Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-72865 |
|
Injection de commande OS dans c (CVE-2026-72865)
injection de commande OS dans c (CVE-2026-72865). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72864 |
|
Vulnérabilité dans CVE-2026-72864 (CVE-2026-72864)
vulnérabilité dans CVE-2026-72864 (CVE-2026-72864). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72863 |
|
Élévation de privilèges dans CVE-2026-72863 (CVE-2026-72863)
vulnérabilité dans CVE-2026-72863 (CVE-2026-72863). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-71969 |
|
Vulnérabilité dans CVE-2026-71969 (CVE-2026-71969)
vulnérabilité dans CVE-2026-71969 (CVE-2026-71969). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71968 |
|
Vulnérabilité dans CVE-2026-71968 (CVE-2026-71968)
vulnérabilité dans CVE-2026-71968 (CVE-2026-71968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71967 |
|
Vulnérabilité dans dos (CVE-2026-71967)
vulnérabilité dans dos (CVE-2026-71967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71964 |
|
Vulnérabilité dans CVE-2026-71964 (CVE-2026-71964)
vulnérabilité dans CVE-2026-71964 (CVE-2026-71964). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71962 |
|
Vulnérabilité dans CVE-2026-71962 (CVE-2026-71962)
vulnérabilité dans CVE-2026-71962 (CVE-2026-71962). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/openai-assistants-file/download`.
|
| CVE-2026-6791 |
|
Vulnérabilité dans CVE-2026-6791 (CVE-2026-6791)
vulnérabilité dans CVE-2026-6791 (CVE-2026-6791). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6368 |
|
Vulnérabilité dans c (CVE-2026-6368)
vulnérabilité dans c (CVE-2026-6368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68872 |
|
Vulnérabilité dans apache (CVE-2026-68872)
vulnérabilité dans apache (CVE-2026-68872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68871 |
|
Vulnérabilité dans apache (CVE-2026-68871)
vulnérabilité dans apache (CVE-2026-68871). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68870 |
|
Vulnérabilité dans apache (CVE-2026-68870)
vulnérabilité dans apache (CVE-2026-68870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59091 |
|
Écriture hors limites dans gimp (CVE-2026-59091)
écriture hors limites dans gimp (CVE-2026-59091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12339 |
|
Traversée de chemin dans path-traversal (CVE-2026-12339)
traversée de chemin dans path-traversal (CVE-2026-12339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72900 |
|
Vulnérabilité dans CVE-2026-72900 (CVE-2026-72900)
vulnérabilité dans CVE-2026-72900 (CVE-2026-72900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72899 |
|
Injection SQL dans CVE-2026-72899 (CVE-2026-72899)
injection SQL dans CVE-2026-72899 (CVE-2026-72899). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72898 KEV |
|
[KEV] Injection SQL dans metabase (CVE-2026-72898)
injection SQL dans metabase (CVE-2026-72898). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72862 |
|
Injection de commande OS dans CVE-2026-72862 (CVE-2026-72862)
injection de commande OS dans CVE-2026-72862 (CVE-2026-72862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72740 |
|
Injection de commande OS dans CVE-2026-72740 (CVE-2026-72740)
injection de commande OS dans CVE-2026-72740 (CVE-2026-72740). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72739 |
|
Injection de commande OS dans CVE-2026-72739 (CVE-2026-72739)
injection de commande OS dans CVE-2026-72739 (CVE-2026-72739). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72738 |
|
Injection de commande OS dans CVE-2026-72738 (CVE-2026-72738)
injection de commande OS dans CVE-2026-72738 (CVE-2026-72738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72737 |
|
Vulnérabilité dans CVE-2026-72737 (CVE-2026-72737)
vulnérabilité dans CVE-2026-72737 (CVE-2026-72737). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72736 |
|
Injection de commande dans CVE-2026-72736 (CVE-2026-72736)
injection de commande dans CVE-2026-72736 (CVE-2026-72736). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.29.13` ou plus.
|
| CVE-2026-72735 |
|
Injection de commande dans CVE-2026-72735 (CVE-2026-72735)
injection de commande dans CVE-2026-72735 (CVE-2026-72735). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72734 |
|
Vulnérabilité dans CVE-2026-72734 (CVE-2026-72734)
vulnérabilité dans CVE-2026-72734 (CVE-2026-72734). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72733 |
|
Injection de commande OS dans CVE-2026-72733 (CVE-2026-72733)
injection de commande OS dans CVE-2026-72733 (CVE-2026-72733). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72732 |
|
Vulnérabilité dans CVE-2026-72732 (CVE-2026-72732)
vulnérabilité dans CVE-2026-72732 (CVE-2026-72732). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70622 |
|
Vulnérabilité dans CVE-2026-70622 (CVE-2026-70622)
vulnérabilité dans CVE-2026-70622 (CVE-2026-70622). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48159 |
|
Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
|
| CVE-2026-16626 |
|
XXE (Entité XML externe) dans CVE-2026-16626 (CVE-2026-16626)
vulnérabilité dans CVE-2026-16626 (CVE-2026-16626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10754 |
|
Vulnérabilité dans CVE-2026-10754 (CVE-2026-10754)
vulnérabilité dans CVE-2026-10754 (CVE-2026-10754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72731 |
|
Injection SQL dans CVE-2026-72731 (CVE-2026-72731)
injection SQL dans CVE-2026-72731 (CVE-2026-72731). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72730 (CVE-2026-72730)
XSS dans CVE-2026-72730 (CVE-2026-72730). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72729 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72729 (CVE-2026-72729)
XSS dans CVE-2026-72729 (CVE-2026-72729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72728 |
|
Vulnérabilité dans CVE-2026-72728 (CVE-2026-72728)
vulnérabilité dans CVE-2026-72728 (CVE-2026-72728). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72727 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72727 (CVE-2026-72727)
XSS dans CVE-2026-72727 (CVE-2026-72727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71577 |
|
Vulnérabilité dans CVE-2026-71577 (CVE-2026-71577)
vulnérabilité dans CVE-2026-71577 (CVE-2026-71577). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71576 |
|
Vulnérabilité dans CVE-2026-71576 (CVE-2026-71576)
vulnérabilité dans CVE-2026-71576 (CVE-2026-71576). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63623 |
|
Vulnérabilité dans CVE-2026-63623 (CVE-2026-63623)
vulnérabilité dans CVE-2026-63623 (CVE-2026-63623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56619 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56619 (CVE-2026-56619)
XSS dans CVE-2026-56619 (CVE-2026-56619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40512 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-35028 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-35027 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-35026 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-35006 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-35005 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-34423 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-29517 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-29033 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|