Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57983 |
|
Vulnérabilité dans microsoft (CVE-2026-57983)
vulnérabilité dans microsoft (CVE-2026-57983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57986 |
|
Use-After-Free dans microsoft (CVE-2026-57986)
vulnérabilité dans microsoft (CVE-2026-57986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27660 |
|
Vulnérabilité dans CVE-2026-27660 (CVE-2026-27660)
vulnérabilité dans CVE-2026-27660 (CVE-2026-27660). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-24690 |
|
Vulnérabilité dans CVE-2026-24690 (CVE-2026-24690)
vulnérabilité dans CVE-2026-24690 (CVE-2026-24690). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-25712 |
|
Vulnérabilité dans CVE-2026-25712 (CVE-2026-25712)
vulnérabilité dans CVE-2026-25712 (CVE-2026-25712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27657 |
|
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
Gitea versions before 1.25.5 allow a user to change another user's primary email address.
|
| CVE-2026-26307 |
|
Vulnérabilité dans CVE-2026-26307 (CVE-2026-26307)
vulnérabilité dans CVE-2026-26307 (CVE-2026-26307). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58424 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58424). Les données peuvent être altérées par des attaquants. Exploitable via ``main``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58423 |
|
Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-58421 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
|
| CVE-2026-58419 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
|
| CVE-2026-27771 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
|
| CVE-2026-28740 |
|
Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-27775 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27775)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /{owner}/{repo}.git/git-receive-pack`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-24451 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-25038 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-20779 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/two_factor`. Atténuation : mise à jour vers `1.26.3` ou plus.
|
| CVE-2026-14605 |
|
Débordement de tampon dans CVE-2026-14605 (CVE-2026-14605)
vulnérabilité dans CVE-2026-14605 (CVE-2026-14605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14606 |
|
Débordement de tampon dans CVE-2026-14606 (CVE-2026-14606)
vulnérabilité dans CVE-2026-14606 (CVE-2026-14606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58379 |
|
Vulnérabilité dans dos (CVE-2026-58379)
vulnérabilité dans dos (CVE-2026-58379). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49815 |
|
Injection de commande OS dans dell (CVE-2026-49815)
injection de commande OS dans dell (CVE-2026-49815). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53478 |
|
Injection de commande OS dans dell (CVE-2026-53478)
injection de commande OS dans dell (CVE-2026-53478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49814 |
|
Injection de commande OS dans dell (CVE-2026-49814)
injection de commande OS dans dell (CVE-2026-49814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14459 |
|
Vulnérabilité dans CVE-2026-14459 (CVE-2026-14459)
vulnérabilité dans CVE-2026-14459 (CVE-2026-14459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14460 |
|
Vulnérabilité dans CVE-2026-14460 (CVE-2026-14460)
vulnérabilité dans CVE-2026-14460 (CVE-2026-14460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13341 |
|
Vulnérabilité dans CVE-2026-13341 (CVE-2026-13341)
vulnérabilité dans CVE-2026-13341 (CVE-2026-13341). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10055 |
|
Divulgation d'information dans CVE-2026-10055 (CVE-2026-10055)
vulnérabilité dans CVE-2026-10055 (CVE-2026-10055). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10054 |
|
Vulnérabilité dans CVE-2026-10054 (CVE-2026-10054)
vulnérabilité dans CVE-2026-10054 (CVE-2026-10054). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47896 |
|
Traversée de chemin dans csharp (CVE-2026-47896)
traversée de chemin dans csharp (CVE-2026-47896). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9148 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9148)
XSS dans wordpress (CVE-2026-9148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47897 |
|
Traversée de chemin dans csharp (CVE-2026-47897)
traversée de chemin dans csharp (CVE-2026-47897). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9547 |
|
Vulnérabilité dans haxx (CVE-2026-9547)
vulnérabilité dans haxx (CVE-2026-9547). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_SSH_KEYFUNCTION``.
|
| CVE-2026-9546 |
|
Vulnérabilité dans haxx (CVE-2026-9546)
vulnérabilité dans haxx (CVE-2026-9546). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_REFERER``.
|
| CVE-2026-9545 |
|
Vulnérabilité dans haxx (CVE-2026-9545)
vulnérabilité dans haxx (CVE-2026-9545). Des informations confidentielles peuvent être exposées. Exploitable via ``CURLOPT_SSL_SESSIONID_CACHE``.
|
| CVE-2026-9080 |
|
Use-After-Free dans haxx (CVE-2026-9080)
vulnérabilité dans haxx (CVE-2026-9080). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CURLMOPT_SOCKETFUNCTION``.
|
| CVE-2026-8932 |
|
Vulnérabilité dans haxx (CVE-2026-8932)
vulnérabilité dans haxx (CVE-2026-8932). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8286 |
|
Vulnérabilité dans haxx (CVE-2026-8286)
vulnérabilité dans haxx (CVE-2026-8286). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12064 |
|
Vulnérabilité dans haxx (CVE-2026-12064)
vulnérabilité dans haxx (CVE-2026-12064). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4967 |
|
Vulnérabilité dans dos (CVE-2026-4967)
vulnérabilité dans dos (CVE-2026-4967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11586 |
|
Vulnérabilité dans haxx (CVE-2026-11586)
vulnérabilité dans haxx (CVE-2026-11586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11352 |
|
Vulnérabilité dans dos (CVE-2026-11352)
vulnérabilité dans dos (CVE-2026-11352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13040)
XSS dans wordpress (CVE-2026-13040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14352 |
|
Traversée de chemin dans wordpress (CVE-2026-14352)
traversée de chemin dans wordpress (CVE-2026-14352). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-14327 |
|
Traversée de chemin dans wordpress (CVE-2026-14327)
traversée de chemin dans wordpress (CVE-2026-14327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8247 |
|
Vulnérabilité dans watchguard (CVE-2026-8247)
vulnérabilité dans watchguard (CVE-2026-8247). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13368 |
|
Use-After-Free dans watchguard (CVE-2026-13368)
vulnérabilité dans watchguard (CVE-2026-13368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13722 |
|
Vulnérabilité dans watchguard (CVE-2026-13722)
vulnérabilité dans watchguard (CVE-2026-13722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13384 |
|
Écriture hors limites dans watchguard (CVE-2026-13384)
écriture hors limites dans watchguard (CVE-2026-13384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13383 |
|
Écriture hors limites dans watchguard (CVE-2026-13383)
écriture hors limites dans watchguard (CVE-2026-13383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13084 |
|
Vulnérabilité dans dos (CVE-2026-13084)
vulnérabilité dans dos (CVE-2026-13084). Risque d'opérations non autorisées ou de divulgation.
|