Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45344 |
|
Vulnérabilité dans CVE-2026-45344 (CVE-2026-45344)
vulnérabilité dans CVE-2026-45344 (CVE-2026-45344). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.6` ou plus.
|
| CVE-2026-10044 |
|
Vulnérabilité dans path-traversal (CVE-2026-10044)
vulnérabilité dans path-traversal (CVE-2026-10044). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/prompts/{filename}`.
|
| CVE-2026-39929 |
|
Lecture hors limites dans dos (CVE-2026-39929)
vulnérabilité dans dos (CVE-2026-39929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46827 |
|
Élévation de privilèges dans c (CVE-2026-46827)
vulnérabilité dans c (CVE-2026-46827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46826 |
|
Vulnérabilité dans c (CVE-2026-46826)
vulnérabilité dans c (CVE-2026-46826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46823 |
|
Autorisation incorrecte dans c (CVE-2026-46823)
vulnérabilité dans c (CVE-2026-46823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46829 |
|
Vulnérabilité dans c (CVE-2026-46829)
vulnérabilité dans c (CVE-2026-46829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46828 |
|
Vulnérabilité dans c (CVE-2026-46828)
vulnérabilité dans c (CVE-2026-46828). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46834 |
|
Vulnérabilité dans c (CVE-2026-46834)
vulnérabilité dans c (CVE-2026-46834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46835 |
|
Vulnérabilité dans c (CVE-2026-46835)
vulnérabilité dans c (CVE-2026-46835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46837 |
|
Élévation de privilèges dans c (CVE-2026-46837)
vulnérabilité dans c (CVE-2026-46837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46820 |
|
Vulnérabilité dans c (CVE-2026-46820)
vulnérabilité dans c (CVE-2026-46820). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46818 |
|
Vulnérabilité dans c (CVE-2026-46818)
vulnérabilité dans c (CVE-2026-46818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46821 |
|
Vulnérabilité dans c (CVE-2026-46821)
vulnérabilité dans c (CVE-2026-46821). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42398 |
|
SSRF (Falsification de requête côté serveur) dans elk (CVE-2026-42398)
SSRF dans elk (CVE-2026-42398). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `9.2.8, 9.3.2` ou plus.
|
| CVE-2026-35277 |
|
Vulnérabilité dans c (CVE-2026-35277)
vulnérabilité dans c (CVE-2026-35277). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-35266 |
|
Vulnérabilité dans c (CVE-2026-35266)
vulnérabilité dans c (CVE-2026-35266). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49127 |
|
Vulnérabilité dans CVE-2026-49127 (CVE-2026-49127)
vulnérabilité dans CVE-2026-49127 (CVE-2026-49127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49128 |
|
Traversée de chemin dans path-traversal (CVE-2026-49128)
traversée de chemin dans path-traversal (CVE-2026-49128). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32847 |
|
Traversée de chemin dans path-traversal (CVE-2026-32847)
traversée de chemin dans path-traversal (CVE-2026-32847). Des informations confidentielles peuvent être exposées. Exploitable via `GET /{full_path`.
|
| CVE-2026-47333 |
|
Lecture hors limites dans canonical (CVE-2026-47333)
vulnérabilité dans canonical (CVE-2026-47333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4944 |
|
Traversée de chemin dans CVE-2026-4944 (CVE-2026-4944)
traversée de chemin dans CVE-2026-4944 (CVE-2026-4944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47331 |
|
Use-After-Free dans canonical (CVE-2026-47331)
vulnérabilité dans canonical (CVE-2026-47331). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30760 |
|
Vulnérabilité dans CVE-2026-30760 (CVE-2026-30760)
vulnérabilité dans CVE-2026-30760 (CVE-2026-30760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30761 |
|
Téléversement de fichier dangereux dans CVE-2026-30761 (CVE-2026-30761)
vulnérabilité dans CVE-2026-30761 (CVE-2026-30761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46439 |
|
Vulnérabilité dans compliance-trestle (CVE-2026-46439)
vulnérabilité dans compliance-trestle (CVE-2026-46439). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``render_template``. Atténuation : mise à jour vers `4.0.3` ou plus.
