Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2023-54389 |
|
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
|
| CVE-2023-54386 |
|
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
|
| CVE-2023-54380 |
|
Vulnérabilité dans CVE-2023-54380 (CVE-2023-54380)
vulnérabilité dans CVE-2023-54380 (CVE-2023-54380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54382 |
|
Vulnérabilité dans CVE-2023-54382 (CVE-2023-54382)
vulnérabilité dans CVE-2023-54382 (CVE-2023-54382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54385 |
|
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
|
| CVE-2023-54384 |
|
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
|
| CVE-2023-54383 |
|
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
Rejected reason: Erroneously reserved under wrong year by automation defect; never assigned.
|
| CVE-2023-54381 |
|
Vulnérabilité dans CVE-2023-54381 (CVE-2023-54381)
vulnérabilité dans CVE-2023-54381 (CVE-2023-54381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54379 |
|
Vulnérabilité dans CVE-2023-54379 (CVE-2023-54379)
vulnérabilité dans CVE-2023-54379 (CVE-2023-54379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54378 |
|
Vulnérabilité dans CVE-2023-54378 (CVE-2023-54378)
vulnérabilité dans CVE-2023-54378 (CVE-2023-54378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54377 |
|
Vulnérabilité dans CVE-2023-54377 (CVE-2023-54377)
vulnérabilité dans CVE-2023-54377 (CVE-2023-54377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54376 |
|
Vulnérabilité dans CVE-2023-54376 (CVE-2023-54376)
vulnérabilité dans CVE-2023-54376 (CVE-2023-54376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-54375 |
|
Vulnérabilité dans CVE-2023-54375 (CVE-2023-54375)
vulnérabilité dans CVE-2023-54375 (CVE-2023-54375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67531 |
|
Injection de code dans CVE-2026-67531 (CVE-2026-67531)
injection de code dans CVE-2026-67531 (CVE-2026-67531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67867 |
|
Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67866 |
|
Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67863 |
|
Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19026 |
|
Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19025 |
|
Vulnérabilité dans c (CVE-2026-19025)
vulnérabilité dans c (CVE-2026-19025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19024 |
|
Vulnérabilité dans dos (CVE-2026-19024)
vulnérabilité dans dos (CVE-2026-19024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19023 |
|
Vulnérabilité dans dos (CVE-2026-19023)
vulnérabilité dans dos (CVE-2026-19023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67865 |
|
Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67864 |
|
Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63823 |
|
Vulnérabilité dans CVE-2025-63823 (CVE-2025-63823)
vulnérabilité dans CVE-2025-63823 (CVE-2025-63823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-63822 |
|
Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-34966 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17583 |
|
Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18411 |
|
Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18839 |
|
Vulnérabilité dans dos (CVE-2026-18839)
vulnérabilité dans dos (CVE-2026-18839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15996 |
|
Vulnérabilité dans dos (CVE-2026-15996)
vulnérabilité dans dos (CVE-2026-15996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-71318 |
|
Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71313 |
|
Traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313). Les données peuvent être altérées par des attaquants. Exploitable via ``Dot``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| GHSA-gx4c-2hqx-cw2r |
|
Vulnérabilité dans github.com/rclone/rclone (GHSA-gx4c-2hqx-cw2r)
vulnérabilité dans github.com/rclone/rclone (GHSA-gx4c-2hqx-cw2r). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``s3CheckRedirect``. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| CVE-2026-71312 |
|
Injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312)
injection de commande OS dans github.com/rclone/rclone (CVE-2026-71312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``a0c09f1381ae93e2a9a33c529d170186c61ad058``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| GHSA-h4mf-4v27-hggj |
|
Vulnérabilité dans github.com/rclone/rclone (GHSA-h4mf-4v27-hggj)
vulnérabilité dans github.com/rclone/rclone (GHSA-h4mf-4v27-hggj). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Cookie header`. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| CVE-2026-71311 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311). Les données peuvent être altérées par des attaquants. Exploitable via ``DELE``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| GHSA-8mxv-9xhp-86h4 |
|
Divulgation d'information dans github.com/rclone/rclone (GHSA-8mxv-9xhp-86h4)
vulnérabilité dans github.com/rclone/rclone (GHSA-8mxv-9xhp-86h4). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| GHSA-8v25-v8p6-qf7v |
|
Traversée de chemin dans github.com/rclone/rclone (GHSA-8v25-v8p6-qf7v)
traversée de chemin dans github.com/rclone/rclone (GHSA-8v25-v8p6-qf7v). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /bucket/../root-secret.txt`. Atténuation : mise à jour vers `1.74.4` ou plus.
|
| GHSA-3x6r-wxxg-53vv |
|
Vulnérabilité dans github.com/rclone/rclone (GHSA-3x6r-wxxg-53vv)
vulnérabilité dans github.com/rclone/rclone (GHSA-3x6r-wxxg-53vv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CreateUploader``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| CVE-2026-71310 |
|
Vulnérabilité dans github.com/rclone/rclone (CVE-2026-71310)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-71310). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``http.ReadResponse``. Atténuation : mise à jour vers `1.75.0` ou plus.
|
| CVE-2026-70618 |
|
Vulnérabilité dans CVE-2026-70618 (CVE-2026-70618)
vulnérabilité dans CVE-2026-70618 (CVE-2026-70618). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /guilds/{guild_id}/roles/{role_id}/member-ids`.
|
| CVE-2026-70617 |
|
Vulnérabilité dans CVE-2026-70617 (CVE-2026-70617)
vulnérabilité dans CVE-2026-70617 (CVE-2026-70617). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /channels/{channel_id}/recipients/{user_id}`.
|
| CVE-2026-70616 |
|
Vulnérabilité dans CVE-2026-70616 (CVE-2026-70616)
vulnérabilité dans CVE-2026-70616 (CVE-2026-70616). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /loading`.
|