Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-62959 |
|
Lecture hors limites dans CVE-2026-62959 (CVE-2026-62959)
vulnérabilité dans CVE-2026-62959 (CVE-2026-62959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55825 |
|
Traversée de chemin dans contao/contao (CVE-2026-55825)
traversée de chemin dans contao/contao (CVE-2026-55825). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``jobUuid``. Atténuation : mise à jour vers `5.7.7` ou plus.
|
| CVE-2026-38711 |
|
Injection de commande dans CVE-2026-38711 (CVE-2026-38711)
injection de commande dans CVE-2026-38711 (CVE-2026-38711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53551 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-53551)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-53551). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| GHSA-3whf-vgf2-9w6g |
|
Vulnérabilité dans zaino-state (GHSA-3whf-vgf2-9w6g)
vulnérabilité dans zaino-state (GHSA-3whf-vgf2-9w6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``previous_block_hash``. Atténuation : mise à jour vers `0.4.1` ou plus.
|
| CVE-2026-53599 |
|
Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
|
| CVE-2026-53510 |
|
Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57232 |
|
SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55824 |
|
Divulgation d'information dans contao/contao (CVE-2026-55824)
vulnérabilité dans contao/contao (CVE-2026-55824). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Cookie``. Atténuation : mise à jour vers `5.7.7` ou plus.
|
| CVE-2026-25552 |
|
Vulnérabilité dans nginx (CVE-2026-25552)
vulnérabilité dans nginx (CVE-2026-25552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18321 |
|
Buffer overflow in NTPsec's Zyfer refclock allows local attacker to crash ntpd
Buffer overflow in NTPsec's Zyfer refclock allows local attacker to crash ntpd
|
| CVE-2026-65841 |
|
Vulnérabilité dans jodit (CVE-2026-65841)
vulnérabilité dans jodit (CVE-2026-65841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node.nodeName``. Atténuation : mise à jour vers `4.13.6` ou plus.
|
| CVE-2026-62324 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-62324)
XSS dans jodit (CVE-2026-62324). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeHTMLElement``. Atténuation : mise à jour vers `4.12.31` ou plus.
|
| CVE-2026-53502 |
|
Traversée de chemin dans thumbor (CVE-2026-53502)
traversée de chemin dans thumbor (CVE-2026-53502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imaging.py``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53504 |
|
Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53501 |
|
Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53500 |
|
SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-34490 |
|
Vulnérabilité dans johnsoncontrols (CVE-2026-34490)
vulnérabilité dans johnsoncontrols (CVE-2026-34490). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21662 |
|
Téléversement de fichier dangereux dans johnsoncontrols (CVE-2026-21662)
vulnérabilité dans johnsoncontrols (CVE-2026-21662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34497 |
|
Vulnérabilité dans johnsoncontrols (CVE-2026-34497)
vulnérabilité dans johnsoncontrols (CVE-2026-34497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34495 |
|
XSS (Cross-Site Scripting) dans johnsoncontrols (CVE-2026-34495)
XSS dans johnsoncontrols (CVE-2026-34495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54737 |
|
Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-54725 |
|
SSRF (Falsification de requête côté serveur) dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725)
SSRF dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725). Des informations confidentielles peuvent être exposées. Exploitable via ``VaultAddrAnnotation``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-67822 |
|
Vulnérabilité dans CVE-2026-67822 (CVE-2026-67822)
vulnérabilité dans CVE-2026-67822 (CVE-2026-67822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58048 |
|
Injection SQL dans CVE-2026-58048 (CVE-2026-58048)
injection SQL dans CVE-2026-58048 (CVE-2026-58048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58047 |
|
HTTP Smuggling in cPanel allows potential leak of credentials.
HTTP Smuggling in cPanel allows potential leak of credentials.
|
| CVE-2026-55100 |
|
Vulnérabilité dans hashi-vault-js (CVE-2026-55100)
vulnérabilité dans hashi-vault-js (CVE-2026-55100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encodeURIComponent``. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-54729 |
|
SSRF (Falsification de requête côté serveur) dans dssrf (CVE-2026-54729)
SSRF dans dssrf (CVE-2026-54729). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.5` ou plus.
|
| CVE-2026-12075 |
|
SSRF (Falsification de requête côté serveur) dans nltk (CVE-2026-12075)
SSRF dans nltk (CVE-2026-12075). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nltk.pathsec``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-12061 |
|
Vulnérabilité dans nltk (CVE-2026-12061)
vulnérabilité dans nltk (CVE-2026-12061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ReviewsCorpusReader``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-12072 |
|
Traversée de chemin dans nltk (CVE-2026-12072)
traversée de chemin dans nltk (CVE-2026-12072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NKJPCorpusReader``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-12074 |
|
Traversée de chemin dans nltk (CVE-2026-12074)
traversée de chemin dans nltk (CVE-2026-12074). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nltk.pathsec``. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-54706 |
|
Vulnérabilité dans onionshare-cli (CVE-2026-54706)
vulnérabilité dans onionshare-cli (CVE-2026-54706). Des informations confidentielles peuvent être exposées. Exploitable via ``onionshare_cli.web``. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-54707 |
|
Autorisation incorrecte dans onionshare-cli (CVE-2026-54707)
vulnérabilité dans onionshare-cli (CVE-2026-54707). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /upload`. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-52856 |
|
Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-67607 |
|
Vulnérabilité dans c (CVE-2026-67607)
vulnérabilité dans c (CVE-2026-67607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
XSS dans CVE-2026-59232 (CVE-2026-59232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59231 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-59231 (CVE-2026-59231)
SSRF dans CVE-2026-59231 (CVE-2026-59231). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56571 |
|
Vulnérabilité dans hcltech (CVE-2026-56571)
vulnérabilité dans hcltech (CVE-2026-56571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56570 |
|
Vulnérabilité dans hcltech (CVE-2026-56570)
vulnérabilité dans hcltech (CVE-2026-56570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56569 |
|
Vulnérabilité dans hcltech (CVE-2026-56569)
vulnérabilité dans hcltech (CVE-2026-56569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56568 |
|
Vulnérabilité dans hcltech (CVE-2026-56568)
vulnérabilité dans hcltech (CVE-2026-56568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56567 |
|
Vulnérabilité dans hcltech (CVE-2026-56567)
vulnérabilité dans hcltech (CVE-2026-56567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-17566 |
|
Injection de commande OS dans pgadmin (CVE-2026-17566)
injection de commande OS dans pgadmin (CVE-2026-17566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /import_export/job/`.
|
| CVE-2026-17351 |
|
Injection SQL dans pgadmin (CVE-2026-17351)
injection SQL dans pgadmin (CVE-2026-17351). L'exploitation peut entraîner la prise de contrôle totale du système.
|