17182)
contournement d'authentification dans ibm (CVE-2026-17182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17181 |
|
Traversée de chemin dans path-traversal (CVE-2026-17181)
traversée de chemin dans path-traversal (CVE-2026-17181). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17179 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
|
| CVE-2026-17177 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to cause a denial of service...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to cause a denial of service...
|
| CVE-2026-17175 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-17173 |
|
Traversée de chemin dans ibm (CVE-2026-17173)
traversée de chemin dans ibm (CVE-2026-17173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17081 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
|
| CVE-2026-17079 |
|
Vulnérabilité dans ibm (CVE-2026-17079)
vulnérabilité dans ibm (CVE-2026-17079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16915 |
|
Traversée de chemin dans ibm (CVE-2026-16915)
traversée de chemin dans ibm (CVE-2026-16915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16905 |
|
Contournement d'authentification dans ibm (CVE-2026-16905)
contournement d'authentification dans ibm (CVE-2026-16905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16879 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
|
| CVE-2026-16708 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to obtain sensitive...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to obtain sensitive...
|
| CVE-2026-53708 |
|
Vulnérabilité dans mcp-contextforge-gateway (CVE-2026-53708)
vulnérabilité dans mcp-contextforge-gateway (CVE-2026-53708). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``httpx``. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| GHSA-8rw6-p7m8-63jp |
|
Autorisation incorrecte dans surrealdb (GHSA-8rw6-p7m8-63jp)
vulnérabilité dans surrealdb (GHSA-8rw6-p7m8-63jp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SELECT``. Atténuation : mise à jour vers `3.1.4` ou plus.
|
| CVE-2026-53660 |
|
Vulnérabilité dans org.openidentityplatform.openam:openam-core (CVE-2026-53660)
vulnérabilité dans org.openidentityplatform.openam:openam-core (CVE-2026-53660). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iPlanetDirectoryPro``. Atténuation : mise à jour vers `16.1.1` ou plus.
|
| CVE-2026-53658 |
|
Vulnérabilité dans github.com/hyperledger/fabric-ca (CVE-2026-53658)
vulnérabilité dans github.com/hyperledger/fabric-ca (CVE-2026-53658). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.21` ou plus.
|
| CVE-2026-35219 |
|
SSRF (Falsification de requête côté serveur) dans @budibase/server (CVE-2026-35219)
SSRF dans @budibase/server (CVE-2026-35219). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BLACKLIST_IPS``. Atténuation : mise à jour vers `3.41.3` ou plus.
|
| CVE-2026-73679 |
|
Injection de code dans CVE-2026-73679 (CVE-2026-73679)
injection de code dans CVE-2026-73679 (CVE-2026-73679). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73678 |
|
Injection de code dans c (CVE-2026-73678)
injection de code dans c (CVE-2026-73678). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/responses/`.
|