Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-67585 Vulnérabilité dans CVE-2026-67585 (CVE-2026-67585)
vulnérabilité dans CVE-2026-67585 (CVE-2026-67585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20348 Vulnérabilité dans dos (CVE-2026-20348)
vulnérabilité dans dos (CVE-2026-20348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20347 Lecture hors limites dans dos (CVE-2026-20347)
vulnérabilité dans dos (CVE-2026-20347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20346 Lecture hors limites dans dos (CVE-2026-20346)
vulnérabilité dans dos (CVE-2026-20346). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20345 Vulnérabilité dans dos (CVE-2026-20345)
vulnérabilité dans dos (CVE-2026-20345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20339 Vulnérabilité dans dos (CVE-2026-20339)
vulnérabilité dans dos (CVE-2026-20339). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20338 Vulnérabilité dans dos (CVE-2026-20338)
vulnérabilité dans dos (CVE-2026-20338). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19212 Vulnérabilité dans CVE-2026-19212 (CVE-2026-19212)
vulnérabilité dans CVE-2026-19212 (CVE-2026-19212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19211 Vulnérabilité dans sqli (CVE-2026-19211)
vulnérabilité dans sqli (CVE-2026-19211). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17603 Injection de code dans CVE-2026-17603 (CVE-2026-17603)
injection de code dans CVE-2026-17603 (CVE-2026-17603). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17601 Vulnérabilité dans CVE-2026-17601 (CVE-2026-17601)
vulnérabilité dans CVE-2026-17601 (CVE-2026-17601). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17600 Vulnérabilité dans CVE-2026-17600 (CVE-2026-17600)
vulnérabilité dans CVE-2026-17600 (CVE-2026-17600). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17599 Vulnérabilité dans CVE-2026-17599 (CVE-2026-17599)
vulnérabilité dans CVE-2026-17599 (CVE-2026-17599). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17598 Vulnérabilité dans CVE-2026-17598 (CVE-2026-17598)
vulnérabilité dans CVE-2026-17598 (CVE-2026-17598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17597 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17597)
SSRF dans ssrf (CVE-2026-17597). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17596 XSS (Cross-Site Scripting) dans CVE-2026-17596 (CVE-2026-17596)
XSS dans CVE-2026-17596 (CVE-2026-17596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17595 Vulnérabilité dans CVE-2026-17595 (CVE-2026-17595)
vulnérabilité dans CVE-2026-17595 (CVE-2026-17595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17594 Autorisation incorrecte dans CVE-2026-17594 (CVE-2026-17594)
vulnérabilité dans CVE-2026-17594 (CVE-2026-17594). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17593 Vulnérabilité dans CVE-2026-17593 (CVE-2026-17593)
vulnérabilité dans CVE-2026-17593 (CVE-2026-17593). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14644 Vulnérabilité dans privilege-escalation (CVE-2026-14644)
vulnérabilité dans privilege-escalation (CVE-2026-14644). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56818 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-56818)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-56818). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RedisArrayAggregator``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-66062 Vulnérabilité dans @sveltejs/kit (CVE-2026-66062)
vulnérabilité dans @sveltejs/kit (CVE-2026-66062). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `2.70.2` ou plus.
GHSA-7c4v-fwgw-9rf7 Divulgation d'information dans nuxt (GHSA-7c4v-fwgw-9rf7)
vulnérabilité dans nuxt (GHSA-7c4v-fwgw-9rf7). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /.well-known/appspecific/com.chrome.devtools.json`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71557 Traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-71557)
traversée de chemin dans github.com/go-git/go-git/v5 (CVE-2026-71557). Les données peuvent être altérées par des attaquants. Exploitable via ``dotgit``. Atténuation : mise à jour vers `5.19.2` ou plus.
CVE-2026-71556 Vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556)
vulnérabilité dans github.com/go-git/go-git/v5 (CVE-2026-71556). Les données peuvent être altérées par des attaquants. Exploitable via ``worktreeFilesystem``. Atténuation : mise à jour vers `5.19.2` ou plus.
CVE-2026-20337 Vulnérabilité dans Cisco dos (CVE-2026-20337)
vulnérabilité dans Cisco dos (CVE-2026-20337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66059 Autorisation incorrecte dans CVE-2026-66059 (CVE-2026-66059)
vulnérabilité dans CVE-2026-66059 (CVE-2026-66059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48093 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2026-19210 Vulnérabilité dans CVE-2026-19210 (CVE-2026-19210)
vulnérabilité dans CVE-2026-19210 (CVE-2026-19210). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19209 XSS (Cross-Site Scripting) dans c (CVE-2026-19209)
XSS dans c (CVE-2026-19209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19208 Vulnérabilité dans cpp (CVE-2026-19208)
vulnérabilité dans cpp (CVE-2026-19208). Risque d'opérations non autorisées ou de divulgation.
GHSA-wvpp-8hx9-p66j Vulnérabilité dans GitPython (GHSA-wvpp-8hx9-p66j)
vulnérabilité dans GitPython (GHSA-wvpp-8hx9-p66j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check_unsafe_options``. Atténuation : mise à jour vers `3.1.58` ou plus.
GHSA-jm78-9fvv-mhgr Vulnérabilité dans GitPython (GHSA-jm78-9fvv-mhgr)
vulnérabilité dans GitPython (GHSA-jm78-9fvv-mhgr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``write_section``. Atténuation : mise à jour vers `3.1.58` ou plus.
GHSA-hmq2-w58f-27jc Traversée de chemin dans GitPython (GHSA-hmq2-w58f-27jc)
traversée de chemin dans GitPython (GHSA-hmq2-w58f-27jc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sm._name``. Atténuation : mise à jour vers `3.1.58` ou plus.
GHSA-hh9p-6wh2-4mfc Vulnérabilité dans GitPython (GHSA-hh9p-6wh2-4mfc)
vulnérabilité dans GitPython (GHSA-hh9p-6wh2-4mfc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GitCommandError.stderr``. Atténuation : mise à jour vers `3.1.58` ou plus.
GHSA-9rj7-rf2p-w77r Vulnérabilité dans GitPython (GHSA-9rj7-rf2p-w77r)
vulnérabilité dans GitPython (GHSA-9rj7-rf2p-w77r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allow_unsafe_options``. Atténuation : mise à jour vers `3.1.58` ou plus.
GHSA-4gmw-gg2m-w46p Vulnérabilité dans GitPython (GHSA-4gmw-gg2m-w46p)
vulnérabilité dans GitPython (GHSA-4gmw-gg2m-w46p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IndexFile.from_tree``. Atténuation : mise à jour vers `3.1.58` ou plus.
CVE-2022-4995 Téléversement de fichier dangereux dans CVE-2022-4995 (CVE-2022-4995)
vulnérabilité dans CVE-2022-4995 (CVE-2022-4995). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19264 Traversée de chemin dans CVE-2026-19264 (CVE-2026-19264)
traversée de chemin dans CVE-2026-19264 (CVE-2026-19264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-37171 Autorisation incorrecte dans CVE-2026-37171 (CVE-2026-37171)
vulnérabilité dans CVE-2026-37171 (CVE-2026-37171). Des informations confidentielles peuvent être exposées.
CVE-2026-66914 Traversée de chemin dans path-traversal (CVE-2026-66914)
traversée de chemin dans path-traversal (CVE-2026-66914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61477 Vulnérabilité dans CVE-2026-61477 (CVE-2026-61477)
vulnérabilité dans CVE-2026-61477 (CVE-2026-61477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18497 Vulnérabilité dans CVE-2026-18497 (CVE-2026-18497)
vulnérabilité dans CVE-2026-18497 (CVE-2026-18497). Des informations confidentielles peuvent être exposées.
CVE-2026-19206 Débordement de tampon dans c (CVE-2026-19206)
vulnérabilité dans c (CVE-2026-19206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19207 XSS (Cross-Site Scripting) dans CVE-2026-19207 (CVE-2026-19207)
XSS dans CVE-2026-19207 (CVE-2026-19207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16637 Vulnérabilité dans ssrf (CVE-2026-16637)
vulnérabilité dans ssrf (CVE-2026-16637). Des informations confidentielles peuvent être exposées.
CVE-2026-15570 SSRF (Falsification de requête côté serveur) dans CVE-2026-15570 (CVE-2026-15570)
SSRF dans CVE-2026-15570 (CVE-2026-15570). Risque d'opérations non autorisées ou de divulgation.
GHSA-55q2-fjhq-7xh7 XSS (Cross-Site Scripting) dans dompurify (GHSA-55q2-fjhq-7xh7)
XSS dans dompurify (GHSA-55q2-fjhq-7xh7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IN_PLACE``. Atténuation : mise à jour vers `3.4.13` ou plus.
CVE-2026-62996 Traversée de chemin dans smarty/smarty (CVE-2026-62996)
traversée de chemin dans smarty/smarty (CVE-2026-62996). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``stream``. Atténuation : mise à jour vers `5.8.4` ou plus.
CVE-2026-62992 Traversée de chemin dans smarty/smarty (CVE-2026-62992)
traversée de chemin dans smarty/smarty (CVE-2026-62992). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.8.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →