Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
MINI-vjjr-3gh4-v7c4 MINI-vjjr-3gh4-v7c4
MINI-8mp8-2ccg-jxvg MINI-8mp8-2ccg-jxvg
MINI-3pff-62pv-rvr5 MINI-3pff-62pv-rvr5
MINI-2wv4-prc5-87pw MINI-2wv4-prc5-87pw
MINI-2j72-jrgh-qhqr MINI-2j72-jrgh-qhqr
MINI-9xqj-rj6g-22ff MINI-9xqj-rj6g-22ff
MINI-9fgx-f7w7-cp6q MINI-9fgx-f7w7-cp6q
MINI-cx7r-96p5-4pm2 MINI-cx7r-96p5-4pm2
MINI-6r92-rghw-5h8h MINI-6r92-rghw-5h8h
MINI-mr42-xm4f-5p88 MINI-mr42-xm4f-5p88
MINI-ph9p-r4v7-7hg5 MINI-ph9p-r4v7-7hg5
MINI-42rg-2r2x-3q7p MINI-42rg-2r2x-3q7p
MINI-4vv9-9wv4-mv5r MINI-4vv9-9wv4-mv5r
CVE-2026-49094 Vulnérabilité dans elk (CVE-2026-49094)
vulnérabilité dans elk (CVE-2026-49094). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16` ou plus.
CVE-2026-9645 Injection de commande OS dans scadabr (CVE-2026-9645)
injection de commande OS dans scadabr (CVE-2026-9645). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49093 SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-49093)
SSRF dans elk (CVE-2026-49093). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.3.3` ou plus.
CVE-2026-9646 A reflected cross-site scripting issue exists in URL handling.
A reflected cross-site scripting issue exists in URL handling.
CVE-2026-46843 Vulnérabilité dans c (CVE-2026-46843)
vulnérabilité dans c (CVE-2026-46843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49095 Vulnérabilité dans elk (CVE-2026-49095)
vulnérabilité dans elk (CVE-2026-49095). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
CVE-2026-46839 Vulnérabilité dans c (CVE-2026-46839)
vulnérabilité dans c (CVE-2026-46839). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46841 Divulgation d'information dans c (CVE-2026-46841)
vulnérabilité dans c (CVE-2026-46841). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46842 Vulnérabilité dans c (CVE-2026-46842)
vulnérabilité dans c (CVE-2026-46842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46840 Vulnérabilité dans c (CVE-2026-46840)
vulnérabilité dans c (CVE-2026-46840). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46837 Élévation de privilèges dans c (CVE-2026-46837)
vulnérabilité dans c (CVE-2026-46837). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46835 Vulnérabilité dans c (CVE-2026-46835)
vulnérabilité dans c (CVE-2026-46835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46834 Vulnérabilité dans c (CVE-2026-46834)
vulnérabilité dans c (CVE-2026-46834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46828 Vulnérabilité dans c (CVE-2026-46828)
vulnérabilité dans c (CVE-2026-46828). Des informations confidentielles peuvent être exposées.
CVE-2026-46829 Vulnérabilité dans c (CVE-2026-46829)
vulnérabilité dans c (CVE-2026-46829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46830 Divulgation d'information dans c (CVE-2026-46830)
vulnérabilité dans c (CVE-2026-46830). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46823 Autorisation incorrecte dans c (CVE-2026-46823)
vulnérabilité dans c (CVE-2026-46823). Des informations confidentielles peuvent être exposées.
CVE-2026-46833 Vulnérabilité dans c (CVE-2026-46833)
vulnérabilité dans c (CVE-2026-46833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46826 Vulnérabilité dans c (CVE-2026-46826)
vulnérabilité dans c (CVE-2026-46826). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46827 Élévation de privilèges dans c (CVE-2026-46827)
vulnérabilité dans c (CVE-2026-46827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46819 Vulnérabilité dans c (CVE-2026-46819)
vulnérabilité dans c (CVE-2026-46819). Des informations confidentielles peuvent être exposées.
CVE-2026-46817 KEV [KEV] Élévation de privilèges dans Oracle c (CVE-2026-46817)
vulnérabilité dans Oracle c (CVE-2026-46817). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-46818 Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
CVE-2026-46821 Vulnérabilité dans c (CVE-2026-46821)
vulnérabilité dans c (CVE-2026-46821). Des informations confidentielles peuvent être exposées.
CVE-2026-46824 Élévation de privilèges dans c (CVE-2026-46824)
vulnérabilité dans c (CVE-2026-46824). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42398 SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
CVE-2026-46822 Vulnérabilité dans c (CVE-2026-46822)
vulnérabilité dans c (CVE-2026-46822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46775 Vulnérabilité dans c (CVE-2026-46775)
vulnérabilité dans c (CVE-2026-46775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46820 Vulnérabilité dans c (CVE-2026-46820)
vulnérabilité dans c (CVE-2026-46820). Des informations confidentielles peuvent être exposées.
CVE-2026-42400 Vulnérabilité dans elk (CVE-2026-42400)
vulnérabilité dans elk (CVE-2026-42400). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5, 9.4.2` ou plus.
CVE-2026-42399 Vulnérabilité dans elk (CVE-2026-42399)
vulnérabilité dans elk (CVE-2026-42399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.19.16, 9.3.5` ou plus.
CVE-2026-34311 Vulnérabilité dans c (CVE-2026-34311)
vulnérabilité dans c (CVE-2026-34311). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35266 Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
CVE-2026-35277 Vulnérabilité dans c (CVE-2026-35277)
vulnérabilité dans c (CVE-2026-35277). Des informations confidentielles peuvent être exposées.
CVE-2026-5394 Injection SQL dans pimcore/pimcore (CVE-2026-5394)
injection SQL dans pimcore/pimcore (CVE-2026-5394). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/1/import`. Atténuation : mise à jour vers `2026.1.3` ou plus.
CVE-2026-47718 Contournement d'authentification dans fuxa-server (CVE-2026-47718)
contournement d'authentification dans fuxa-server (CVE-2026-47718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/project`. Atténuation : mise à jour vers `1.3.1` ou plus.
MAL-2026-4861 Vulnérabilité dans lib-1779997093-yjeeqn (MAL-2026-4861)
vulnérabilité dans lib-1779997093-yjeeqn (MAL-2026-4861). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →