Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-17271 |
|
Vulnérabilité dans dos (CVE-2026-17271)
vulnérabilité dans dos (CVE-2026-17271). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17218 |
|
Écriture hors limites dans ibm (CVE-2026-17218)
écriture hors limites dans ibm (CVE-2026-17218). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16906 |
|
Injection de commande OS dans ibm (CVE-2026-16906)
injection de commande OS dans ibm (CVE-2026-16906). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16860 |
|
Vulnérabilité dans ibm (CVE-2026-16860)
vulnérabilité dans ibm (CVE-2026-16860). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16907 |
|
Écriture hors limites dans ibm (CVE-2026-16907)
écriture hors limites dans ibm (CVE-2026-16907). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16863 |
|
Lecture hors limites dans ibm (CVE-2026-16863)
vulnérabilité dans ibm (CVE-2026-16863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16931 |
|
Vulnérabilité dans dos (CVE-2026-16931)
vulnérabilité dans dos (CVE-2026-16931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16856 |
|
Injection de commande OS dans ibm (CVE-2026-16856)
injection de commande OS dans ibm (CVE-2026-16856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15423 |
|
Autorisation incorrecte dans gitlab (CVE-2026-15423)
vulnérabilité dans gitlab (CVE-2026-15423). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16904 |
|
Élévation de privilèges dans ibm (CVE-2026-16904)
vulnérabilité dans ibm (CVE-2026-16904). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48554 |
|
Injection de commande OS dans CVE-2026-48554 (CVE-2026-48554)
injection de commande OS dans CVE-2026-48554 (CVE-2026-48554). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48550 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48550 (CVE-2026-48550)
XSS dans CVE-2026-48550 (CVE-2026-48550). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73238 |
|
Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18246 |
|
Vulnérabilité dans ibm (CVE-2026-18246)
vulnérabilité dans ibm (CVE-2026-18246). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48553 |
|
Injection de commande OS dans CVE-2026-48553 (CVE-2026-48553)
injection de commande OS dans CVE-2026-48553 (CVE-2026-48553). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73239 |
|
Vulnérabilité dans apache (CVE-2026-73239)
vulnérabilité dans apache (CVE-2026-73239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48551 |
|
CSRF dans csrf (CVE-2026-48551)
vulnérabilité dans csrf (CVE-2026-48551). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18683 |
|
Injection de commande OS dans privilege-escalation (CVE-2026-18683)
injection de commande OS dans privilege-escalation (CVE-2026-18683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18144 |
|
Vulnérabilité dans ibm (CVE-2026-18144)
vulnérabilité dans ibm (CVE-2026-18144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48552 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48552 (CVE-2026-48552)
XSS dans CVE-2026-48552 (CVE-2026-48552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73237 |
|
Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18106 |
|
Traversée de chemin dans ibm (CVE-2026-18106)
traversée de chemin dans ibm (CVE-2026-18106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18098 |
|
Vulnérabilité dans ibm (CVE-2026-18098)
vulnérabilité dans ibm (CVE-2026-18098). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18847 |
|
Vulnérabilité dans ibm (CVE-2026-18847)
vulnérabilité dans ibm (CVE-2026-18847). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17095 |
|
Vulnérabilité dans ibm (CVE-2026-17095)
vulnérabilité dans ibm (CVE-2026-17095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17094 |
|
Traversée de chemin dans path-traversal (CVE-2026-17094)
traversée de chemin dans path-traversal (CVE-2026-17094). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18499 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18499)
vulnérabilité dans privilege-escalation (CVE-2026-18499). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16694 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
XSS dans ibm (CVE-2026-16694). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73300 |
|
Injection SQL dans @budibase/server (CVE-2026-73300)
injection SQL dans @budibase/server (CVE-2026-73300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73299 |
|
Injection de code dans CVE-2026-73299 (CVE-2026-73299)
injection de code dans CVE-2026-73299 (CVE-2026-73299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73298 |
|
Vulnérabilité dans CVE-2026-73298 (CVE-2026-73298)
vulnérabilité dans CVE-2026-73298 (CVE-2026-73298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49467 |
|
Vulnérabilité dans CVE-2026-49467 (CVE-2026-49467)
vulnérabilité dans CVE-2026-49467 (CVE-2026-49467). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``await``.
|
| CVE-2026-73297 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-73297)
SSRF dans ssrf (CVE-2026-73297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73296 |
|
Vulnérabilité dans CVE-2026-73296 (CVE-2026-73296)
vulnérabilité dans CVE-2026-73296 (CVE-2026-73296). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73295 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73295 (CVE-2026-73295)
XSS dans CVE-2026-73295 (CVE-2026-73295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73325 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-73325)
vulnérabilité dans deserialization (CVE-2026-73325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73294 |
|
Injection de commande OS dans CVE-2026-73294 (CVE-2026-73294)
injection de commande OS dans CVE-2026-73294 (CVE-2026-73294). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/project/{id}/repositories`.
|
| CVE-2026-73293 |
|
Élévation de privilèges dans CVE-2026-73293 (CVE-2026-73293)
vulnérabilité dans CVE-2026-73293 (CVE-2026-73293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/project/{id}/roles`.
|
| CVE-2026-73292 |
|
CSRF dans csrf (CVE-2026-73292)
vulnérabilité dans csrf (CVE-2026-73292). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70547 |
|
Vulnérabilité dans CVE-2026-70547 (CVE-2026-70547)
vulnérabilité dans CVE-2026-70547 (CVE-2026-70547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69107 |
|
Vulnérabilité dans CVE-2026-69107 (CVE-2026-69107)
vulnérabilité dans CVE-2026-69107 (CVE-2026-69107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69105 |
|
Vulnérabilité dans CVE-2026-69105 (CVE-2026-69105)
vulnérabilité dans CVE-2026-69105 (CVE-2026-69105). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68971 |
|
Vulnérabilité dans apache (CVE-2026-68971)
vulnérabilité dans apache (CVE-2026-68971). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/assets/{asset_id}/materialize`.
|
| CVE-2026-68970 |
|
Vulnérabilité dans apache (CVE-2026-68970)
vulnérabilité dans apache (CVE-2026-68970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68969 |
|
Vulnérabilité dans apache (CVE-2026-68969)
vulnérabilité dans apache (CVE-2026-68969). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v2/variables`.
|
| CVE-2026-68968 |
|
Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
|
| CVE-2026-68759 |
|
A holder of a valid integration credential may impersonate other users under specific conditions.
A holder of a valid integration credential may impersonate other users under specific conditions.
|
| CVE-2026-68758 |
|
Vulnérabilité dans CVE-2026-68758 (CVE-2026-68758)
vulnérabilité dans CVE-2026-68758 (CVE-2026-68758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68076 |
|
Vulnérabilité dans apache (CVE-2026-68076)
vulnérabilité dans apache (CVE-2026-68076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/connections/test`.
|