Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9405 |
|
Injection de commande dans CVE-2026-9405 (CVE-2026-9405)
injection de commande dans CVE-2026-9405 (CVE-2026-9405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9408 |
|
Injection de commande dans CVE-2026-9408 (CVE-2026-9408)
injection de commande dans CVE-2026-9408 (CVE-2026-9408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9406 |
|
Injection de commande dans CVE-2026-9406 (CVE-2026-9406)
injection de commande dans CVE-2026-9406 (CVE-2026-9406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9411 |
|
Vulnérabilité dans sqli (CVE-2026-9411)
vulnérabilité dans sqli (CVE-2026-9411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9412 |
|
Vulnérabilité dans CVE-2026-9412 (CVE-2026-9412)
vulnérabilité dans CVE-2026-9412 (CVE-2026-9412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9404 |
|
Injection de commande dans CVE-2026-9404 (CVE-2026-9404)
injection de commande dans CVE-2026-9404 (CVE-2026-9404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9409 |
|
Vulnérabilité dans CVE-2026-9409 (CVE-2026-9409)
vulnérabilité dans CVE-2026-9409 (CVE-2026-9409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9403 |
|
Débordement de tampon dans CVE-2026-9403 (CVE-2026-9403)
vulnérabilité dans CVE-2026-9403 (CVE-2026-9403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9402 |
|
Vulnérabilité dans CVE-2026-9402 (CVE-2026-9402)
vulnérabilité dans CVE-2026-9402 (CVE-2026-9402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9401 |
|
Débordement de tampon dans CVE-2026-9401 (CVE-2026-9401)
vulnérabilité dans CVE-2026-9401 (CVE-2026-9401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9400 |
|
Vulnérabilité dans CVE-2026-9400 (CVE-2026-9400)
vulnérabilité dans CVE-2026-9400 (CVE-2026-9400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48832 |
|
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
|
| CVE-2026-9396 |
|
Vulnérabilité dans CVE-2026-9396 (CVE-2026-9396)
vulnérabilité dans CVE-2026-9396 (CVE-2026-9396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9397 |
|
Vulnérabilité dans CVE-2026-9397 (CVE-2026-9397)
vulnérabilité dans CVE-2026-9397 (CVE-2026-9397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9399 |
|
Débordement de tampon dans CVE-2026-9399 (CVE-2026-9399)
vulnérabilité dans CVE-2026-9399 (CVE-2026-9399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9395 |
|
Vulnérabilité dans CVE-2026-9395 (CVE-2026-9395)
vulnérabilité dans CVE-2026-9395 (CVE-2026-9395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9398 |
|
Contournement d'authentification dans CVE-2026-9398 (CVE-2026-9398)
contournement d'authentification dans CVE-2026-9398 (CVE-2026-9398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48831 |
|
Vulnérabilité dans CVE-2026-48831 (CVE-2026-48831)
vulnérabilité dans CVE-2026-48831 (CVE-2026-48831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9394 |
|
Vulnérabilité dans CVE-2026-9394 (CVE-2026-9394)
vulnérabilité dans CVE-2026-9394 (CVE-2026-9394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9393 |
|
Débordement de tampon dans CVE-2026-9393 (CVE-2026-9393)
vulnérabilité dans CVE-2026-9393 (CVE-2026-9393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9385 |
|
Injection de commande dans CVE-2026-9385 (CVE-2026-9385)
injection de commande dans CVE-2026-9385 (CVE-2026-9385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9386 |
|
Injection de commande dans CVE-2026-9386 (CVE-2026-9386)
injection de commande dans CVE-2026-9386 (CVE-2026-9386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9384 |
|
Injection de commande dans CVE-2026-9384 (CVE-2026-9384)
injection de commande dans CVE-2026-9384 (CVE-2026-9384). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9389 |
|
Débordement de tampon dans CVE-2026-9389 (CVE-2026-9389)
vulnérabilité dans CVE-2026-9389 (CVE-2026-9389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9388 |
|
Injection de commande dans CVE-2026-9388 (CVE-2026-9388)
injection de commande dans CVE-2026-9388 (CVE-2026-9388). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9387 |
|
Injection de commande dans CVE-2026-9387 (CVE-2026-9387)
injection de commande dans CVE-2026-9387 (CVE-2026-9387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9380 |
|
Débordement de tampon dans CVE-2026-9380 (CVE-2026-9380)
vulnérabilité dans CVE-2026-9380 (CVE-2026-9380). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9377 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9377 (CVE-2026-9377)
XSS dans CVE-2026-9377 (CVE-2026-9377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9381 |
|
Débordement de tampon dans CVE-2026-9381 (CVE-2026-9381)
vulnérabilité dans CVE-2026-9381 (CVE-2026-9381). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9383 |
|
Vulnérabilité dans sqli (CVE-2026-9383)
vulnérabilité dans sqli (CVE-2026-9383). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9382 |
|
Débordement de tampon dans CVE-2026-9382 (CVE-2026-9382)
vulnérabilité dans CVE-2026-9382 (CVE-2026-9382). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4372 |
|
Vulnérabilité dans transformers (CVE-2026-4372)
vulnérabilité dans transformers (CVE-2026-4372). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_attn_implementation_internal``. Atténuation : mise à jour vers `5.3.0` ou plus.
|
| CVE-2026-9379 |
|
Vulnérabilité dans CVE-2026-9379 (CVE-2026-9379)
vulnérabilité dans CVE-2026-9379 (CVE-2026-9379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9378 |
|
Vulnérabilité dans CVE-2026-9378 (CVE-2026-9378)
vulnérabilité dans CVE-2026-9378 (CVE-2026-9378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9374 |
|
Vulnérabilité dans vue (CVE-2026-9374)
vulnérabilité dans vue (CVE-2026-9374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9373 |
|
Contournement d'authentification dans CVE-2026-9373 (CVE-2026-9373)
contournement d'authentification dans CVE-2026-9373 (CVE-2026-9373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9376 |
|
Vulnérabilité dans CVE-2026-9376 (CVE-2026-9376)
vulnérabilité dans CVE-2026-9376 (CVE-2026-9376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9369 |
|
Vulnérabilité dans hermes-agent (CVE-2026-9369)
vulnérabilité dans hermes-agent (CVE-2026-9369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-9370 |
|
Vulnérabilité dans com.github.ulisesbocchio:jasypt-spring-boot (CVE-2026-9370)
vulnérabilité dans com.github.ulisesbocchio:jasypt-spring-boot (CVE-2026-9370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9372 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-9372 (CVE-2026-9372)
SSRF dans CVE-2026-9372 (CVE-2026-9372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9368 |
|
Élévation de privilèges dans hermes-agent (CVE-2026-9368)
vulnérabilité dans hermes-agent (CVE-2026-9368). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-9371 |
|
Contournement d'authentification dans CVE-2026-9371 (CVE-2026-9371)
contournement d'authentification dans CVE-2026-9371 (CVE-2026-9371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9367 |
|
Injection de commande dans CVE-2026-9367 (CVE-2026-9367)
injection de commande dans CVE-2026-9367 (CVE-2026-9367). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9366 |
|
Vulnérabilité dans hermes-agent (CVE-2026-9366)
vulnérabilité dans hermes-agent (CVE-2026-9366). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.15.0` ou plus.
|
| CVE-2026-9362 |
|
Vulnérabilité dans CVE-2026-9362 (CVE-2026-9362)
vulnérabilité dans CVE-2026-9362 (CVE-2026-9362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9364 |
|
Vulnérabilité dans sqli (CVE-2026-9364)
vulnérabilité dans sqli (CVE-2026-9364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9363 |
|
Vulnérabilité dans CVE-2026-9363 (CVE-2026-9363)
vulnérabilité dans CVE-2026-9363 (CVE-2026-9363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9365 |
|
Débordement de tampon dans c (CVE-2026-9365)
vulnérabilité dans c (CVE-2026-9365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9357 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9357 (CVE-2026-9357)
XSS dans CVE-2026-9357 (CVE-2026-9357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9354 |
|
Vulnérabilité dans CVE-2026-9354 (CVE-2026-9354)
vulnérabilité dans CVE-2026-9354 (CVE-2026-9354). Risque d'opérations non autorisées ou de divulgation.
|