Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-22621 |
|
Injection de commande OS dans CVE-2026-22621 (CVE-2026-22621)
injection de commande OS dans CVE-2026-22621 (CVE-2026-22621). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22620 |
|
Injection SQL dans CVE-2026-22620 (CVE-2026-22620)
injection SQL dans CVE-2026-22620 (CVE-2026-22620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18363 |
|
Vulnérabilité dans CVE-2026-18363 (CVE-2026-18363)
vulnérabilité dans CVE-2026-18363 (CVE-2026-18363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18369 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-18369)
SSRF dans ssrf (CVE-2026-18369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7260 |
|
Vulnérabilité dans c (CVE-2026-7260)
vulnérabilité dans c (CVE-2026-7260). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17544 |
|
Écriture hors limites dans CVE-2026-17544 (CVE-2026-17544)
écriture hors limites dans CVE-2026-17544 (CVE-2026-17544). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17543 |
|
Injection SQL dans sqli (CVE-2026-17543)
injection SQL dans sqli (CVE-2026-17543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18362 |
|
Vulnérabilité dans CVE-2026-18362 (CVE-2026-18362)
vulnérabilité dans CVE-2026-18362 (CVE-2026-18362). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18361 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18361 (CVE-2026-18361)
XSS dans CVE-2026-18361 (CVE-2026-18361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18360 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18360 (CVE-2026-18360)
XSS dans CVE-2026-18360 (CVE-2026-18360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16971 |
|
Vulnérabilité dans CVE-2026-16971 (CVE-2026-16971)
vulnérabilité dans CVE-2026-16971 (CVE-2026-16971). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16970 |
|
Vulnérabilité dans CVE-2026-16970 (CVE-2026-16970)
vulnérabilité dans CVE-2026-16970 (CVE-2026-16970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16969 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16969 (CVE-2026-16969)
XSS dans CVE-2026-16969 (CVE-2026-16969). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-4994 |
|
Vulnérabilité dans CVE-2022-4994 (CVE-2022-4994)
vulnérabilité dans CVE-2022-4994 (CVE-2022-4994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18353 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18353 (CVE-2026-18353)
SSRF dans CVE-2026-18353 (CVE-2026-18353). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/upload/sbom`.
|
| CVE-2026-7849 |
|
Injection de commande dans CVE-2026-7849 (CVE-2026-7849)
injection de commande dans CVE-2026-7849 (CVE-2026-7849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44108 |
|
Vulnérabilité dans CVE-2026-44108 (CVE-2026-44108)
vulnérabilité dans CVE-2026-44108 (CVE-2026-44108). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44107 |
|
A reboot of the charging controller can be triggered via Modbus TCP without authentication....
A reboot of the charging controller can be triggered via Modbus TCP without authentication....
|
| CVE-2026-44106 |
|
A privilege escalation vulnerability in the init-script for user-applications allows a low...
A privilege escalation vulnerability in the init-script for user-applications allows a low...
|
| CVE-2026-44105 |
|
Vulnérabilité dans CVE-2026-44105 (CVE-2026-44105)
vulnérabilité dans CVE-2026-44105 (CVE-2026-44105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44104 |
|
Vulnérabilité dans CVE-2026-44104 (CVE-2026-44104)
vulnérabilité dans CVE-2026-44104 (CVE-2026-44104). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44103 |
|
Téléversement de fichier dangereux dans CVE-2026-44103 (CVE-2026-44103)
vulnérabilité dans CVE-2026-44103 (CVE-2026-44103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44102 |
|
Vulnérabilité dans CVE-2026-44102 (CVE-2026-44102)
vulnérabilité dans CVE-2026-44102 (CVE-2026-44102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44101 |
|
Vulnérabilité dans CVE-2026-44101 (CVE-2026-44101)
vulnérabilité dans CVE-2026-44101 (CVE-2026-44101). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44100 |
|
Vulnérabilité dans CVE-2026-44100 (CVE-2026-44100)
vulnérabilité dans CVE-2026-44100 (CVE-2026-44100). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44099 |
|
A privilege escalation vulnerability in the system configuration allows a low-privileged local...
A privilege escalation vulnerability in the system configuration allows a low-privileged local...
|
| CVE-2026-44098 |
|
This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend...
This vulnerability allows an unauthenticated remote attacker with control over the OCPP backend...
|
| CVE-2026-44097 |
|
A low-privileged remote attacker with "operator" access can upload arbitrary files via the REST...
A low-privileged remote attacker with "operator" access can upload arbitrary files via the REST...
|
| CVE-2026-44096 |
|
A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute...
A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute...
|
| CVE-2026-44095 |
|
A privilege escalation vulnerability in a script used for network configuration allows a low...
A privilege escalation vulnerability in a script used for network configuration allows a low...
|
| CVE-2026-44094 |
|
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition...
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition...
|
| CVE-2026-44093 |
|
A local privilege escalation vulnerability in the init-script for user-applications allows a low...
A local privilege escalation vulnerability in the init-script for user-applications allows a low...
|
| CVE-2026-44092 |
|
Vulnérabilité dans CVE-2026-44092 (CVE-2026-44092)
vulnérabilité dans CVE-2026-44092 (CVE-2026-44092). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44091 |
|
Vulnérabilité dans CVE-2026-44091 (CVE-2026-44091)
vulnérabilité dans CVE-2026-44091 (CVE-2026-44091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44090 |
|
Vulnérabilité dans CVE-2026-44090 (CVE-2026-44090)
vulnérabilité dans CVE-2026-44090 (CVE-2026-44090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13584 |
|
Vulnérabilité dans dos (CVE-2026-13584)
vulnérabilité dans dos (CVE-2026-13584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58046 |
|
Injection SQL dans sqli (CVE-2026-58046)
injection SQL dans sqli (CVE-2026-58046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58066 |
|
Contournement d'authentification dans rocketchat (CVE-2026-58066)
contournement d'authentification dans rocketchat (CVE-2026-58066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59327 |
|
Vulnérabilité dans spring (CVE-2026-59327)
vulnérabilité dans spring (CVE-2026-59327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58040 |
|
Vulnérabilité dans CVE-2026-58040 (CVE-2026-58040)
vulnérabilité dans CVE-2026-58040 (CVE-2026-58040). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59326 |
|
Vulnérabilité dans spring (CVE-2026-59326)
vulnérabilité dans spring (CVE-2026-59326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58043 |
|
Vulnérabilité dans nodejs (CVE-2026-58043)
vulnérabilité dans nodejs (CVE-2026-58043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16531 |
|
Traversée de chemin dans path-traversal (CVE-2026-16531)
traversée de chemin dans path-traversal (CVE-2026-16531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16529 |
|
Vulnérabilité dans dos (CVE-2026-16529)
vulnérabilité dans dos (CVE-2026-16529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47873 |
|
Vulnérabilité dans CVE-2026-47873 (CVE-2026-47873)
vulnérabilité dans CVE-2026-47873 (CVE-2026-47873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56847 |
|
Vulnérabilité dans nodejs (CVE-2026-56847)
vulnérabilité dans nodejs (CVE-2026-56847). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47882 |
|
Vulnérabilité dans spring (CVE-2026-47882)
vulnérabilité dans spring (CVE-2026-47882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16527 |
|
Vulnérabilité dans CVE-2026-16527 (CVE-2026-16527)
vulnérabilité dans CVE-2026-16527 (CVE-2026-16527). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56850 |
|
Contournement d'authentification dans nodejs (CVE-2026-56850)
contournement d'authentification dans nodejs (CVE-2026-56850). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16530 |
|
Lecture hors limites dans dos (CVE-2026-16530)
vulnérabilité dans dos (CVE-2026-16530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pmproxy``.
|