Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-vjjr-3gh4-v7c4 |
|
MINI-vjjr-3gh4-v7c4 |
| MINI-8mp8-2ccg-jxvg |
|
MINI-8mp8-2ccg-jxvg |
| MINI-3pff-62pv-rvr5 |
|
MINI-3pff-62pv-rvr5 |
| MINI-2wv4-prc5-87pw |
|
MINI-2wv4-prc5-87pw |
| MINI-2j72-jrgh-qhqr |
|
MINI-2j72-jrgh-qhqr |
| MINI-9xqj-rj6g-22ff |
|
MINI-9xqj-rj6g-22ff |
| MINI-9fgx-f7w7-cp6q |
|
MINI-9fgx-f7w7-cp6q |
| MINI-cx7r-96p5-4pm2 |
|
MINI-cx7r-96p5-4pm2 |
| MINI-6r92-rghw-5h8h |
|
MINI-6r92-rghw-5h8h |
| MINI-mr42-xm4f-5p88 |
|
MINI-mr42-xm4f-5p88 |
| MINI-ph9p-r4v7-7hg5 |
|
MINI-ph9p-r4v7-7hg5 |
| MINI-42rg-2r2x-3q7p |
|
MINI-42rg-2r2x-3q7p |
| MINI-4vv9-9wv4-mv5r |
|
MINI-4vv9-9wv4-mv5r |
| CVE-2026-49094 |
|
Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
|
| CVE-2026-9645 |
|
Injection de commande OS dans scadabr (CVE-2026-9645)
injection de commande OS dans scadabr (CVE-2026-9645). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49093 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
|
| CVE-2026-9646 |
|
A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
|
| CVE-2026-46843 |
|
Vulnérabilité dans c (CVE-2026-46843)
vulnérabilité dans c (CVE-2026-46843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49095 |
|
Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-46839 |
|
Vulnérabilité dans c (CVE-2026-46839)
vulnérabilité dans c (CVE-2026-46839). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46841 |
|
Divulgation d'information dans c (CVE-2026-46841)
vulnérabilité dans c (CVE-2026-46841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46842 |
|
Vulnérabilité dans c (CVE-2026-46842)
vulnérabilité dans c (CVE-2026-46842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46840 |
|
Vulnérabilité dans c (CVE-2026-46840)
vulnérabilité dans c (CVE-2026-46840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46837 |
|
Élévation de privilèges dans c (CVE-2026-46837)
vulnérabilité dans c (CVE-2026-46837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46835 |
|
Vulnérabilité dans c (CVE-2026-46835)
vulnérabilité dans c (CVE-2026-46835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46834 |
|
Vulnérabilité dans c (CVE-2026-46834)
vulnérabilité dans c (CVE-2026-46834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46828 |
|
Vulnérabilité dans c (CVE-2026-46828)
vulnérabilité dans c (CVE-2026-46828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46829 |
|
Vulnérabilité dans c (CVE-2026-46829)
vulnérabilité dans c (CVE-2026-46829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46830 |
|
Divulgation d'information dans c (CVE-2026-46830)
vulnérabilité dans c (CVE-2026-46830). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46823 |
|
Autorisation incorrecte dans c (CVE-2026-46823)
vulnérabilité dans c (CVE-2026-46823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46833 |
|
Vulnérabilité dans c (CVE-2026-46833)
vulnérabilité dans c (CVE-2026-46833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46826 |
|
Vulnérabilité dans c (CVE-2026-46826)
vulnérabilité dans c (CVE-2026-46826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46827 |
|
Élévation de privilèges dans c (CVE-2026-46827)
vulnérabilité dans c (CVE-2026-46827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46819 |
|
Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46817 KEV |
|
[KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-46818 |
|
Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46821 |
|
Vulnérabilité dans c (CVE-2026-46821)
vulnérabilité dans c (CVE-2026-46821). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46824 |
|
Élévation de privilèges dans c (CVE-2026-46824)
vulnérabilité dans c (CVE-2026-46824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-46822 |
|
Vulnérabilité dans c (CVE-2026-46822)
vulnérabilité dans c (CVE-2026-46822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46775 |
|
Vulnérabilité dans c (CVE-2026-46775)
vulnérabilité dans c (CVE-2026-46775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46820 |
|
Vulnérabilité dans c (CVE-2026-46820)
vulnérabilité dans c (CVE-2026-46820). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42400 |
|
Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
|
| CVE-2026-42399 |
|
Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
|
| CVE-2026-34311 |
|
Vulnérabilité dans c (CVE-2026-34311)
vulnérabilité dans c (CVE-2026-34311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35266 |
|
Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35277 |
|
Vulnérabilité dans c (CVE-2026-35277)
vulnérabilité dans c (CVE-2026-35277). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5394 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-5394)
injection SQL dans pimcore/pimcore (CVE-2026-5394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/1/import`. Atténuation : mise à jour vers `2026.1.3` ou plus.
|
| CVE-2026-47718 |
|
Contournement d'authentification dans fuxa-server (CVE-2026-47718)
contournement d'authentification dans fuxa-server (CVE-2026-47718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/project`. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| MAL-2026-4861 |
|
Vulnérabilité dans lib-1779997093-yjeeqn (MAL-2026-4861)
vulnérabilité dans lib-1779997093-yjeeqn (MAL-2026-4861). Risque d'opérations non autorisées ou de divulgation.
|