Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67585 |
|
Vulnérabilité dans CVE-2026-67585 (CVE-2026-67585)
vulnérabilité dans CVE-2026-67585 (CVE-2026-67585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20348 |
|
Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20347 |
|
Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20346 |
|
Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20345 |
|
Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20339 |
|
Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20338 |
|
Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19212 |
|
Vulnérabilité dans CVE-2026-19212 (CVE-2026-19212)
vulnérabilité dans CVE-2026-19212 (CVE-2026-19212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19211 |
|
Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17603 |
|
Injection de code dans CVE-2026-17603 (CVE-2026-17603)
injection de code dans CVE-2026-17603 (CVE-2026-17603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17601 |
|
Vulnérabilité dans CVE-2026-17601 (CVE-2026-17601)
vulnérabilité dans CVE-2026-17601 (CVE-2026-17601). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17600 |
|
Vulnérabilité dans CVE-2026-17600 (CVE-2026-17600)
vulnérabilité dans CVE-2026-17600 (CVE-2026-17600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17599 |
|
Vulnérabilité dans CVE-2026-17599 (CVE-2026-17599)
vulnérabilité dans CVE-2026-17599 (CVE-2026-17599). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17598 |
|
Vulnérabilité dans CVE-2026-17598 (CVE-2026-17598)
vulnérabilité dans CVE-2026-17598 (CVE-2026-17598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17597 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17597)
SSRF dans ssrf (CVE-2026-17597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-17596 (CVE-2026-17596)
XSS dans CVE-2026-17596 (CVE-2026-17596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17595 |
|
Vulnérabilité dans CVE-2026-17595 (CVE-2026-17595)
vulnérabilité dans CVE-2026-17595 (CVE-2026-17595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17594 |
|
Autorisation incorrecte dans CVE-2026-17594 (CVE-2026-17594)
vulnérabilité dans CVE-2026-17594 (CVE-2026-17594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17593 |
|
Vulnérabilité dans CVE-2026-17593 (CVE-2026-17593)
vulnérabilité dans CVE-2026-17593 (CVE-2026-17593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14644 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14644)
vulnérabilité dans privilege-escalation (CVE-2026-14644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56818 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-56818)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-56818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RedisArrayAggregator``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
|
| CVE-2026-66062 |
|
Vulnérabilité dans @sveltejs/kit (CVE-2026-66062)
vulnérabilité dans @sveltejs/kit (CVE-2026-66062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `2.70.2` ou plus.
|
| GHSA-7c4v-fwgw-9rf7 |
|
Divulgation d'information dans nuxt (GHSA-7c4v-fwgw-9rf7)
vulnérabilité dans nuxt (GHSA-7c4v-fwgw-9rf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /.well-known/appspecific/com.chrome.devtools.json`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71557 |
|
Traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-71557)
traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-71557). Les données peuvent être altérées par des attaquants. Exploitable via ``dotgit``. Atténuation : mise à jour vers `5.19.2` ou plus.
|
| CVE-2026-71556 |
|
Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556). Les données peuvent être altérées par des attaquants. Exploitable via ``worktreeFilesystem``. Atténuation : mise à jour vers `5.19.2` ou plus.
|
| CVE-2026-20337 |
|
Vulnérabilité dans Cisco dos (CVE-2026-20337)
vulnérabilité dans Cisco dos (CVE-2026-20337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66059 |
|
Autorisation incorrecte dans CVE-2026-66059 (CVE-2026-66059)
vulnérabilité dans CVE-2026-66059 (CVE-2026-66059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48093 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
|
| CVE-2026-19210 |
|
Vulnérabilité dans CVE-2026-19210 (CVE-2026-19210)
vulnérabilité dans CVE-2026-19210 (CVE-2026-19210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19209 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-19209)
XSS dans c (CVE-2026-19209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19208 |
|
Vulnérabilité dans cpp (CVE-2026-19208)
vulnérabilité dans cpp (CVE-2026-19208). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-wvpp-8hx9-p66j |
|
Vulnérabilité dans GitPython (GHSA-wvpp-8hx9-p66j)
vulnérabilité dans GitPython (GHSA-wvpp-8hx9-p66j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check_unsafe_options``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| GHSA-jm78-9fvv-mhgr |
|
Vulnérabilité dans GitPython (GHSA-jm78-9fvv-mhgr)
vulnérabilité dans GitPython (GHSA-jm78-9fvv-mhgr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``write_section``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| GHSA-hmq2-w58f-27jc |
|
Traversée de chemin dans GitPython (GHSA-hmq2-w58f-27jc)
traversée de chemin dans GitPython (GHSA-hmq2-w58f-27jc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sm._name``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| GHSA-hh9p-6wh2-4mfc |
|
Vulnérabilité dans GitPython (GHSA-hh9p-6wh2-4mfc)
vulnérabilité dans GitPython (GHSA-hh9p-6wh2-4mfc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GitCommandError.stderr``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| GHSA-9rj7-rf2p-w77r |
|
Vulnérabilité dans GitPython (GHSA-9rj7-rf2p-w77r)
vulnérabilité dans GitPython (GHSA-9rj7-rf2p-w77r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_unsafe_options``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| GHSA-4gmw-gg2m-w46p |
|
Vulnérabilité dans GitPython (GHSA-4gmw-gg2m-w46p)
vulnérabilité dans GitPython (GHSA-4gmw-gg2m-w46p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexFile.from_tree``. Atténuation : mise à jour vers `3.1.58` ou plus.
|
| CVE-2022-4995 |
|
Téléversement de fichier dangereux dans CVE-2022-4995 (CVE-2022-4995)
vulnérabilité dans CVE-2022-4995 (CVE-2022-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19264 |
|
Traversée de chemin dans CVE-2026-19264 (CVE-2026-19264)
traversée de chemin dans CVE-2026-19264 (CVE-2026-19264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37171 |
|
Autorisation incorrecte dans CVE-2026-37171 (CVE-2026-37171)
vulnérabilité dans CVE-2026-37171 (CVE-2026-37171). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66914 |
|
Traversée de chemin dans path-traversal (CVE-2026-66914)
traversée de chemin dans path-traversal (CVE-2026-66914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61477 |
|
Vulnérabilité dans CVE-2026-61477 (CVE-2026-61477)
vulnérabilité dans CVE-2026-61477 (CVE-2026-61477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18497 |
|
Vulnérabilité dans CVE-2026-18497 (CVE-2026-18497)
vulnérabilité dans CVE-2026-18497 (CVE-2026-18497). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19206 |
|
Débordement de tampon dans c (CVE-2026-19206)
vulnérabilité dans c (CVE-2026-19206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19207 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19207 (CVE-2026-19207)
XSS dans CVE-2026-19207 (CVE-2026-19207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16637 |
|
Vulnérabilité dans ssrf (CVE-2026-16637)
vulnérabilité dans ssrf (CVE-2026-16637). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15570 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15570 (CVE-2026-15570)
SSRF dans CVE-2026-15570 (CVE-2026-15570). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-55q2-fjhq-7xh7 |
|
XSS (Cross-Site Scripting) dans dompurify (GHSA-55q2-fjhq-7xh7)
XSS dans dompurify (GHSA-55q2-fjhq-7xh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IN_PLACE``. Atténuation : mise à jour vers `3.4.13` ou plus.
|
| CVE-2026-62996 |
|
Traversée de chemin dans smarty/smarty (CVE-2026-62996)
traversée de chemin dans smarty/smarty (CVE-2026-62996). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stream``. Atténuation : mise à jour vers `5.8.4` ou plus.
|
| CVE-2026-62992 |
|
Traversée de chemin dans smarty/smarty (CVE-2026-62992)
traversée de chemin dans smarty/smarty (CVE-2026-62992). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.2` ou plus.
|