Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2021-47986 Vulnérabilité dans parseplatform (CVE-2021-47986)
vulnérabilité dans parseplatform (CVE-2021-47986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71324 Vulnérabilité dans path-traversal (CVE-2025-71324)
vulnérabilité dans path-traversal (CVE-2025-71324). Des informations confidentielles peuvent être exposées.
CVE-2025-71328 Vulnérabilité dans flowise-ui (CVE-2025-71328)
vulnérabilité dans flowise-ui (CVE-2025-71328). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
CVE-2026-40083 Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48702 Vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702)
vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
CVE-2026-38637 Vulnérabilité dans dos (CVE-2026-38637)
vulnérabilité dans dos (CVE-2026-38637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6731 Vulnérabilité dans wolfssl (CVE-2026-6731)
vulnérabilité dans wolfssl (CVE-2026-6731). Les données peuvent être altérées par des attaquants.
CVE-2026-6679 Vulnérabilité dans wolfssl (CVE-2026-6679)
vulnérabilité dans wolfssl (CVE-2026-6679). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46601 Vulnérabilité dans golang.org/x/image (CVE-2026-46601)
vulnérabilité dans golang.org/x/image (CVE-2026-46601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
CVE-2026-46602 Vulnérabilité dans golang.org/x/image (CVE-2026-46602)
vulnérabilité dans golang.org/x/image (CVE-2026-46602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
CVE-2026-37452 Divulgation d'information dans CVE-2026-37452 (CVE-2026-37452)
vulnérabilité dans CVE-2026-37452 (CVE-2026-37452). Des informations confidentielles peuvent être exposées.
CVE-2026-37453 Divulgation d'information dans msi (CVE-2026-37453)
vulnérabilité dans msi (CVE-2026-37453). Des informations confidentielles peuvent être exposées.
CVE-2026-37454 Divulgation d'information dans msi (CVE-2026-37454)
vulnérabilité dans msi (CVE-2026-37454). Des informations confidentielles peuvent être exposées.
CVE-2026-37149 Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
CVE-2026-57520 Vulnérabilité dans privilege-escalation (CVE-2026-57520)
vulnérabilité dans privilege-escalation (CVE-2026-57520). Les données peuvent être altérées par des attaquants.
CVE-2026-12473 SSRF (Falsification de requête côté serveur) dans CVE-2026-12473 (CVE-2026-12473)
SSRF dans CVE-2026-12473 (CVE-2026-12473). Des informations confidentielles peuvent être exposées.
CVE-2026-55960 Vulnérabilité dans wolfssl (CVE-2026-55960)
vulnérabilité dans wolfssl (CVE-2026-55960). Les données peuvent être altérées par des attaquants.
CVE-2026-38640 Vulnérabilité dans dos (CVE-2026-38640)
vulnérabilité dans dos (CVE-2026-38640). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11310 Vulnérabilité dans wolfssl (CVE-2026-11310)
vulnérabilité dans wolfssl (CVE-2026-11310). Les données peuvent être altérées par des attaquants.
CVE-2026-12340 Lecture hors limites dans dos (CVE-2026-12340)
vulnérabilité dans dos (CVE-2026-12340). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55958 Vulnérabilité dans dos (CVE-2026-55958)
vulnérabilité dans dos (CVE-2026-55958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56769 SSRF (Falsification de requête côté serveur) dans CVE-2026-56769 (CVE-2026-56769)
SSRF dans CVE-2026-56769 (CVE-2026-56769). Des informations confidentielles peuvent être exposées.
CVE-2026-56790 Vulnérabilité dans c (CVE-2026-56790)
vulnérabilité dans c (CVE-2026-56790). Les données peuvent être altérées par des attaquants.
CVE-2025-60464 Use-After-Free dans c (CVE-2025-60464)
vulnérabilité dans c (CVE-2025-60464). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56771 SSRF (Falsification de requête côté serveur) dans CVE-2026-56771 (CVE-2026-56771)
SSRF dans CVE-2026-56771 (CVE-2026-56771). Les données peuvent être altérées par des attaquants.
