Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55213 |
|
Vulnérabilité dans c (CVE-2026-55213)
vulnérabilité dans c (CVE-2026-55213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55233 |
|
Écriture hors limites dans dos (CVE-2026-55233)
écriture hors limites dans dos (CVE-2026-55233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55827 |
|
Vulnérabilité dans freerdp (CVE-2026-55827)
vulnérabilité dans freerdp (CVE-2026-55827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57850 |
|
Vulnérabilité dans CVE-2026-57850 (CVE-2026-57850)
vulnérabilité dans CVE-2026-57850 (CVE-2026-57850). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55789 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-55452 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55452)
vulnérabilité dans snipe/snipe-it (CVE-2026-55452). Des informations confidentielles peuvent être exposées. Exploitable via `User-Agent header`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55466 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55377 |
|
Contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377)
contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73498 |
|
Traversée de chemin dans mcp-atlassian (CVE-2026-73498)
traversée de chemin dans mcp-atlassian (CVE-2026-73498). Des informations confidentielles peuvent être exposées. Exploitable via ``confluence_upload_attachment``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| CVE-2026-54071 |
|
Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
|
| CVE-2026-6212 |
|
Vulnérabilité dans CVE-2026-6212 (CVE-2026-6212)
vulnérabilité dans CVE-2026-6212 (CVE-2026-6212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61460 |
|
Vulnérabilité dans CVE-2026-61460 (CVE-2026-61460)
vulnérabilité dans CVE-2026-61460 (CVE-2026-61460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61461 |
|
Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55516 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55516)
vulnérabilité dans snipe/snipe-it (CVE-2026-55516). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55460 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55460)
vulnérabilité dans snipe/snipe-it (CVE-2026-55460). Les données peuvent être altérées par des attaquants. Exploitable via `POST /users/bulksave`. Atténuation : mise à jour vers `374f426f0c` ou plus.
|
| CVE-2026-53450 |
|
SSRF (Falsification de requête côté serveur) dans coturn-project (CVE-2026-53450)
SSRF dans coturn-project (CVE-2026-53450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53448 |
|
Injection SQL dans coturn-project (CVE-2026-53448)
injection SQL dans coturn-project (CVE-2026-53448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-30007 |
|
Injection de commande OS dans hestiacp (CVE-2025-30007)
injection de commande OS dans hestiacp (CVE-2025-30007). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39244 |
|
Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-2398 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2398)
vulnérabilité dans privilege-escalation (CVE-2026-2398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1667 |
|
Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70796 |
|
Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39903 |
|
Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56668 |
|
Vulnérabilité dans CVE-2026-56668 (CVE-2026-56668)
vulnérabilité dans CVE-2026-56668 (CVE-2026-56668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59161 |
|
Vulnérabilité dans excelize (CVE-2026-59161)
vulnérabilité dans excelize (CVE-2026-59161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59162 |
|
Vulnérabilité dans excelize (CVE-2026-59162)
vulnérabilité dans excelize (CVE-2026-59162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55641 |
|
Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-55638 |
|
Vulnérabilité dans 9router (CVE-2026-55638)
vulnérabilité dans 9router (CVE-2026-55638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/responses`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-55687 |
|
Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54919 |
|
Vulnérabilité dans c (CVE-2026-54919)
vulnérabilité dans c (CVE-2026-54919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54063 |
|
Vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063)
vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCellValue``. Atténuation : mise à jour vers `2.11.0` ou plus.
|
| CVE-2026-53657 |
|
Vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657)
vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qemu``. Atténuation : mise à jour vers `2.1.3` ou plus.
|
| CVE-2026-56676 |
|
Vulnérabilité dans CVE-2026-56676 (CVE-2026-56676)
vulnérabilité dans CVE-2026-56676 (CVE-2026-56676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54149 |
|
Injection de commande OS dans CVE-2026-54149 (CVE-2026-54149)
injection de commande OS dans CVE-2026-54149 (CVE-2026-54149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33382 |
|
Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61437 |
|
Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61434 |
|
Injection de commande OS dans CVE-2026-61434 (CVE-2026-61434)
injection de commande OS dans CVE-2026-61434 (CVE-2026-61434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59796 |
|
Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60091 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60091)
SSRF dans ssrf (CVE-2026-60091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38057 |
|
CSRF dans csrf (CVE-2026-38057)
vulnérabilité dans csrf (CVE-2026-38057). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-29519 |
|
XSS (Cross-Site Scripting) dans CVE-2026-29519 (CVE-2026-29519)
XSS dans CVE-2026-29519 (CVE-2026-29519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56305 |
|
Vulnérabilité dans CVE-2026-56305 (CVE-2026-56305)
vulnérabilité dans CVE-2026-56305 (CVE-2026-56305). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56261 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56261)
SSRF dans ssrf (CVE-2026-56261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56254 |
|
Vulnérabilité dans CVE-2026-56254 (CVE-2026-56254)
vulnérabilité dans CVE-2026-56254 (CVE-2026-56254). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38059 |
|
Vulnérabilité dans CVE-2026-38059 (CVE-2026-38059)
vulnérabilité dans CVE-2026-38059 (CVE-2026-38059). Des informations confidentielles peuvent être exposées.
|