Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59090 |
|
Vulnérabilité dans gimp (CVE-2026-59090)
vulnérabilité dans gimp (CVE-2026-59090). Les données peuvent être altérées par des attaquants. Exploitable via ``block_rem``.
|
| CVE-2026-12984 |
|
Vulnérabilité dans CVE-2026-12984 (CVE-2026-12984)
vulnérabilité dans CVE-2026-12984 (CVE-2026-12984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68099 |
|
Vulnérabilité dans c (CVE-2026-68099)
vulnérabilité dans c (CVE-2026-68099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68102 |
|
Vulnérabilité dans CVE-2026-68102 (CVE-2026-68102)
vulnérabilité dans CVE-2026-68102 (CVE-2026-68102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59233 |
|
Vulnérabilité dans CVE-2026-59233 (CVE-2026-59233)
vulnérabilité dans CVE-2026-59233 (CVE-2026-59233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68095 |
|
Vulnérabilité dans CVE-2026-68095 (CVE-2026-68095)
vulnérabilité dans CVE-2026-68095 (CVE-2026-68095). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68093 |
|
Vulnérabilité dans CVE-2026-68093 (CVE-2026-68093)
vulnérabilité dans CVE-2026-68093 (CVE-2026-68093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19278 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19278)
vulnérabilité dans privilege-escalation (CVE-2026-19278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68097 |
|
Vulnérabilité dans CVE-2026-68097 (CVE-2026-68097)
vulnérabilité dans CVE-2026-68097 (CVE-2026-68097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13206 |
|
Injection de commande OS dans CVE-2026-13206 (CVE-2026-13206)
injection de commande OS dans CVE-2026-13206 (CVE-2026-13206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18370 |
|
Vulnérabilité dans dos (CVE-2026-18370)
vulnérabilité dans dos (CVE-2026-18370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68101 |
|
Vulnérabilité dans CVE-2026-68101 (CVE-2026-68101)
vulnérabilité dans CVE-2026-68101 (CVE-2026-68101). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72761 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72761)
SSRF dans ssrf (CVE-2026-72761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ip.is_global``.
|
| CVE-2026-16742 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16742)
vulnérabilité dans privilege-escalation (CVE-2026-16742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15060 |
|
Vulnérabilité dans c (CVE-2026-15060)
vulnérabilité dans c (CVE-2026-15060). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``polkit``.
|
| CVE-2026-15059 |
|
Traversée de chemin dans path-traversal (CVE-2026-15059)
traversée de chemin dans path-traversal (CVE-2026-15059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68092 |
|
Vulnérabilité dans CVE-2026-68092 (CVE-2026-68092)
vulnérabilité dans CVE-2026-68092 (CVE-2026-68092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68091 |
|
Vulnérabilité dans CVE-2026-68091 (CVE-2026-68091)
vulnérabilité dans CVE-2026-68091 (CVE-2026-68091). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68090 |
|
Vulnérabilité dans c (CVE-2026-68090)
vulnérabilité dans c (CVE-2026-68090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68089 |
|
Vulnérabilité dans CVE-2026-68089 (CVE-2026-68089)
vulnérabilité dans CVE-2026-68089 (CVE-2026-68089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68088 |
|
Vulnérabilité dans CVE-2026-68088 (CVE-2026-68088)
vulnérabilité dans CVE-2026-68088 (CVE-2026-68088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68087 |
|
Vulnérabilité dans CVE-2026-68087 (CVE-2026-68087)
vulnérabilité dans CVE-2026-68087 (CVE-2026-68087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68086 |
|
Vulnérabilité dans CVE-2026-68086 (CVE-2026-68086)
vulnérabilité dans CVE-2026-68086 (CVE-2026-68086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68085 |
|
Vulnérabilité dans CVE-2026-68085 (CVE-2026-68085)
vulnérabilité dans CVE-2026-68085 (CVE-2026-68085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68084 |
|
Vulnérabilité dans CVE-2026-68084 (CVE-2026-68084)
vulnérabilité dans CVE-2026-68084 (CVE-2026-68084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68083 |
|
Vulnérabilité dans CVE-2026-68083 (CVE-2026-68083)
vulnérabilité dans CVE-2026-68083 (CVE-2026-68083). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-64941 |
|
Redirection ouverte dans CVE-2026-64941 (CVE-2026-64941)
vulnérabilité dans CVE-2026-64941 (CVE-2026-64941). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59088 |
|
Vulnérabilité dans dos (CVE-2026-59088)
vulnérabilité dans dos (CVE-2026-59088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72594 (CVE-2026-72594)
XSS dans CVE-2026-72594 (CVE-2026-72594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72593 |
|
Vulnérabilité dans CVE-2026-72593 (CVE-2026-72593)
vulnérabilité dans CVE-2026-72593 (CVE-2026-72593). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72592 |
|
Téléversement de fichier dangereux dans CVE-2026-72592 (CVE-2026-72592)
vulnérabilité dans CVE-2026-72592 (CVE-2026-72592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72591 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72591)
SSRF dans ssrf (CVE-2026-72591). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /apis/web/v1/album/{id}/image`.
|
| CVE-2026-72590 |
|
Vulnérabilité dans CVE-2026-72590 (CVE-2026-72590)
vulnérabilité dans CVE-2026-72590 (CVE-2026-72590). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72589 |
|
Injection de commande OS dans CVE-2026-72589 (CVE-2026-72589)
injection de commande OS dans CVE-2026-72589 (CVE-2026-72589). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /import`.
|
| CVE-2026-72588 |
|
Vulnérabilité dans CVE-2026-72588 (CVE-2026-72588)
vulnérabilité dans CVE-2026-72588 (CVE-2026-72588). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/auth/recovery/request`.
|
| CVE-2026-72587 |
|
Vulnérabilité dans CVE-2026-72587 (CVE-2026-72587)
vulnérabilité dans CVE-2026-72587 (CVE-2026-72587). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /_instatic/hole/`.
|
| CVE-2026-72586 |
|
Vulnérabilité dans CVE-2026-72586 (CVE-2026-72586)
vulnérabilité dans CVE-2026-72586 (CVE-2026-72586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72585 |
|
Vulnérabilité dans CVE-2026-72585 (CVE-2026-72585)
vulnérabilité dans CVE-2026-72585 (CVE-2026-72585). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72584 |
|
Vulnérabilité dans CVE-2026-72584 (CVE-2026-72584)
vulnérabilité dans CVE-2026-72584 (CVE-2026-72584). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72583 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72583 (CVE-2026-72583)
XSS dans CVE-2026-72583 (CVE-2026-72583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72582 |
|
Vulnérabilité dans CVE-2026-72582 (CVE-2026-72582)
vulnérabilité dans CVE-2026-72582 (CVE-2026-72582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72581 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72581)
SSRF dans ssrf (CVE-2026-72581). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72580 |
|
Injection de commande OS dans CVE-2026-72580 (CVE-2026-72580)
injection de commande OS dans CVE-2026-72580 (CVE-2026-72580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72579 |
|
Injection de commande OS dans CVE-2026-72579 (CVE-2026-72579)
injection de commande OS dans CVE-2026-72579 (CVE-2026-72579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72578 |
|
CSRF dans csrf (CVE-2026-72578)
vulnérabilité dans csrf (CVE-2026-72578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72577 |
|
Vulnérabilité dans flask (CVE-2026-72577)
vulnérabilité dans flask (CVE-2026-72577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72576 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72576 (CVE-2026-72576)
XSS dans CVE-2026-72576 (CVE-2026-72576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72575 |
|
Vulnérabilité dans CVE-2026-72575 (CVE-2026-72575)
vulnérabilité dans CVE-2026-72575 (CVE-2026-72575). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72574 |
|
Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-72573 |
|
Injection de commande OS dans CVE-2026-72573 (CVE-2026-72573)
injection de commande OS dans CVE-2026-72573 (CVE-2026-72573). L'exploitation peut entraîner la prise de contrôle totale du système.
|