CVE-2026-10512 Vulnérabilité dans wolfssl (CVE-2026-10512)
vulnérabilité dans wolfssl (CVE-2026-10512). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10097 Vulnérabilité dans wolfssl (CVE-2026-10097)
vulnérabilité dans wolfssl (CVE-2026-10097). Des informations confidentielles peuvent être exposées.
CVE-2026-56767 Vulnérabilité dans CVE-2026-56767 (CVE-2026-56767)
vulnérabilité dans CVE-2026-56767 (CVE-2026-56767). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56768 Vulnérabilité dans CVE-2026-56768 (CVE-2026-56768)
vulnérabilité dans CVE-2026-56768 (CVE-2026-56768). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2.1/share-link-zip-task/`.
CVE-2026-56766 Vulnérabilité dans CVE-2026-56766 (CVE-2026-56766)
vulnérabilité dans CVE-2026-56766 (CVE-2026-56766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56770 Vulnérabilité dans CVE-2026-56770 (CVE-2026-56770)
vulnérabilité dans CVE-2026-56770 (CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12921 Use-After-Free dans azeotech (CVE-2026-12921)
vulnérabilité dans azeotech (CVE-2026-12921). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55667 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/raw/link/secret.txt`. Atténuation : mise à jour vers `2.63.16` ou plus.
CVE-2026-48508 Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-55967 Vulnérabilité dans wolfssl (CVE-2026-55967)
vulnérabilité dans wolfssl (CVE-2026-55967). Des informations confidentielles peuvent être exposées.
CVE-2026-55961 Vulnérabilité dans wolfssl (CVE-2026-55961)
vulnérabilité dans wolfssl (CVE-2026-55961). Les données peuvent être altérées par des attaquants.
CVE-2026-9086 XSS (Cross-Site Scripting) dans redhat (CVE-2026-9086)
XSS dans redhat (CVE-2026-9086). Des informations confidentielles peuvent être exposées.
CVE-2026-56123 Vulnérabilité dans dest-unreach (CVE-2026-56123)
vulnérabilité dans dest-unreach (CVE-2026-56123). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9099 Vulnérabilité dans redhat (CVE-2026-9099)
vulnérabilité dans redhat (CVE-2026-9099). Des informations confidentielles peuvent être exposées.
CVE-2026-9800 Vulnérabilité dans redhat (CVE-2026-9800)
vulnérabilité dans redhat (CVE-2026-9800). Des informations confidentielles peuvent être exposées.
CVE-2026-11999 Vulnérabilité dans c (CVE-2026-11999)
vulnérabilité dans c (CVE-2026-11999). Les données peuvent être altérées par des attaquants.
CVE-2026-9717 Injection de commande OS dans schneider-electric (CVE-2026-9717)
injection de commande OS dans schneider-electric (CVE-2026-9717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45233 Traversée de chemin dans path-traversal (CVE-2026-45233)
traversée de chemin dans path-traversal (CVE-2026-45233). Les données peuvent être altérées par des attaquants.
CVE-2026-9716 Vulnérabilité dans schneider-electric (CVE-2026-9716)
vulnérabilité dans schneider-electric (CVE-2026-9716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9650 Vulnérabilité dans schneider-electric (CVE-2026-9650)
vulnérabilité dans schneider-electric (CVE-2026-9650). Des informations confidentielles peuvent être exposées.
CVE-2026-12844 Vulnérabilité dans CVE-2026-12844 (CVE-2026-12844)
vulnérabilité dans CVE-2026-12844 (CVE-2026-12844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49839 Écriture hors limites dans jqlang (CVE-2026-49839)
écriture hors limites dans jqlang (CVE-2026-49839). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.2` ou plus.
CVE-2026-55412 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55412)
SSRF dans ssrf (CVE-2026-55412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
CVE-2026-55092 Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092). Les données peuvent être altérées par des attaquants. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.71.1` ou plus.
CVE-2026-54033 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54033)
SSRF dans ssrf (CVE-2026-54033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →