Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-6406 |
|
Autorisation incorrecte dans docker (CVE-2026-6406)
vulnérabilité dans docker (CVE-2026-6406). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9047 |
|
Vulnérabilité dans devolutions (CVE-2026-9047)
vulnérabilité dans devolutions (CVE-2026-9047). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37470 |
|
Vulnérabilité dans CVE-2026-37470 (CVE-2026-37470)
vulnérabilité dans CVE-2026-37470 (CVE-2026-37470). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36228 |
|
Vulnérabilité dans CVE-2026-36228 (CVE-2026-36228)
vulnérabilité dans CVE-2026-36228 (CVE-2026-36228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7325 |
|
SSRF (Falsification de requête côté serveur) dans devolutions (CVE-2026-7325)
SSRF dans devolutions (CVE-2026-7325). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45145 |
|
Traversée de chemin dans path-traversal (CVE-2025-45145)
traversée de chemin dans path-traversal (CVE-2025-45145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8992 |
|
Vulnérabilité dans ivanti (CVE-2026-8992)
vulnérabilité dans ivanti (CVE-2026-8992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9256 |
|
Vulnérabilité dans nginx (CVE-2026-9256)
vulnérabilité dans nginx (CVE-2026-9256). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.24.0, 1.30.2, 1.31.1` ou plus.
|
| CVE-2026-8671 |
|
Vulnérabilité dans avantra (CVE-2026-8671)
vulnérabilité dans avantra (CVE-2026-8671). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5740 |
|
Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-5740)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-5740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.11.15` ou plus.
|
| CVE-2026-44417 |
|
Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.6.11` ou plus.
|
| CVE-2026-47073 |
|
Vulnérabilité dans hackney (CVE-2026-47073)
vulnérabilité dans hackney (CVE-2026-47073). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Buffer``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47067 |
|
Vulnérabilité dans hackney (CVE-2026-47067)
vulnérabilité dans hackney (CVE-2026-47067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47072 |
|
Vulnérabilité dans hackney (CVE-2026-47072)
vulnérabilité dans hackney (CVE-2026-47072). Les données peuvent être altérées par des attaquants. Exploitable via `Host header`. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47075 |
|
Vulnérabilité dans hackney (CVE-2026-47075)
vulnérabilité dans hackney (CVE-2026-47075). Les données peuvent être altérées par des attaquants. Exploitable via ``Authorization``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47071 |
|
Vulnérabilité dans hackney (CVE-2026-47071)
vulnérabilité dans hackney (CVE-2026-47071). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``infinity``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47066 |
|
Vulnérabilité dans hackney (CVE-2026-47066)
vulnérabilité dans hackney (CVE-2026-47066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_entry``. Atténuation : mise à jour vers `4.0.1` ou plus.
|
| CVE-2026-47125 |
|
Vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-47125)
vulnérabilité dans github.com/getarcaneapp/arcane/backend (CVE-2026-47125). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/environments/{id}/templates/variables`. Atténuation : mise à jour vers `1.19.2` ou plus.
|
| CVE-2026-47120 |
|
Vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-47120). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/alert-rule`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d7526351cf97` ou plus.
|
| CVE-2026-46717 |
|
Autorisation incorrecte dans github.com/nezhahq/nezha (CVE-2026-46717)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-46717). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/notification`. Atténuation : mise à jour vers `1.14.15-0.20260517022419-d06d539d34c1` ou plus.
|
| CVE-2026-41076 |
|
Contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076)
contournement d'authentification dans CVE-2026-41076 (CVE-2026-41076). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41071 |
|
Lecture hors limites dans struktur (CVE-2026-41071)
vulnérabilité dans struktur (CVE-2026-41071). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41074 |
|
CSRF dans csrf (CVE-2026-41074)
vulnérabilité dans csrf (CVE-2026-41074). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41075 |
|
Injection SQL dans sqli (CVE-2026-41075)
injection SQL dans sqli (CVE-2026-41075). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9291 |
|
Désérialisation non sécurisée dans amazon-braket-sdk (CVE-2026-9291)
vulnérabilité dans amazon-braket-sdk (CVE-2026-9291). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.117.0` ou plus.
|
| CVE-2026-39968 |
|
Vulnérabilité dans CVE-2026-39968 (CVE-2026-39968)
vulnérabilité dans CVE-2026-39968 (CVE-2026-39968). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39965 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39965)
SSRF dans ssrf (CVE-2026-39965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9255 |
|
Vulnérabilité dans Amazon aws (CVE-2026-9255)
vulnérabilité dans Amazon aws (CVE-2026-9255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70646 |
|
Vulnérabilité dans aiosend (CVE-2026-70646)
vulnérabilité dans aiosend (CVE-2026-70646). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiosend``. Atténuation : mise à jour vers `3.0.7` ou plus.
|
| CVE-2026-34207 |
|
Vulnérabilité dans ssrf (CVE-2026-34207)
vulnérabilité dans ssrf (CVE-2026-34207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8679 |
|
Vulnérabilité dans wordpress (CVE-2026-8679)
vulnérabilité dans wordpress (CVE-2026-8679). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9011 |
|
Vulnérabilité dans wordpress (CVE-2026-9011)
vulnérabilité dans wordpress (CVE-2026-9011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9018 |
|
Élévation de privilèges dans wordpress (CVE-2026-9018)
vulnérabilité dans wordpress (CVE-2026-9018). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_eel_register``.
|
| CVE-2026-4834 |
|
Injection SQL dans wordpress (CVE-2026-4834)
injection SQL dans wordpress (CVE-2026-4834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46597 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-46597)
vulnérabilité dans golang.org/x/crypto (CVE-2026-46597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-39829 |
|
Vulnérabilité dans golang.org/x/crypto (CVE-2026-39829)
vulnérabilité dans golang.org/x/crypto (CVE-2026-39829). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.52.0` ou plus.
|
| CVE-2026-34911 |
|
Traversée de chemin dans path-traversal (CVE-2026-34911)
traversée de chemin dans path-traversal (CVE-2026-34911). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46701 |
|
Vulnérabilité dans network-ai (CVE-2026-46701)
vulnérabilité dans network-ai (CVE-2026-46701). Les données peuvent être altérées par des attaquants. Exploitable via `POST /mcp`. Atténuation : mise à jour vers `5.4.5` ou plus.
|
| CVE-2026-8413 |
|
Vulnérabilité dans concrete5/concrete5 (CVE-2026-8413)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8413). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8414 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8414)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8414). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8415 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8415)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8415). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8416 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8416)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8416). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8427 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8427)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8427). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8432 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8432)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8432). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8433 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8433)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8433). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8434 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8434)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8434). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8409 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8409)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8409). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8410 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8410)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8410). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8411 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8411)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8411). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|
| CVE-2026-8412 |
|
CSRF dans concrete5/concrete5 (CVE-2026-8412)
vulnérabilité dans concrete5/concrete5 (CVE-2026-8412). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.5.1` ou plus.
|