Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54096 |
|
Vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096)
vulnérabilité dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54096). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.63.7` ou plus.
|
| CVE-2026-42850 |
|
Injection de commande dans kovidgoyal (CVE-2026-42850)
injection de commande dans kovidgoyal (CVE-2026-42850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42851 |
|
Injection de code dans kovidgoyal (CVE-2026-42851)
injection de code dans kovidgoyal (CVE-2026-42851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``cat``.
|
| CVE-2026-53408 |
|
Vulnérabilité dans zoom (CVE-2026-53408)
vulnérabilité dans zoom (CVE-2026-53408). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50101 |
|
Vulnérabilité dans CVE-2026-50101 (CVE-2026-50101)
vulnérabilité dans CVE-2026-50101 (CVE-2026-50101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53407 |
|
Vulnérabilité dans zoom (CVE-2026-53407)
vulnérabilité dans zoom (CVE-2026-53407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50108 |
|
Vulnérabilité dans CVE-2026-50108 (CVE-2026-50108)
vulnérabilité dans CVE-2026-50108 (CVE-2026-50108). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12143 |
|
Vulnérabilité dans form-data (CVE-2026-12143)
vulnérabilité dans form-data (CVE-2026-12143). Les données peuvent être altérées par des attaquants. Exploitable via ``field``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-12043 |
|
Vulnérabilité dans Amazon aws (CVE-2026-12043)
vulnérabilité dans Amazon aws (CVE-2026-12043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47965 |
|
Écriture hors limites dans adobe (CVE-2026-47965)
écriture hors limites dans adobe (CVE-2026-47965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53406 |
|
Vulnérabilité dans zoom (CVE-2026-53406)
vulnérabilité dans zoom (CVE-2026-53406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6961 |
|
Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-7387 |
|
Autorisation incorrecte dans github.com/mattermost/mattermost-server (CVE-2026-7387)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-7387). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2025-52465 |
|
Vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465)
vulnérabilité dans org.geoserver.web:gs-web-app (CVE-2025-52465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.26.4` ou plus.
|
| CVE-2026-48165 |
|
Injection de commande OS dans mariadb (CVE-2026-48165)
injection de commande OS dans mariadb (CVE-2026-48165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48163 |
|
Injection de commande OS dans mariadb (CVE-2026-48163)
injection de commande OS dans mariadb (CVE-2026-48163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44168 |
|
Injection de commande OS dans mariadb (CVE-2026-44168)
injection de commande OS dans mariadb (CVE-2026-44168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53981 |
|
Vulnérabilité dans CVE-2026-53981 (CVE-2026-53981)
vulnérabilité dans CVE-2026-53981 (CVE-2026-53981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9638 |
|
Vulnérabilité dans CVE-2026-9638 (CVE-2026-9638)
vulnérabilité dans CVE-2026-9638 (CVE-2026-9638). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50087 |
|
Vulnérabilité dans c (CVE-2026-50087)
vulnérabilité dans c (CVE-2026-50087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50085 |
|
Vulnérabilité dans c (CVE-2026-50085)
vulnérabilité dans c (CVE-2026-50085). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50088 |
|
Vulnérabilité dans c (CVE-2026-50088)
vulnérabilité dans c (CVE-2026-50088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50010 |
|
Vulnérabilité dans io.netty:netty-handler (CVE-2026-50010)
vulnérabilité dans io.netty:netty-handler (CVE-2026-50010). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-50011 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-50011). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-48748 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-48748). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTP3_SETTINGS_QPACK_MAX_TABLE_CAPACITY``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-45833 |
|
Injection de code dans chromadb (CVE-2026-45833)
injection de code dans chromadb (CVE-2026-45833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45832 |
|
Vulnérabilité dans trychroma (CVE-2026-45832)
vulnérabilité dans trychroma (CVE-2026-45832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45830 |
|
Vulnérabilité dans chromadb (CVE-2026-45830)
vulnérabilité dans chromadb (CVE-2026-45830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45831 |
|
Autorisation incorrecte dans chromadb (CVE-2026-45831)
vulnérabilité dans chromadb (CVE-2026-45831). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7368 |
|
Vulnérabilité dans CVE-2026-7368 (CVE-2026-7368)
vulnérabilité dans CVE-2026-7368 (CVE-2026-7368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6211 |
|
Téléversement de fichier dangereux dans CVE-2026-6211 (CVE-2026-6211)
vulnérabilité dans CVE-2026-6211 (CVE-2026-6211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53721 |
|
Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-12066 |
|
Vulnérabilité dans CVE-2026-12066 (CVE-2026-12066)
vulnérabilité dans CVE-2026-12066 (CVE-2026-12066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50645 |
|
Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
|
| CVE-2026-50633 |
|
Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50632 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-50631 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
|
| CVE-2026-11846 |
|
Traversée de chemin dans CVE-2026-11846 (CVE-2026-11846)
traversée de chemin dans CVE-2026-11846 (CVE-2026-11846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11845 |
|
Injection de commande OS dans CVE-2026-11845 (CVE-2026-11845)
injection de commande OS dans CVE-2026-11845 (CVE-2026-11845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12059 |
|
Vulnérabilité dans CVE-2026-12059 (CVE-2026-12059)
vulnérabilité dans CVE-2026-12059 (CVE-2026-12059). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45169 |
|
Vulnérabilité dans dos (CVE-2026-45169)
vulnérabilité dans dos (CVE-2026-45169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48612 |
|
CSRF dans CVE-2026-48612 (CVE-2026-48612)
vulnérabilité dans CVE-2026-48612 (CVE-2026-48612). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48610 |
|
Vulnérabilité dans CVE-2026-48610 (CVE-2026-48610)
vulnérabilité dans CVE-2026-48610 (CVE-2026-48610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47368 |
|
Traversée de chemin dans path-traversal (CVE-2026-47368)
traversée de chemin dans path-traversal (CVE-2026-47368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47366 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-47366)
vulnérabilité dans privilege-escalation (CVE-2026-47366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-7737 |
|
Vulnérabilité dans jvn (CVE-2025-7737)
vulnérabilité dans jvn (CVE-2025-7737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45170 |
|
Vulnérabilité dans paloaltonetworks (CVE-2026-45170)
vulnérabilité dans paloaltonetworks (CVE-2026-45170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11933 |
|
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
|
| CVE-2026-45418 |
|
Injection SQL dans sqli (CVE-2026-45418)
injection SQL dans sqli (CVE-2026-45418). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /actions/subtitle_edit.php`.
|