Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-48900 Vulnérabilité dans joomla (CVE-2026-48900)
vulnérabilité dans joomla (CVE-2026-48900). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-48899 Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
CVE-2026-48898 Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
CVE-2026-48897 Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
CVE-2026-48896 Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
CVE-2026-48864 Écriture hors limites dans dos (CVE-2026-48864)
écriture hors limites dans dos (CVE-2026-48864). L'exploitation peut entraîner la prise de contrôle totale du système.
DEBIAN-CVE-2026-48690 Vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48690)
vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48690). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.2.9-1` ou plus.
DEBIAN-CVE-2026-48693 Vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48693)
vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48693). Les données peuvent être altérées par des attaquants.
DEBIAN-CVE-2026-48691 Vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48691)
vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48691). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.2.9-1` ou plus.
DEBIAN-CVE-2026-48697 Vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48697)
vulnérabilité dans fastnetmon (DEBIAN-CVE-2026-48697). Des informations confidentielles peuvent être exposées.
CVE-2026-48697 Vulnérabilité dans cpp (CVE-2026-48697)
vulnérabilité dans cpp (CVE-2026-48697). Des informations confidentielles peuvent être exposées.
CVE-2026-48693 Vulnérabilité dans cpp (CVE-2026-48693)
vulnérabilité dans cpp (CVE-2026-48693). Les données peuvent être altérées par des attaquants.
CVE-2026-48691 Vulnérabilité dans pavel-odintsov (CVE-2026-48691)
vulnérabilité dans pavel-odintsov (CVE-2026-48691). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48690 Vulnérabilité dans pavel-odintsov (CVE-2026-48690)
vulnérabilité dans pavel-odintsov (CVE-2026-48690). Des informations confidentielles peuvent être exposées.
CVE-2026-48126 Traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126)
traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `1.17.8` ou plus.
CVE-2026-48091 Rejected reason: Further research determined the issue is not a vulnerability.
Rejected reason: Further research determined the issue is not a vulnerability.
CVE-2026-47728 Vulnérabilité dans bugsink (CVE-2026-47728)
vulnérabilité dans bugsink (CVE-2026-47728). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FEATURE_MINIDUMPS``. Atténuation : mise à jour vers `2.2.0` ou plus.
CVE-2026-47716 Vulnérabilité dans bugsink (CVE-2026-47716)
vulnérabilité dans bugsink (CVE-2026-47716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0` ou plus.
CVE-2026-47715 Vulnérabilité dans bugsink (CVE-2026-47715)
vulnérabilité dans bugsink (CVE-2026-47715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.2.0` ou plus.
DEBIAN-CVE-2026-45836 Vulnérabilité dans linux (DEBIAN-CVE-2026-45836)
vulnérabilité dans linux (DEBIAN-CVE-2026-45836). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.90-1` ou plus.
CVE-2026-45836 Vulnérabilité dans linux (CVE-2026-45836)
vulnérabilité dans linux (CVE-2026-45836). Risque d'opérations non autorisées ou de divulgation.
DEBIAN-CVE-2026-45834 Vulnérabilité dans linux (DEBIAN-CVE-2026-45834)
vulnérabilité dans linux (DEBIAN-CVE-2026-45834). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.88-1` ou plus.
DEBIAN-CVE-2026-45835 Vulnérabilité dans linux (DEBIAN-CVE-2026-45835)
vulnérabilité dans linux (DEBIAN-CVE-2026-45835). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.12.88-1` ou plus.
CVE-2026-45835 Vulnérabilité dans linux (CVE-2026-45835)
vulnérabilité dans linux (CVE-2026-45835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45834 Vulnérabilité dans linux (CVE-2026-45834)
vulnérabilité dans linux (CVE-2026-45834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44729 XSS (Cross-Site Scripting) dans twenty (CVE-2026-44729)
XSS dans twenty (CVE-2026-44729). Des informations confidentielles peuvent être exposées.
CVE-2026-44723 Injection de commande OS dans vowpalwabbit (CVE-2026-44723)
injection de commande OS dans vowpalwabbit (CVE-2026-44723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44314 Autorisation incorrecte dans traccar (CVE-2026-44314)
vulnérabilité dans traccar (CVE-2026-44314). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.13.0` ou plus.
CVE-2026-43982 Traversée de chemin dans CVE-2026-43982 (CVE-2026-43982)
traversée de chemin dans CVE-2026-43982 (CVE-2026-43982). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6` ou plus.
CVE-2026-43981 Vulnérabilité dans c (CVE-2026-43981)
vulnérabilité dans c (CVE-2026-43981). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.17.6` ou plus.
CVE-2026-40384 Traversée de chemin dans joomla (CVE-2026-40384)
traversée de chemin dans joomla (CVE-2026-40384). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-40383 Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
CVE-2026-35223 Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
CVE-2026-35222 Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
CVE-2026-35221 Injection SQL dans joomla (CVE-2026-35221)
injection SQL dans joomla (CVE-2026-35221). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
CVE-2026-35220 CSRF dans joomla (CVE-2026-35220)
vulnérabilité dans joomla (CVE-2026-35220). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.1.1` ou plus.
CVE-2026-30895 Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
CVE-2026-30894 Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
CVE-2026-2264 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-2264)
SSRF dans ssrf (CVE-2026-2264). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25901 Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
CVE-2026-25900 Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
CVE-2026-24212 Vulnérabilité dans nvidia (CVE-2026-24212)
vulnérabilité dans nvidia (CVE-2026-24212). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24162 Désérialisation non sécurisée dans deserialization (CVE-2026-24162)
vulnérabilité dans deserialization (CVE-2026-24162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-36221 Vulnérabilité dans ibm (CVE-2025-36221)
vulnérabilité dans ibm (CVE-2025-36221). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36220 Injection SQL dans sqli (CVE-2025-36220)
injection SQL dans sqli (CVE-2025-36220). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36148 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36148)
XSS dans ibm (CVE-2025-36148). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36145 Vulnérabilité dans ibm (CVE-2025-36145)
vulnérabilité dans ibm (CVE-2025-36145). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-36126 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36126)
XSS dans ibm (CVE-2025-36126). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14290 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2025-14290)
SSRF dans ssrf (CVE-2025-14290). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13755 Vulnérabilité dans ibm (CVE-2025-13755)
vulnérabilité dans ibm (CVE-2025-13755). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →