Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44296 |
|
Vulnérabilité dans dos (CVE-2026-44296)
vulnérabilité dans dos (CVE-2026-44296). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.26.0.167` ou plus.
|
| CVE-2026-44262 |
|
Injection de code dans dedoc/scramble (CVE-2026-44262)
injection de code dans dedoc/scramble (CVE-2026-44262). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.22` ou plus.
|
| CVE-2026-44260 |
|
Autorisation incorrecte dans CVE-2026-44260 (CVE-2026-44260)
vulnérabilité dans CVE-2026-44260 (CVE-2026-44260). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.08.010` ou plus.
|
| CVE-2026-44259 |
|
Vulnérabilité dans CVE-2026-44259 (CVE-2026-44259)
vulnérabilité dans CVE-2026-44259 (CVE-2026-44259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.08.010` ou plus.
|
| CVE-2026-44258 |
|
Injection de commande OS dans path-traversal (CVE-2026-44258)
injection de commande OS dans path-traversal (CVE-2026-44258). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.08.010` ou plus.
|
| CVE-2026-44257 |
|
Injection de commande dans tomcat (CVE-2026-44257)
injection de commande dans tomcat (CVE-2026-44257). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.08.010` ou plus.
|
| CVE-2026-44242 |
|
Vulnérabilité dans io.micronaut:micronaut-inject (CVE-2026-44242)
vulnérabilité dans io.micronaut:micronaut-inject (CVE-2026-44242). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ResourceBundleMessageSource``. Atténuation : mise à jour vers `3.8.14` ou plus.
|
| CVE-2026-44241 |
|
Vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241)
vulnérabilité dans io.micronaut:micronaut-context (CVE-2026-44241). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TimeConverterRegistrar``. Atténuation : mise à jour vers `3.8.14` ou plus.
|
| CVE-2026-43948 |
|
Autorisation incorrecte dans wger (CVE-2026-43948)
vulnérabilité dans wger (CVE-2026-43948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /en/gym/user/`. Atténuation : mise à jour vers `2.6` ou plus.
|
| CVE-2026-42855 |
|
Contournement d'authentification dans espressif (CVE-2026-42855)
contournement d'authentification dans espressif (CVE-2026-42855). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.3.8` ou plus.
|
| CVE-2026-42854 |
|
Vulnérabilité dans espressif (CVE-2026-42854)
vulnérabilité dans espressif (CVE-2026-42854). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.3.8` ou plus.
|
| CVE-2026-42844 |
|
Élévation de privilèges dans getgrav/grav (CVE-2026-42844)
vulnérabilité dans getgrav/grav (CVE-2026-42844). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/auth/token`. Atténuation : mise à jour vers `2.0.0-beta.4` ou plus.
|
| CVE-2026-42545 |
|
Vulnérabilité dans granian (CVE-2026-42545)
vulnérabilité dans granian (CVE-2026-42545). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-42544 |
|
Vulnérabilité dans granian (CVE-2026-42544)
vulnérabilité dans granian (CVE-2026-42544). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Err``. Atténuation : mise à jour vers `2.7.4` ou plus.
|
| CVE-2026-42268 |
|
Vulnérabilité dans modsecurity (CVE-2026-42268)
vulnérabilité dans modsecurity (CVE-2026-42268). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.15` ou plus.
|
| CVE-2026-42196 |
|
Traversée de chemin dans django-s3file (CVE-2026-42196)
traversée de chemin dans django-s3file (CVE-2026-42196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``S3FileMiddleware``. Atténuation : mise à jour vers `7.0.2` ou plus.
|
| CVE-2026-41195 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-41195)
SSRF dans ssrf (CVE-2026-41195). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.13` ou plus.
|
| CVE-2026-40902 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40902). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-40863 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-40863). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedHighestRow``. Atténuation : mise à jour vers `1.30.4` ou plus.
|
| CVE-2026-35555 |
|
Autorisation incorrecte dans CVE-2026-35555 (CVE-2026-35555)
vulnérabilité dans CVE-2026-35555 (CVE-2026-35555). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33570 |
|
Autorisation incorrecte dans CVE-2026-33570 (CVE-2026-33570)
vulnérabilité dans CVE-2026-33570 (CVE-2026-33570). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26289 |
|
Autorisation incorrecte dans CVE-2026-26289 (CVE-2026-26289)
vulnérabilité dans CVE-2026-26289 (CVE-2026-26289). Des informations confidentielles peuvent être exposées.
|
| DEBIAN-CVE-2026-44378 |
|
Vulnérabilité dans botan3 (DEBIAN-CVE-2026-44378)
vulnérabilité dans botan3 (DEBIAN-CVE-2026-44378). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| MAL-2026-3619 |
|
Vulnérabilité dans txwrap (MAL-2026-3619)
vulnérabilité dans txwrap (MAL-2026-3619). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-3684 |
|
Vulnérabilité dans @gusmano/reext (MAL-2026-3684)
vulnérabilité dans @gusmano/reext (MAL-2026-3684). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scripts``.
|
| DEBIAN-CVE-2026-44240 |
|
Vulnérabilité dans node-proxy-agents (DEBIAN-CVE-2026-44240)
vulnérabilité dans node-proxy-agents (DEBIAN-CVE-2026-44240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.1` ou plus.
|
| CVE-2026-44403 |
|
Injection de code dans wftpserver (CVE-2026-44403)
injection de code dans wftpserver (CVE-2026-44403). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44246 |
|
Vulnérabilité dans dkfz (CVE-2026-44246)
vulnérabilité dans dkfz (CVE-2026-44246). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.4.1` ou plus.
|
| CVE-2026-44232 |
|
Vulnérabilité dans dssrf (CVE-2026-44232)
vulnérabilité dans dssrf (CVE-2026-44232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.3` ou plus.
|
| CVE-2026-44224 |
|
Élévation de privilèges dans requarks (CVE-2026-44224)
vulnérabilité dans requarks (CVE-2026-44224). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.313` ou plus.
|
| CVE-2026-44012 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-44012)
vulnérabilité dans craftcms/cms (CVE-2026-44012). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``viewAssets``. Atténuation : mise à jour vers `5.9.18` ou plus.
|
| CVE-2026-44011 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-44011)
vulnérabilité dans craftcms/cms (CVE-2026-44011). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /admin/actions/element-search/search`. Atténuation : mise à jour vers `5.9.18` ou plus.
|
| CVE-2026-44010 |
|
Vulnérabilité dans craftcms/cms (CVE-2026-44010)
vulnérabilité dans craftcms/cms (CVE-2026-44010). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``true``. Atténuation : mise à jour vers `4.17.12` ou plus.
|
| CVE-2026-35504 |
|
Vulnérabilité dans CVE-2026-35504 (CVE-2026-35504)
vulnérabilité dans CVE-2026-35504 (CVE-2026-35504). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65088 |
|
Lecture hors limites dans ashlar (CVE-2025-65088)
vulnérabilité dans ashlar (CVE-2025-65088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65087 |
|
Lecture hors limites dans ashlar (CVE-2025-65087)
vulnérabilité dans ashlar (CVE-2025-65087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65086 |
|
Écriture hors limites dans ashlar (CVE-2025-65086)
écriture hors limites dans ashlar (CVE-2025-65086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| DEBIAN-CVE-2025-54518 |
|
Vulnérabilité dans xen (DEBIAN-CVE-2025-54518)
vulnérabilité dans xen (DEBIAN-CVE-2025-54518). Risque d'opérations non autorisées ou de divulgation.
|
| MINI-ggqv-3w5g-76qx |
|
MINI-ggqv-3w5g-76qx |
| MINI-vv9p-q45w-3qm8 |
|
MINI-vv9p-q45w-3qm8 |
| MINI-4hx7-r8fj-4v45 |
|
MINI-4hx7-r8fj-4v45 |
| MINI-23p3-qw4q-3336 |
|
MINI-23p3-qw4q-3336 |
| CLSA-2026-1778618041 |
|
Vulnérabilité dans freeipmi (CLSA-2026-1778618041)
vulnérabilité dans freeipmi (CLSA-2026-1778618041). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.14-2.el9.tuxcare.els1` ou plus.
|
| CLSA-2026-1778617167 |
|
Vulnérabilité dans freeipmi (CLSA-2026-1778617167)
vulnérabilité dans freeipmi (CLSA-2026-1778617167). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.9-1.el9.tuxcare.els1` ou plus.
|
| DEBIAN-CVE-2026-45185 |
|
Vulnérabilité dans exim4 (DEBIAN-CVE-2026-45185)
vulnérabilité dans exim4 (DEBIAN-CVE-2026-45185). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.94.2-7+deb11u5` ou plus.
|
| CVE-2026-8052 |
|
Vulnérabilité dans github.com/hashicorp/nomad-driver-exec2 (CVE-2026-8052)
vulnérabilité dans github.com/hashicorp/nomad-driver-exec2 (CVE-2026-8052). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-7474 |
|
Traversée de chemin dans github.com/hashicorp/nomad (CVE-2026-7474)
traversée de chemin dans github.com/hashicorp/nomad (CVE-2026-7474). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.11.0-rc.1.0.20260511152149-cd7240c4099a` ou plus.
|
| CVE-2026-6959 |
|
Vulnérabilité dans github.com/hashicorp/nomad (CVE-2026-6959)
vulnérabilité dans github.com/hashicorp/nomad (CVE-2026-6959). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.11.0-rc.1.0.20260512123500-2a09fd62c238` ou plus.
|
| CVE-2026-45185 |
|
Use-After-Free dans exim (CVE-2026-45185)
vulnérabilité dans exim (CVE-2026-45185). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44874 |
|
Vulnérabilité dans arubanetworks (CVE-2026-44874)
vulnérabilité dans arubanetworks (CVE-2026-44874). Des informations confidentielles peuvent être exposées.
|