Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-68433 |
|
Vulnérabilité dans CVE-2026-68433 (CVE-2026-68433)
vulnérabilité dans CVE-2026-68433 (CVE-2026-68433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68429 |
|
Vulnérabilité dans CVE-2026-68429 (CVE-2026-68429)
vulnérabilité dans CVE-2026-68429 (CVE-2026-68429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68431 |
|
Vulnérabilité dans CVE-2026-68431 (CVE-2026-68431)
vulnérabilité dans CVE-2026-68431 (CVE-2026-68431). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68432 |
|
Vulnérabilité dans CVE-2026-68432 (CVE-2026-68432)
vulnérabilité dans CVE-2026-68432 (CVE-2026-68432). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73250 |
|
Injection de commande dans CVE-2026-73250 (CVE-2026-73250)
injection de commande dans CVE-2026-73250 (CVE-2026-73250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73249 |
|
Vulnérabilité dans CVE-2026-73249 (CVE-2026-73249)
vulnérabilité dans CVE-2026-73249 (CVE-2026-73249). Les données peuvent être altérées par des attaquants. Exploitable via `POST /book-update-annotations/{library_id}/{book_id}/{fmt}`.
|
| CVE-2026-73248 |
|
Injection de code dans CVE-2026-73248 (CVE-2026-73248)
injection de code dans CVE-2026-73248 (CVE-2026-73248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-73245 |
|
Vulnérabilité dans CVE-2026-73245 (CVE-2026-73245)
vulnérabilité dans CVE-2026-73245 (CVE-2026-73245). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /env`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-68067 |
|
Vulnérabilité dans CVE-2026-68067 (CVE-2026-68067)
vulnérabilité dans CVE-2026-68067 (CVE-2026-68067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67568 |
|
Vulnérabilité dans CVE-2026-67568 (CVE-2026-67568)
vulnérabilité dans CVE-2026-67568 (CVE-2026-67568). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67558 |
|
Vulnérabilité dans CVE-2026-67558 (CVE-2026-67558)
vulnérabilité dans CVE-2026-67558 (CVE-2026-67558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66875 |
|
Vulnérabilité dans CVE-2026-66875 (CVE-2026-66875)
vulnérabilité dans CVE-2026-66875 (CVE-2026-66875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66340 |
|
Vulnérabilité dans CVE-2026-66340 (CVE-2026-66340)
vulnérabilité dans CVE-2026-66340 (CVE-2026-66340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66098 |
|
Vulnérabilité dans CVE-2026-66098 (CVE-2026-66098)
vulnérabilité dans CVE-2026-66098 (CVE-2026-66098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64934 |
|
Vulnérabilité dans CVE-2026-64934 (CVE-2026-64934)
vulnérabilité dans CVE-2026-64934 (CVE-2026-64934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5917 |
|
Injection de commande OS dans c (CVE-2026-5917)
injection de commande OS dans c (CVE-2026-5917). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29036 |
|
Vulnérabilité dans c (CVE-2026-29036)
vulnérabilité dans c (CVE-2026-29036). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19560 |
|
Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19559 |
|
Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19558 |
|
Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19557 |
|
Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18710 |
|
Vulnérabilité dans CVE-2026-18710 (CVE-2026-18710)
vulnérabilité dans CVE-2026-18710 (CVE-2026-18710). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19556 |
|
Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66832 |
|
Vulnérabilité dans CVE-2026-66832 (CVE-2026-66832)
vulnérabilité dans CVE-2026-66832 (CVE-2026-66832). Des informations confidentielles peuvent être exposées. Exploitable via `User-Agent header`.
|
| CVE-2026-66154 |
|
Vulnérabilité dans CVE-2026-66154 (CVE-2026-66154)
vulnérabilité dans CVE-2026-66154 (CVE-2026-66154). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66149 |
|
Injection de code dans CVE-2026-66149 (CVE-2026-66149)
injection de code dans CVE-2026-66149 (CVE-2026-66149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66147 |
|
Injection de code dans CVE-2026-66147 (CVE-2026-66147)
injection de code dans CVE-2026-66147 (CVE-2026-66147). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66148 |
|
Injection de code dans CVE-2026-66148 (CVE-2026-66148)
injection de code dans CVE-2026-66148 (CVE-2026-66148). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66150 |
|
Injection de code dans CVE-2026-66150 (CVE-2026-66150)
injection de code dans CVE-2026-66150 (CVE-2026-66150). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15606 |
|
Vulnérabilité dans wordpress (CVE-2026-15606)
vulnérabilité dans wordpress (CVE-2026-15606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19579 |
|
Vulnérabilité dans snipeitapp (CVE-2026-19579)
vulnérabilité dans snipeitapp (CVE-2026-19579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19550 |
|
Autorisation incorrecte dans redhat (CVE-2026-19550)
vulnérabilité dans redhat (CVE-2026-19550). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29035 |
|
Écriture hors limites dans dos (CVE-2026-29035)
écriture hors limites dans dos (CVE-2026-29035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18634 |
|
Désérialisation non sécurisée dans CVE-2026-18634 (CVE-2026-18634)
vulnérabilité dans CVE-2026-18634 (CVE-2026-18634). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14863 |
|
Injection de commande OS dans CVE-2026-14863 (CVE-2026-14863)
injection de commande OS dans CVE-2026-14863 (CVE-2026-14863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63177 |
|
Autorisation incorrecte dans nginx (CVE-2026-63177)
vulnérabilité dans nginx (CVE-2026-63177). Des informations confidentielles peuvent être exposées. Exploitable via ``ngx.var.request_uri``.
|
| CVE-2026-63134 |
|
Traversée de chemin dans CVE-2026-63134 (CVE-2026-63134)
traversée de chemin dans CVE-2026-63134 (CVE-2026-63134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63133 |
|
Vulnérabilité dans CVE-2026-63133 (CVE-2026-63133)
vulnérabilité dans CVE-2026-63133 (CVE-2026-63133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-48765 |
|
Vulnérabilité dans CVE-2026-48765 (CVE-2026-48765)
vulnérabilité dans CVE-2026-48765 (CVE-2026-48765). Des informations confidentielles peuvent être exposées. Exploitable via ``credentialsId``.
|
| CVE-2026-48763 |
|
Vulnérabilité dans CVE-2026-48763 (CVE-2026-48763)
vulnérabilité dans CVE-2026-48763 (CVE-2026-48763). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/typebots/{typebotId}/blocks/{blockId}/storage/upload-url`.
|
| CVE-2026-48762 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48762)
SSRF dans ssrf (CVE-2026-48762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73283 |
|
Vulnérabilité dans CVE-2026-73283 (CVE-2026-73283)
vulnérabilité dans CVE-2026-73283 (CVE-2026-73283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73282 |
|
Use-After-Free dans CVE-2026-73282 (CVE-2026-73282)
vulnérabilité dans CVE-2026-73282 (CVE-2026-73282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73281 |
|
Vulnérabilité dans CVE-2026-73281 (CVE-2026-73281)
vulnérabilité dans CVE-2026-73281 (CVE-2026-73281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73244 |
|
Traversée de chemin dans spring (CVE-2026-73244)
traversée de chemin dans spring (CVE-2026-73244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /listFiles`.
|
| CVE-2026-73243 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
|