Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5855 |
|
Lecture hors limites dans c (CVE-2026-5855)
vulnérabilité dans c (CVE-2026-5855). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5336 |
|
Divulgation d'information dans wordpress (CVE-2026-5336)
vulnérabilité dans wordpress (CVE-2026-5336). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53984 |
|
Vulnérabilité dans CVE-2026-53984 (CVE-2026-53984)
vulnérabilité dans CVE-2026-53984 (CVE-2026-53984). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53983 |
|
SSRF (Falsification de requête côté serveur) dans c (CVE-2026-53983)
SSRF dans c (CVE-2026-53983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49391 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49391 (CVE-2026-49391)
XSS dans CVE-2026-49391 (CVE-2026-49391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48088 |
|
Vulnérabilité dans CVE-2026-48088 (CVE-2026-48088)
vulnérabilité dans CVE-2026-48088 (CVE-2026-48088). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/tenants/{tenantId}/staff/{staffId}/crypto`.
|
| CVE-2026-48087 |
|
Contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087)
contournement d'authentification dans CVE-2026-48087 (CVE-2026-48087). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/register/{userId}`.
|
| CVE-2026-48086 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-48086)
vulnérabilité dans privilege-escalation (CVE-2026-48086). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``GLOBAL_ADMIN``.
|
| CVE-2026-48085 |
|
Vulnérabilité dans csrf (CVE-2026-48085)
vulnérabilité dans csrf (CVE-2026-48085). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``default``.
|
| CVE-2026-48084 |
|
Vulnérabilité dans CVE-2026-48084 (CVE-2026-48084)
vulnérabilité dans CVE-2026-48084 (CVE-2026-48084). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48083 |
|
Vulnérabilité dans dos (CVE-2026-48083)
vulnérabilité dans dos (CVE-2026-48083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48082 |
|
Vulnérabilité dans CVE-2026-48082 (CVE-2026-48082)
vulnérabilité dans CVE-2026-48082 (CVE-2026-48082). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tunnelId``.
|
| CVE-2026-48081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.
|
| CVE-2026-48080 |
|
Divulgation d'information dans ssrf (CVE-2026-48080)
vulnérabilité dans ssrf (CVE-2026-48080). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/tenants/{id}`.
|
| CVE-2026-48079 |
|
Vulnérabilité dans CVE-2026-48079 (CVE-2026-48079)
vulnérabilité dans CVE-2026-48079 (CVE-2026-48079). Des informations confidentielles peuvent être exposées. Exploitable via ``access_token``.
|
| CVE-2026-48078 |
|
Divulgation d'information dans CVE-2026-48078 (CVE-2026-48078)
vulnérabilité dans CVE-2026-48078 (CVE-2026-48078). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isPublic``.
|
| CVE-2026-48077 |
|
Vulnérabilité dans CVE-2026-48077 (CVE-2026-48077)
vulnérabilité dans CVE-2026-48077 (CVE-2026-48077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encryptedPayload``.
|
| CVE-2026-48076 |
|
Autorisation incorrecte dans CVE-2026-48076 (CVE-2026-48076)
vulnérabilité dans CVE-2026-48076 (CVE-2026-48076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tenantId``.
|
| CVE-2026-48075 |
|
Vulnérabilité dans CVE-2026-48075 (CVE-2026-48075)
vulnérabilité dans CVE-2026-48075 (CVE-2026-48075). Les données peuvent être altérées par des attaquants. Exploitable via `Authorization header`.
|
| CVE-2026-48074 |
|
Autorisation incorrecte dans CVE-2026-48074 (CVE-2026-48074)
vulnérabilité dans CVE-2026-48074 (CVE-2026-48074). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_invite``.
|
| CVE-2026-48071 |
|
Vulnérabilité dans dos (CVE-2026-48071)
vulnérabilité dans dos (CVE-2026-48071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``emailHash``.
|
| CVE-2026-47765 |
|
Vulnérabilité dans CVE-2026-47765 (CVE-2026-47765)
vulnérabilité dans CVE-2026-47765 (CVE-2026-47765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47194 |
|
Vulnérabilité dans CVE-2026-47194 (CVE-2026-47194)
vulnérabilité dans CVE-2026-47194 (CVE-2026-47194). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-47185 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47185 (CVE-2026-47185)
XSS dans CVE-2026-47185 (CVE-2026-47185). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43632 |
|
Vulnérabilité dans cpp (CVE-2026-43632)
vulnérabilité dans cpp (CVE-2026-43632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43631 |
|
Vulnérabilité dans cpp (CVE-2026-43631)
vulnérabilité dans cpp (CVE-2026-43631). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43630 |
|
Lecture hors limites dans cpp (CVE-2026-43630)
vulnérabilité dans cpp (CVE-2026-43630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43629 |
|
Vulnérabilité dans cpp (CVE-2026-43629)
vulnérabilité dans cpp (CVE-2026-43629). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43628 |
|
Lecture hors limites dans cpp (CVE-2026-43628)
vulnérabilité dans cpp (CVE-2026-43628). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43627 |
|
Vulnérabilité dans cpp (CVE-2026-43627)
vulnérabilité dans cpp (CVE-2026-43627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41861 |
|
Traversée de chemin dans path-traversal (CVE-2026-41861)
traversée de chemin dans path-traversal (CVE-2026-41861). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3418 |
|
Téléversement de fichier dangereux dans CVE-2026-3418 (CVE-2026-3418)
vulnérabilité dans CVE-2026-3418 (CVE-2026-3418). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3415 |
|
Vulnérabilité dans CVE-2026-3415 (CVE-2026-3415)
vulnérabilité dans CVE-2026-3415 (CVE-2026-3415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33181 |
|
Vulnérabilité dans CVE-2026-33181 (CVE-2026-33181)
vulnérabilité dans CVE-2026-33181 (CVE-2026-33181). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1289 |
|
Use-After-Free dans CVE-2026-1289 (CVE-2026-1289)
vulnérabilité dans CVE-2026-1289 (CVE-2026-1289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19177 |
|
Vulnérabilité dans google (CVE-2026-19177)
vulnérabilité dans google (CVE-2026-19177). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19176 |
|
Use-After-Free dans google (CVE-2026-19176)
vulnérabilité dans google (CVE-2026-19176). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19175 |
|
Use-After-Free dans google (CVE-2026-19175)
vulnérabilité dans google (CVE-2026-19175). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19174 |
|
Vulnérabilité dans google (CVE-2026-19174)
vulnérabilité dans google (CVE-2026-19174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19173 |
|
Écriture hors limites dans google (CVE-2026-19173)
écriture hors limites dans google (CVE-2026-19173). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19172 |
|
Use-After-Free dans google (CVE-2026-19172)
vulnérabilité dans google (CVE-2026-19172). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19171 |
|
Use-After-Free dans google (CVE-2026-19171)
vulnérabilité dans google (CVE-2026-19171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19170 |
|
Use-After-Free dans google (CVE-2026-19170)
vulnérabilité dans google (CVE-2026-19170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19169 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19169)
vulnérabilité dans privilege-escalation (CVE-2026-19169). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19168 |
|
Vulnérabilité dans google (CVE-2026-19168)
vulnérabilité dans google (CVE-2026-19168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19167 |
|
Vulnérabilité dans google (CVE-2026-19167)
vulnérabilité dans google (CVE-2026-19167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19166 |
|
Use-After-Free dans google (CVE-2026-19166)
vulnérabilité dans google (CVE-2026-19166). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19165 |
|
Use-After-Free dans google (CVE-2026-19165)
vulnérabilité dans google (CVE-2026-19165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19164 |
|
Vulnérabilité dans google (CVE-2026-19164)
vulnérabilité dans google (CVE-2026-19164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19163 |
|
Use-After-Free dans google (CVE-2026-19163)
vulnérabilité dans google (CVE-2026-19163). L'exploitation peut entraîner la prise de contrôle totale du système.
|