Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-47986 |
|
Vulnérabilité dans parseplatform (CVE-2021-47986)
vulnérabilité dans parseplatform (CVE-2021-47986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71324 |
|
Vulnérabilité dans path-traversal (CVE-2025-71324)
vulnérabilité dans path-traversal (CVE-2025-71324). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71328 |
|
Vulnérabilité dans flowise-ui (CVE-2025-71328)
vulnérabilité dans flowise-ui (CVE-2025-71328). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
|
| CVE-2026-40083 |
|
Injection SQL dans sqli (CVE-2026-40083)
injection SQL dans sqli (CVE-2026-40083). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48702 |
|
Vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702)
vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-38637 |
|
Vulnérabilité dans dos (CVE-2026-38637)
vulnérabilité dans dos (CVE-2026-38637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6731 |
|
Vulnérabilité dans wolfssl (CVE-2026-6731)
vulnérabilité dans wolfssl (CVE-2026-6731). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6679 |
|
Vulnérabilité dans wolfssl (CVE-2026-6679)
vulnérabilité dans wolfssl (CVE-2026-6679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46601 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46601)
vulnérabilité dans golang.org/x/image (CVE-2026-46601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-46602 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46602)
vulnérabilité dans golang.org/x/image (CVE-2026-46602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-37452 |
|
Divulgation d'information dans CVE-2026-37452 (CVE-2026-37452)
vulnérabilité dans CVE-2026-37452 (CVE-2026-37452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37453 |
|
Divulgation d'information dans msi (CVE-2026-37453)
vulnérabilité dans msi (CVE-2026-37453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37454 |
|
Divulgation d'information dans msi (CVE-2026-37454)
vulnérabilité dans msi (CVE-2026-37454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37149 |
|
Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57520 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57520)
vulnérabilité dans privilege-escalation (CVE-2026-57520). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12473 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-12473 (CVE-2026-12473)
SSRF dans CVE-2026-12473 (CVE-2026-12473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55960 |
|
Vulnérabilité dans wolfssl (CVE-2026-55960)
vulnérabilité dans wolfssl (CVE-2026-55960). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-38640 |
|
Vulnérabilité dans dos (CVE-2026-38640)
vulnérabilité dans dos (CVE-2026-38640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11310 |
|
Vulnérabilité dans wolfssl (CVE-2026-11310)
vulnérabilité dans wolfssl (CVE-2026-11310). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12340 |
|
Lecture hors limites dans dos (CVE-2026-12340)
vulnérabilité dans dos (CVE-2026-12340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55958 |
|
Vulnérabilité dans dos (CVE-2026-55958)
vulnérabilité dans dos (CVE-2026-55958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56769 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56769 (CVE-2026-56769)
SSRF dans CVE-2026-56769 (CVE-2026-56769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56790 |
|
Vulnérabilité dans c (CVE-2026-56790)
vulnérabilité dans c (CVE-2026-56790). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-60464 |
|
Use-After-Free dans c (CVE-2025-60464)
vulnérabilité dans c (CVE-2025-60464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56771 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56771 (CVE-2026-56771)
SSRF dans CVE-2026-56771 (CVE-2026-56771). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10512 |
|
Vulnérabilité dans wolfssl (CVE-2026-10512)
vulnérabilité dans wolfssl (CVE-2026-10512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10097 |
|
Vulnérabilité dans wolfssl (CVE-2026-10097)
vulnérabilité dans wolfssl (CVE-2026-10097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56767 |
|
Vulnérabilité dans CVE-2026-56767 (CVE-2026-56767)
vulnérabilité dans CVE-2026-56767 (CVE-2026-56767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56768 |
|
Vulnérabilité dans CVE-2026-56768 (CVE-2026-56768)
vulnérabilité dans CVE-2026-56768 (CVE-2026-56768). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2.1/share-link-zip-task/`.
|
| CVE-2026-56766 |
|
Vulnérabilité dans CVE-2026-56766 (CVE-2026-56766)
vulnérabilité dans CVE-2026-56766 (CVE-2026-56766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56770 |
|
Vulnérabilité dans CVE-2026-56770 (CVE-2026-56770)
vulnérabilité dans CVE-2026-56770 (CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12921 |
|
Use-After-Free dans azeotech (CVE-2026-12921)
vulnérabilité dans azeotech (CVE-2026-12921). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55667 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55667). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/raw/link/secret.txt`. Atténuation : mise à jour vers `2.63.16` ou plus.
|
| CVE-2026-48508 |
|
Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-55967 |
|
Vulnérabilité dans wolfssl (CVE-2026-55967)
vulnérabilité dans wolfssl (CVE-2026-55967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55961 |
|
Vulnérabilité dans wolfssl (CVE-2026-55961)
vulnérabilité dans wolfssl (CVE-2026-55961). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9086 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-9086)
XSS dans redhat (CVE-2026-9086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56123 |
|
Vulnérabilité dans dest-unreach (CVE-2026-56123)
vulnérabilité dans dest-unreach (CVE-2026-56123). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9099 |
|
Vulnérabilité dans redhat (CVE-2026-9099)
vulnérabilité dans redhat (CVE-2026-9099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9800 |
|
Vulnérabilité dans redhat (CVE-2026-9800)
vulnérabilité dans redhat (CVE-2026-9800). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11999 |
|
Vulnérabilité dans c (CVE-2026-11999)
vulnérabilité dans c (CVE-2026-11999). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9717 |
|
Injection de commande OS dans schneider-electric (CVE-2026-9717)
injection de commande OS dans schneider-electric (CVE-2026-9717). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45233 |
|
Traversée de chemin dans path-traversal (CVE-2026-45233)
traversée de chemin dans path-traversal (CVE-2026-45233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9716 |
|
Vulnérabilité dans schneider-electric (CVE-2026-9716)
vulnérabilité dans schneider-electric (CVE-2026-9716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9650 |
|
Vulnérabilité dans schneider-electric (CVE-2026-9650)
vulnérabilité dans schneider-electric (CVE-2026-9650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12844 |
|
Vulnérabilité dans CVE-2026-12844 (CVE-2026-12844)
vulnérabilité dans CVE-2026-12844 (CVE-2026-12844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49839 |
|
Écriture hors limites dans jqlang (CVE-2026-49839)
écriture hors limites dans jqlang (CVE-2026-49839). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| CVE-2026-55412 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55412)
SSRF dans ssrf (CVE-2026-55412). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.20.178-lts` ou plus.
|
| CVE-2026-55092 |
|
Traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092)
traversée de chemin dans github.com/aquasecurity/trivy (CVE-2026-55092). Les données peuvent être altérées par des attaquants. Exploitable via ``org.opencontainers.image.title``. Atténuation : mise à jour vers `0.71.1` ou plus.
|
| CVE-2026-54033 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54033)
SSRF dans ssrf (CVE-2026-54033). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|