Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-50254 Vulnérabilité dans CVE-2026-50254 (CVE-2026-50254)
vulnérabilité dans CVE-2026-50254 (CVE-2026-50254). Des informations confidentielles peuvent être exposées.
CVE-2026-52196 Vulnérabilité dans dos (CVE-2026-52196)
vulnérabilité dans dos (CVE-2026-52196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52868 Traversée de chemin dans CVE-2026-52868 (CVE-2026-52868)
traversée de chemin dans CVE-2026-52868 (CVE-2026-52868). Des informations confidentielles peuvent être exposées.
CVE-2026-35505 Vulnérabilité dans CVE-2026-35505 (CVE-2026-35505)
vulnérabilité dans CVE-2026-35505 (CVE-2026-35505). Des informations confidentielles peuvent être exposées.
CVE-2026-11541 Vulnérabilité dans ibm (CVE-2026-11541)
vulnérabilité dans ibm (CVE-2026-11541). Des informations confidentielles peuvent être exposées.
CVE-2026-13774 Use-After-Free dans Google chrome (CVE-2026-13774)
vulnérabilité dans Google chrome (CVE-2026-13774). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54672 Vulnérabilité dans app-builder-lib (CVE-2026-54672)
vulnérabilité dans app-builder-lib (CVE-2026-54672). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AppImage``. Atténuation : mise à jour vers `26.15.0` ou plus.
CVE-2026-57585 Use-After-Free dans dos (CVE-2026-57585)
vulnérabilité dans dos (CVE-2026-57585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11594 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11594)
XSS dans ibm (CVE-2026-11594). Des informations confidentielles peuvent être exposées.
CVE-2025-36359 Vulnérabilité dans ibm (CVE-2025-36359)
vulnérabilité dans ibm (CVE-2025-36359). Des informations confidentielles peuvent être exposées.
CVE-2026-13207 Vulnérabilité dans CVE-2026-13207 (CVE-2026-13207)
vulnérabilité dans CVE-2026-13207 (CVE-2026-13207). Des informations confidentielles peuvent être exposées.
CVE-2026-44628 Vulnérabilité dans CVE-2026-44628 (CVE-2026-44628)
vulnérabilité dans CVE-2026-44628 (CVE-2026-44628). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10560 Contournement d'authentification dans dos (CVE-2026-10560)
contournement d'authentification dans dos (CVE-2026-10560). Des informations confidentielles peuvent être exposées.
CVE-2026-10564 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-10564)
SSRF dans c (CVE-2026-10564). Des informations confidentielles peuvent être exposées.
CVE-2026-13759 Désérialisation non sécurisée dans ibm (CVE-2026-13759)
vulnérabilité dans ibm (CVE-2026-13759). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11546 SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11546)
SSRF dans ibm (CVE-2026-11546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11806 Vulnérabilité dans ibm (CVE-2026-11806)
vulnérabilité dans ibm (CVE-2026-11806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10546 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10546)
SSRF dans ssrf (CVE-2026-10546). Des informations confidentielles peuvent être exposées.
CVE-2026-11714 SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-11714)
SSRF dans ibm (CVE-2026-11714). Des informations confidentielles peuvent être exposées.
CVE-2026-13449 XXE (Entité XML externe) dans ibm (CVE-2026-13449)
vulnérabilité dans ibm (CVE-2026-13449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13772 Vulnérabilité dans ibm (CVE-2026-13772)
vulnérabilité dans ibm (CVE-2026-13772). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10129 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-10129)
SSRF dans ssrf (CVE-2026-10129). Des informations confidentielles peuvent être exposées.
CVE-2026-10513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10513)
XSS dans wordpress (CVE-2026-10513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48808 Vulnérabilité dans twig/twig (CVE-2026-48808)
vulnérabilité dans twig/twig (CVE-2026-48808). Des informations confidentielles peuvent être exposées. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.27.0` ou plus.
CVE-2026-49478 SSRF (Falsification de requête côté serveur) dans github.com/sigstore/fulcio (CVE-2026-49478)
SSRF dans github.com/sigstore/fulcio (CVE-2026-49478). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.6` ou plus.
CVE-2026-48795 Vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795)
vulnérabilité dans @adonisjs/bodyparser (CVE-2026-48795). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FormFields``. Atténuation : mise à jour vers `11.0.3` ou plus.
CVE-2026-58375 Vulnérabilité dans CVE-2026-58375 (CVE-2026-58375)
vulnérabilité dans CVE-2026-58375 (CVE-2026-58375). Des informations confidentielles peuvent être exposées. Exploitable via `POST /jmreport/auto/export`.
CVE-2026-58370 Vulnérabilité dans CVE-2026-58370 (CVE-2026-58370)
vulnérabilité dans CVE-2026-58370 (CVE-2026-58370). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58377 Vulnérabilité dans CVE-2026-58377 (CVE-2026-58377)
vulnérabilité dans CVE-2026-58377 (CVE-2026-58377). Des informations confidentielles peuvent être exposées.
CVE-2026-58372 Traversée de chemin dans path-traversal (CVE-2026-58372)
traversée de chemin dans path-traversal (CVE-2026-58372). Les données peuvent être altérées par des attaquants.
CVE-2026-58376 Injection SQL dans sqli (CVE-2026-58376)
injection SQL dans sqli (CVE-2026-58376). Des informations confidentielles peuvent être exposées.
CVE-2026-58170 Traversée de chemin dans path-traversal (CVE-2026-58170)
traversée de chemin dans path-traversal (CVE-2026-58170). Les données peuvent être altérées par des attaquants.
CVE-2026-58165 Vulnérabilité dans privilege-escalation (CVE-2026-58165)
vulnérabilité dans privilege-escalation (CVE-2026-58165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58168 Vulnérabilité dans CVE-2026-58168 (CVE-2026-58168)
vulnérabilité dans CVE-2026-58168 (CVE-2026-58168). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58169 Vulnérabilité dans CVE-2026-58169 (CVE-2026-58169)
vulnérabilité dans CVE-2026-58169 (CVE-2026-58169). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-48307 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48307)
XSS dans adobe (CVE-2026-48307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48285 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48285)
SSRF dans ssrf (CVE-2026-48285). Des informations confidentielles peuvent être exposées.
CVE-2026-49473 Vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473)
vulnérabilité dans @cedar-policy/authorization-for-expressjs (CVE-2026-49473). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /users`. Atténuation : mise à jour vers `0.3.0` ou plus.
CVE-2026-47198 Vulnérabilité dans paymenter/paymenter (CVE-2026-47198)
vulnérabilité dans paymenter/paymenter (CVE-2026-47198). Les données peuvent être altérées par des attaquants. Exploitable via ``Checkout``. Atténuation : mise à jour vers `1.5.1` ou plus.
CVE-2026-49451 Vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451)
vulnérabilité dans Microsoft.OpenAPI (CVE-2026-49451). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.4` ou plus.
CVE-2026-8451 Lecture hors limites dans citrix (CVE-2026-8451)
vulnérabilité dans citrix (CVE-2026-8451). Des informations confidentielles peuvent être exposées.
CVE-2026-58014 Vulnérabilité dans c (CVE-2026-58014)
vulnérabilité dans c (CVE-2026-58014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58016 Vulnérabilité dans c (CVE-2026-58016)
vulnérabilité dans c (CVE-2026-58016). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10817 Lecture hors limites dans citrix (CVE-2026-10817)
vulnérabilité dans citrix (CVE-2026-10817). Des informations confidentielles peuvent être exposées.
CVE-2026-53433 Vulnérabilité dans dos (CVE-2026-53433)
vulnérabilité dans dos (CVE-2026-53433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13474 Vulnérabilité dans dos (CVE-2026-13474)
vulnérabilité dans dos (CVE-2026-13474). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53432 Vulnérabilité dans junegunn (CVE-2026-53432)
vulnérabilité dans junegunn (CVE-2026-53432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10816 Vulnérabilité dans citrix (CVE-2026-10816)
vulnérabilité dans citrix (CVE-2026-10816). Des informations confidentielles peuvent être exposées.
CVE-2026-27957 Injection de commande OS dans CVE-2026-27957 (CVE-2026-27957)
injection de commande OS dans CVE-2026-27957 (CVE-2026-27957). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.0.0-beta.464` ou plus.
CVE-2026-44946 Vulnérabilité dans suse (CVE-2026-44946)
vulnérabilité dans suse (CVE-2026-44946). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →