Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-44422 Vulnérabilité dans freerdp (CVE-2026-44422)
vulnérabilité dans freerdp (CVE-2026-44422). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-47260 SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-47260)
SSRF dans phanan/koel (CVE-2026-47260). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/podcasts`. Atténuation : mise à jour vers `9.3.5` ou plus.
CVE-2026-46702 Vulnérabilité dans russh (CVE-2026-46702)
vulnérabilité dans russh (CVE-2026-46702). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``russh``. Atténuation : mise à jour vers `0.61.1` ou plus.
CVE-2026-47255 Vulnérabilité dans @agenticmail/api (CVE-2026-47255)
vulnérabilité dans @agenticmail/api (CVE-2026-47255). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.9.32` ou plus.
CVE-2026-49372 In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
In JetBrains TeamCity before 2026.1, 2025.11.5 unauthenticated SSRF via build status was possible
CVE-2026-49373 Vulnérabilité dans jetbrains (CVE-2026-49373)
vulnérabilité dans jetbrains (CVE-2026-49373). Des informations confidentielles peuvent être exposées.
CVE-2026-49374 Vulnérabilité dans jetbrains (CVE-2026-49374)
vulnérabilité dans jetbrains (CVE-2026-49374). Des informations confidentielles peuvent être exposées.
CVE-2026-49366 In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
In JetBrains IntelliJ IDEA before 2026.1.1 command injection was possible via filename completion
CVE-2026-49367 In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
In JetBrains IntelliJ IDEA before 2026.1.1 command execution was possible via the guest user account
CVE-2026-49368 In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
CVE-2026-49371 In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
CVE-2026-47740 shopper/framework: Authorization bypass in multiple Livewire admin components
shopper/framework: Authorization bypass in multiple Livewire admin components
CVE-2026-42929 Danelec MacGregor Voyage Data Recorder includes default accounts with hard-coded credentials.
Danelec MacGregor Voyage Data Recorder includes default accounts with hard-coded credentials.
CVE-2026-10107 SSRF (Falsification de requête côté serveur) dans CVE-2026-10107 (CVE-2026-10107)
SSRF dans CVE-2026-10107 (CVE-2026-10107). Des informations confidentielles peuvent être exposées.
CVE-2026-5768 Vulnérabilité dans CVE-2026-5768 (CVE-2026-5768)
vulnérabilité dans CVE-2026-5768 (CVE-2026-5768). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10108 Traversée de chemin dans xiaomusic (CVE-2026-10108)
traversée de chemin dans xiaomusic (CVE-2026-10108). Des informations confidentielles peuvent être exposées. Exploitable via `GET /music/{file_path`. Atténuation : mise à jour vers `0.5.8` ou plus.
CVE-2026-10105 Injection SQL dans agno (CVE-2026-10105)
injection SQL dans agno (CVE-2026-10105). Des informations confidentielles peuvent être exposées.
CVE-2026-47139 Vulnérabilité dans vm2 (CVE-2026-47139)
vulnérabilité dans vm2 (CVE-2026-47139). Des informations confidentielles peuvent être exposées. Exploitable via ``NodeVM``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47209 Vulnérabilité dans vm2 (CVE-2026-47209)
vulnérabilité dans vm2 (CVE-2026-47209). Les données peuvent être altérées par des attaquants. Exploitable via ``BaseHandler.set``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-47135 Vulnérabilité dans vm2 (CVE-2026-47135)
vulnérabilité dans vm2 (CVE-2026-47135). Des informations confidentielles peuvent être exposées. Exploitable via ``Symbol.for``. Atténuation : mise à jour vers `3.11.4` ou plus.
CVE-2026-45742 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloadFrom``. Atténuation : mise à jour vers `8.33.0` ou plus.
CVE-2026-45741 Vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741)
vulnérabilité dans github.com/gotenberg/gotenberg/v8 (CVE-2026-45741). Des informations confidentielles peuvent être exposées.
CVE-2026-44829 Traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829)
traversée de chemin dans github.com/gotenberg/gotenberg/v8 (CVE-2026-44829). Les données peuvent être altérées par des attaquants. Exploitable via ``filepath.Base``. Atténuation : mise à jour vers `8.33.0` ou plus.
