Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44447 |
|
Injection SQL dans sqli (CVE-2026-44447)
injection SQL dans sqli (CVE-2026-44447). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.9.0` ou plus.
|
| CVE-2026-44446 |
|
Injection SQL dans sqli (CVE-2026-44446)
injection SQL dans sqli (CVE-2026-44446). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `15.104.3` ou plus.
|
| CVE-2026-44445 |
|
XXE (Entité XML externe) dans frappe (CVE-2026-44445)
vulnérabilité dans frappe (CVE-2026-44445). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `15.104.3` ou plus.
|
| CVE-2026-44442 |
|
Vulnérabilité dans frappe (CVE-2026-44442)
vulnérabilité dans frappe (CVE-2026-44442). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `16.9.1` ou plus.
|
| CVE-2026-44441 |
|
SSRF (Falsification de requête côté serveur) dans frappe (CVE-2026-44441)
SSRF dans frappe (CVE-2026-44441). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.106.0` ou plus.
|
| CVE-2026-44440 |
|
Traversée de chemin dans path-traversal (CVE-2026-44440)
traversée de chemin dans path-traversal (CVE-2026-44440). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `15.101.1` ou plus.
|
| CVE-2026-44439 |
|
SSRF (Falsification de requête côté serveur) dans PlaywrightCapture (CVE-2026-44439)
SSRF dans PlaywrightCapture (CVE-2026-44439). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.39.6` ou plus.
|
| CVE-2026-44437 |
|
Traversée de chemin dans @angular/ssr (CVE-2026-44437)
traversée de chemin dans @angular/ssr (CVE-2026-44437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirectTo``. Atténuation : mise à jour vers `19.2.25` ou plus.
|
| CVE-2026-44426 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44426)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44426). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/namespaces/`. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-44425 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-44424 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44424)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44424). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/devices/`. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-44423 |
|
Vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44423)
vulnérabilité dans github.com/shellhub-io/shellhub (CVE-2026-44423). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/sessions/`. Atténuation : mise à jour vers `0.24.2` ou plus.
|
| CVE-2026-44369 |
|
Vulnérabilité dans CVE-2026-44369 (CVE-2026-44369)
vulnérabilité dans CVE-2026-44369 (CVE-2026-44369). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.64.0` ou plus.
|
| CVE-2026-44195 |
|
Vulnérabilité dans opnsense (CVE-2026-44195)
vulnérabilité dans opnsense (CVE-2026-44195). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.1.7` ou plus.
|
| CVE-2026-44194 |
|
Injection de commande OS dans opnsense (CVE-2026-44194)
injection de commande OS dans opnsense (CVE-2026-44194). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.1.8` ou plus.
|
| CVE-2026-44193 |
|
Vulnérabilité dans opnsense (CVE-2026-44193)
vulnérabilité dans opnsense (CVE-2026-44193). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.1.7` ou plus.
|
| CVE-2026-42463 |
|
Vulnérabilité dans fit2cloud (CVE-2026-42463)
vulnérabilité dans fit2cloud (CVE-2026-42463). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.0` ou plus.
|
| CVE-2026-40328 |
|
Rejected reason: This CVE is a duplicate of another CVE.
Rejected reason: This CVE is a duplicate of another CVE.
|
| CVE-2026-40327 |
|
Rejected reason: This CVE is a duplicate of another CVE.
Rejected reason: This CVE is a duplicate of another CVE.
|
| CVE-2026-32993 |
|
Vulnérabilité dans CVE-2026-32993 (CVE-2026-32993)
vulnérabilité dans CVE-2026-32993 (CVE-2026-32993). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``status``.
|
| CVE-2026-32992 |
|
Vulnérabilité dans cpanel (CVE-2026-32992)
vulnérabilité dans cpanel (CVE-2026-32992). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-29205 |
|
Vulnérabilité dans cpanel (CVE-2026-29205)
vulnérabilité dans cpanel (CVE-2026-29205). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-44471 |
|
Vulnérabilité dans rust-gix-fs (UBUNTU-CVE-2026-44471)
vulnérabilité dans rust-gix-fs (UBUNTU-CVE-2026-44471). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.21.1` ou plus.
|
| MINI-x9fc-c5p8-vw58 |
|
MINI-x9fc-c5p8-vw58 |
| MINI-vh94-hrgj-fwcf |
|
MINI-vh94-hrgj-fwcf |
| MINI-9h77-3r6m-pm4x |
|
MINI-9h77-3r6m-pm4x |
| MINI-xr6x-v28h-8fj5 |
|
MINI-xr6x-v28h-8fj5 |
| MINI-69gg-v7w5-385x |
|
MINI-69gg-v7w5-385x |
| MINI-pgj3-fqcv-94fr |
|
MINI-pgj3-fqcv-94fr |
| MINI-6f56-g8r5-xj8w |
|
MINI-6f56-g8r5-xj8w |
| MINI-phqc-4h5c-jvg5 |
|
MINI-phqc-4h5c-jvg5 |
| MINI-hq82-j8mh-gfx6 |
|
MINI-hq82-j8mh-gfx6 |
| MINI-9g68-wcrv-2hw2 |
|
MINI-9g68-wcrv-2hw2 |
| MINI-984x-x66q-v4wx |
|
MINI-984x-x66q-v4wx |
| MINI-h488-6jc3-m9cv |
|
MINI-h488-6jc3-m9cv |
| MINI-fw8v-4v89-2w8r |
|
MINI-fw8v-4v89-2w8r |
| MINI-f8r8-m946-23p8 |
|
MINI-f8r8-m946-23p8 |
| MINI-2fp6-mmww-742p |
|
MINI-2fp6-mmww-742p |
| MINI-94hm-8w4m-2p2j |
|
MINI-94hm-8w4m-2p2j |
| MINI-88w8-4677-8wjr |
|
MINI-88w8-4677-8wjr |
| MINI-542v-rph9-xw93 |
|
MINI-542v-rph9-xw93 |
| MINI-6hx5-xc42-gg23 |
|
MINI-6hx5-xc42-gg23 |
| MINI-567h-hx5c-f869 |
|
MINI-567h-hx5c-f869 |
| MINI-9p7c-wqg5-h7fc |
|
MINI-9p7c-wqg5-h7fc |
| MINI-4h8w-gp74-xwff |
|
MINI-4h8w-gp74-xwff |
| MINI-w8v3-grxw-93hp |
|
MINI-w8v3-grxw-93hp |
| MINI-f6cj-2grp-cjf4 |
|
MINI-f6cj-2grp-cjf4 |
| MINI-8jch-q9pj-8f96 |
|
MINI-8jch-q9pj-8f96 |
| CVE-2026-45228 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-45228)
XSS dans vue (CVE-2026-45228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /update`.
|
| CVE-2026-8328 |
|
SSRF (Falsification de requête côté serveur) dans libpython (CVE-2026-8328)
SSRF dans libpython (CVE-2026-8328). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.5` ou plus.
|