|
| CVE-2026-45296 |
|
Vulnérabilité dans CVE-2026-45296 (CVE-2026-45296)
vulnérabilité dans CVE-2026-45296 (CVE-2026-45296). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-34126 |
|
Vulnérabilité dans tp-link (CVE-2026-34126)
vulnérabilité dans tp-link (CVE-2026-34126). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46345 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-45756 |
|
Vulnérabilité dans symfony/json-path (CVE-2026-45756)
vulnérabilité dans symfony/json-path (CVE-2026-45756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JsonPath``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-9095 |
|
Vulnérabilité dans CVE-2026-9095 (CVE-2026-9095)
vulnérabilité dans CVE-2026-9095 (CVE-2026-9095). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9096 |
|
Vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9096)
vulnérabilité dans github.com/casdoor/casdoor (CVE-2026-9096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8697 |
|
Vulnérabilité dans tp-link (CVE-2026-8697)
vulnérabilité dans tp-link (CVE-2026-8697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44465 |
|
Injection de commande OS dans zed (CVE-2026-44465)
injection de commande OS dans zed (CVE-2026-44465). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-44466 |
|
Injection de commande OS dans zed (CVE-2026-44466)
injection de commande OS dans zed (CVE-2026-44466). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44463 |
|
Injection de commande OS dans zed (CVE-2026-44463)
injection de commande OS dans zed (CVE-2026-44463). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.229.0` ou plus.
|
| CVE-2026-44461 |
|
Injection de commande OS dans zed (CVE-2026-44461)
injection de commande OS dans zed (CVE-2026-44461). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.227.1` ou plus.
|
| CVE-2026-6824 |
|
XSS (Cross-Site Scripting) dans cisa (CVE-2026-6824)
XSS dans cisa (CVE-2026-6824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42941 |
|
Vulnérabilité dans cisa (CVE-2026-42941)
vulnérabilité dans cisa (CVE-2026-42941). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48526 |
|
Contournement d'authentification dans pyjwt (CVE-2026-48526)
contournement d'authentification dans pyjwt (CVE-2026-48526). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.13.0` ou plus.
|
| CVE-2026-47760 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47760)
XSS dans tinymce (CVE-2026-47760). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-47759 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47759)
XSS dans tinymce (CVE-2026-47759). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-47762 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47762)
XSS dans tinymce (CVE-2026-47762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-47761 |
|
XSS (Cross-Site Scripting) dans tinymce (CVE-2026-47761)
XSS dans tinymce (CVE-2026-47761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.5.1` ou plus.
|
| CVE-2026-44358 |
|
Vulnérabilité dans CVE-2026-44358 (CVE-2026-44358)
vulnérabilité dans CVE-2026-44358 (CVE-2026-44358). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.0.1` ou plus.
|
| CVE-2026-41565 |
|
Vulnérabilité dans CVE-2026-41565 (CVE-2026-41565)
vulnérabilité dans CVE-2026-41565 (CVE-2026-41565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49237 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-49237)
vulnérabilité dans privilege-escalation (CVE-2026-49237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49238 |
|
Traversée de chemin dans cpp (CVE-2026-49238)
traversée de chemin dans cpp (CVE-2026-49238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37266 |
|
Vulnérabilité dans CVE-2026-37266 (CVE-2026-37266)
vulnérabilité dans CVE-2026-37266 (CVE-2026-37266). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37579 |
|
Désérialisation non sécurisée dans CVE-2026-37579 (CVE-2026-37579)
vulnérabilité dans CVE-2026-37579 (CVE-2026-37579). Risque d'opérations non autorisées ou de divulgation.
|