CVE-2026-45662 Injection de commande OS dans CVE-2026-45662 (CVE-2026-45662)
injection de commande OS dans CVE-2026-45662 (CVE-2026-45662). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39276 Traversée de chemin dans path-traversal (CVE-2026-39276)
traversée de chemin dans path-traversal (CVE-2026-39276). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35630 Vulnérabilité dans openclaw (CVE-2026-35630)
vulnérabilité dans openclaw (CVE-2026-35630). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-35674 Vulnérabilité dans openclaw (CVE-2026-35674)
vulnérabilité dans openclaw (CVE-2026-35674). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``operator.approvals``. Atténuation : mise à jour vers `2026.5.18` ou plus.
CVE-2026-32905 Autorisation incorrecte dans openclaw (CVE-2026-32905)
vulnérabilité dans openclaw (CVE-2026-32905). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.5.4` ou plus.
CVE-2026-10065 Débordement de tampon dans CVE-2026-10065 (CVE-2026-10065)
vulnérabilité dans CVE-2026-10065 (CVE-2026-10065). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10066 Débordement de tampon dans CVE-2026-10066 (CVE-2026-10066)
vulnérabilité dans CVE-2026-10066 (CVE-2026-10066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10067 Débordement de tampon dans CVE-2026-10067 (CVE-2026-10067)
vulnérabilité dans CVE-2026-10067 (CVE-2026-10067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10068 SSRF (Falsification de requête côté serveur) dans CVE-2026-10068 (CVE-2026-10068)
SSRF dans CVE-2026-10068 (CVE-2026-10068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10069 Vulnérabilité dans CVE-2026-10069 (CVE-2026-10069)
vulnérabilité dans CVE-2026-10069 (CVE-2026-10069). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25403 Injection SQL dans sqli (CVE-2018-25403)
injection SQL dans sqli (CVE-2018-25403). Des informations confidentielles peuvent être exposées.
CVE-2018-25404 Injection SQL dans sqli (CVE-2018-25404)
injection SQL dans sqli (CVE-2018-25404). Des informations confidentielles peuvent être exposées.
CVE-2018-25396 Vulnérabilité dans CVE-2018-25396 (CVE-2018-25396)
vulnérabilité dans CVE-2018-25396 (CVE-2018-25396). Des informations confidentielles peuvent être exposées.
CVE-2018-25398 Injection SQL dans sqli (CVE-2018-25398)
injection SQL dans sqli (CVE-2018-25398). Des informations confidentielles peuvent être exposées.
CVE-2018-25399 Injection SQL dans sqli (CVE-2018-25399)
injection SQL dans sqli (CVE-2018-25399). Des informations confidentielles peuvent être exposées.
CVE-2018-25400 Injection SQL dans sqli (CVE-2018-25400)
injection SQL dans sqli (CVE-2018-25400). Des informations confidentielles peuvent être exposées.
CVE-2018-25401 Injection SQL dans sqli (CVE-2018-25401)
injection SQL dans sqli (CVE-2018-25401). Des informations confidentielles peuvent être exposées.
CVE-2018-25402 Injection SQL dans sqli (CVE-2018-25402)
injection SQL dans sqli (CVE-2018-25402). Des informations confidentielles peuvent être exposées.
CVE-2018-25389 Injection SQL dans sqli (CVE-2018-25389)
injection SQL dans sqli (CVE-2018-25389). Des informations confidentielles peuvent être exposées.
CVE-2018-25390 Injection SQL dans sqli (CVE-2018-25390)
injection SQL dans sqli (CVE-2018-25390). Des informations confidentielles peuvent être exposées.
CVE-2018-25391 Vulnérabilité dans CVE-2018-25391 (CVE-2018-25391)
vulnérabilité dans CVE-2018-25391 (CVE-2018-25391). Les données peuvent être altérées par des attaquants.
CVE-2018-25392 Injection SQL dans sqli (CVE-2018-25392)
injection SQL dans sqli (CVE-2018-25392). Des informations confidentielles peuvent être exposées.
CVE-2018-25394 Injection SQL dans sqli (CVE-2018-25394)
injection SQL dans sqli (CVE-2018-25394). Des informations confidentielles peuvent être exposées.
CVE-2018-25395 Injection SQL dans sqli (CVE-2018-25395)
injection SQL dans sqli (CVE-2018-25395). Des informations confidentielles peuvent être exposées.
CVE-2018-25382 Injection SQL dans sqli (CVE-2018-25382)
injection SQL dans sqli (CVE-2018-25382). Des informations confidentielles peuvent être exposées.
CVE-2018-25383 Vulnérabilité dans CVE-2018-25383 (CVE-2018-25383)
vulnérabilité dans CVE-2018-25383 (CVE-2018-25383). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25385 Injection SQL dans sqli (CVE-2018-25385)
injection SQL dans sqli (CVE-2018-25385). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →