Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44422 |
|
Vulnérabilité dans freerdp (CVE-2026-44422)
vulnérabilité dans freerdp (CVE-2026-44422). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-47260 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-47260)
SSRF dans phanan/koel (CVE-2026-47260). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/podcasts`. Atténuation : mise à jour vers `9.3.5` ou plus.
|
| CVE-2026-46702 |
|
Vulnérabilité dans russh (CVE-2026-46702)
vulnérabilité dans russh (CVE-2026-46702). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.1` ou plus.
|
| CVE-2026-47255 |
|
Vulnérabilité dans @agenticmail/api (CVE-2026-47255)
vulnérabilité dans @agenticmail/api (CVE-2026-47255). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.32` ou plus.
|
| CVE-2026-49372 |
|
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1,
2025.11.5 unauthenticated SSRF via build status was possible
|
| CVE-2026-49373 |
|
Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49374 |
|
Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49366 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
|
| CVE-2026-49367 |
|
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
|
| CVE-2026-49368 |
|
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
|
| CVE-2026-49371 |
|
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
|
| CVE-2026-47740 |
|
shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
|
| CVE-2026-42929 |
|
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder
includes default accounts with hard-coded credentials.
|
| CVE-2026-10107 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10107 (CVE-2026-10107)
SSRF dans CVE-2026-10107 (CVE-2026-10107). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5768 |
|
Vulnérabilité dans CVE-2026-5768 (CVE-2026-5768)
vulnérabilité dans CVE-2026-5768 (CVE-2026-5768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10108 |
|
Traversée de chemin dans xiaomusic (CVE-2026-10108)
traversée de chemin dans xiaomusic (CVE-2026-10108). Des informations confidentielles peuvent être exposées. Exploitable via `GET /music/{file_path`. Atténuation : mise à jour vers `0.5.8` ou plus.
|
| CVE-2026-10105 |
|
Injection SQL dans agno (CVE-2026-10105)
injection SQL dans agno (CVE-2026-10105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47139 |
|
Vulnérabilité dans vm2 (CVE-2026-47139)
vulnérabilité dans vm2 (CVE-2026-47139). Des informations confidentielles peuvent être exposées. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47209 |
|
Vulnérabilité dans vm2 (CVE-2026-47209)
vulnérabilité dans vm2 (CVE-2026-47209). Les données peuvent être altérées par des attaquants. Exploitable via ``BaseHandler.set``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-47135 |
|
Vulnérabilité dans vm2 (CVE-2026-47135)
vulnérabilité dans vm2 (CVE-2026-47135). Des informations confidentielles peuvent être exposées. Exploitable via ``Symbol.for``. Atténuation : mise à jour vers `3.11.4` ou plus.
|
| CVE-2026-45742 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.33.0` ou plus.
|
| CVE-2026-45741 |
|
Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44829 |
|
Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829). Les données peuvent être altérées par des attaquants. Exploitable via ``filepath.Base``. Atténuation : mise à jour vers `8.33.0` ou plus.
|
| CVE-2026-45662 |
|
Injection de commande OS dans CVE-2026-45662 (CVE-2026-45662)
injection de commande OS dans CVE-2026-45662 (CVE-2026-45662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39276 |
|
Traversée de chemin dans path-traversal (CVE-2026-39276)
traversée de chemin dans path-traversal (CVE-2026-39276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35630 |
|
Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-35674 |
|
Vulnérabilité dans openclaw (CVE-2026-35674)
vulnérabilité dans openclaw (CVE-2026-35674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.approvals``. Atténuation : mise à jour vers `2026.5.18` ou plus.
|
| CVE-2026-32905 |
|
Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
|
| CVE-2026-10065 |
|
Débordement de tampon dans CVE-2026-10065 (CVE-2026-10065)
vulnérabilité dans CVE-2026-10065 (CVE-2026-10065). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10066 |
|
Débordement de tampon dans CVE-2026-10066 (CVE-2026-10066)
vulnérabilité dans CVE-2026-10066 (CVE-2026-10066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10067 |
|
Débordement de tampon dans CVE-2026-10067 (CVE-2026-10067)
vulnérabilité dans CVE-2026-10067 (CVE-2026-10067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10068 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-10068 (CVE-2026-10068)
SSRF dans CVE-2026-10068 (CVE-2026-10068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10069 |
|
Vulnérabilité dans CVE-2026-10069 (CVE-2026-10069)
vulnérabilité dans CVE-2026-10069 (CVE-2026-10069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25403 |
|
Injection SQL dans sqli (CVE-2018-25403)
injection SQL dans sqli (CVE-2018-25403). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25404 |
|
Injection SQL dans sqli (CVE-2018-25404)
injection SQL dans sqli (CVE-2018-25404). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25396 |
|
Vulnérabilité dans CVE-2018-25396 (CVE-2018-25396)
vulnérabilité dans CVE-2018-25396 (CVE-2018-25396). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25398 |
|
Injection SQL dans sqli (CVE-2018-25398)
injection SQL dans sqli (CVE-2018-25398). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25399 |
|
Injection SQL dans sqli (CVE-2018-25399)
injection SQL dans sqli (CVE-2018-25399). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25400 |
|
Injection SQL dans sqli (CVE-2018-25400)
injection SQL dans sqli (CVE-2018-25400). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25401 |
|
Injection SQL dans sqli (CVE-2018-25401)
injection SQL dans sqli (CVE-2018-25401). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25402 |
|
Injection SQL dans sqli (CVE-2018-25402)
injection SQL dans sqli (CVE-2018-25402). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25389 |
|
Injection SQL dans sqli (CVE-2018-25389)
injection SQL dans sqli (CVE-2018-25389). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25390 |
|
Injection SQL dans sqli (CVE-2018-25390)
injection SQL dans sqli (CVE-2018-25390). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25391 |
|
Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
vulnérabilité dans CVE-2018-25391 (CVE-2018-25391). Les données peuvent être altérées par des attaquants.
|
| CVE-2018-25392 |
|
Injection SQL dans sqli (CVE-2018-25392)
injection SQL dans sqli (CVE-2018-25392). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25394 |
|
Injection SQL dans sqli (CVE-2018-25394)
injection SQL dans sqli (CVE-2018-25394). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25395 |
|
Injection SQL dans sqli (CVE-2018-25395)
injection SQL dans sqli (CVE-2018-25395). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25382 |
|
Injection SQL dans sqli (CVE-2018-25382)
injection SQL dans sqli (CVE-2018-25382). Des informations confidentielles peuvent être exposées.
|
| CVE-2018-25383 |
|
Vulnérabilité dans CVE-2018-25383 (CVE-2018-25383)
vulnérabilité dans CVE-2018-25383 (CVE-2018-25383). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-25385 |
|
Injection SQL dans sqli (CVE-2018-25385)
injection SQL dans sqli (CVE-2018-25385). Des informations confidentielles peuvent être exposées.
|