Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-51106 Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
CVE-2026-36851 Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
CVE-2026-19485 Vulnérabilité dans CVE-2026-19485 (CVE-2026-19485)
vulnérabilité dans CVE-2026-19485 (CVE-2026-19485). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-61165 Téléversement de fichier dangereux dans CVE-2025-61165 (CVE-2025-61165)
vulnérabilité dans CVE-2025-61165 (CVE-2025-61165). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61164 Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
CVE-2025-61163 Vulnérabilité dans CVE-2025-61163 (CVE-2025-61163)
vulnérabilité dans CVE-2025-61163 (CVE-2025-61163). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-61162 Vulnérabilité dans CVE-2025-61162 (CVE-2025-61162)
vulnérabilité dans CVE-2025-61162 (CVE-2025-61162). Les données peuvent être altérées par des attaquants.
CVE-2026-80348 Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80214 Injection de commande OS dans CVE-2026-80214 (CVE-2026-80214)
injection de commande OS dans CVE-2026-80214 (CVE-2026-80214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80195 Vulnérabilité dans CVE-2026-80195 (CVE-2026-80195)
vulnérabilité dans CVE-2026-80195 (CVE-2026-80195). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/teams/{id}`.
CVE-2026-80189 Vulnérabilité dans CVE-2026-80189 (CVE-2026-80189)
vulnérabilité dans CVE-2026-80189 (CVE-2026-80189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80200 Redirection ouverte dans CVE-2026-80200 (CVE-2026-80200)
vulnérabilité dans CVE-2026-80200 (CVE-2026-80200). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76784 Vulnérabilité dans CVE-2026-76784 (CVE-2026-76784)
vulnérabilité dans CVE-2026-76784 (CVE-2026-76784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58474 Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47841 Vulnérabilité dans CVE-2026-47841 (CVE-2026-47841)
vulnérabilité dans CVE-2026-47841 (CVE-2026-47841). Des informations confidentielles peuvent être exposées.
CVE-2026-47837 Vulnérabilité dans CVE-2026-47837 (CVE-2026-47837)
vulnérabilité dans CVE-2026-47837 (CVE-2026-47837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47836 Vulnérabilité dans CVE-2026-47836 (CVE-2026-47836)
vulnérabilité dans CVE-2026-47836 (CVE-2026-47836). Des informations confidentielles peuvent être exposées.
CVE-2025-56798 CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-29419 CTFd v3.7.6 was discovered to be vulnerable to a man-in-the-middle attack.
CTFd v3.7.6 was discovered to be vulnerable to a man-in-the-middle attack.
CVE-2023-42179 Vulnérabilité dans CVE-2023-42179 (CVE-2023-42179)
vulnérabilité dans CVE-2023-42179 (CVE-2023-42179). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44701 XSS (Cross-Site Scripting) dans devcode-it/openstamanager (CVE-2026-44701)
XSS dans devcode-it/openstamanager (CVE-2026-44701). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11-beta` ou plus.
GHSA-7w8c-qgxg-m7jx XSS (Cross-Site Scripting) dans librenms/librenms (GHSA-7w8c-qgxg-m7jx)
XSS dans librenms/librenms (GHSA-7w8c-qgxg-m7jx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``program``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-80153 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2020-15878 Vulnérabilité dans sqli (CVE-2020-15878)
vulnérabilité dans sqli (CVE-2020-15878). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-15876 Vulnérabilité dans sqli (CVE-2020-15876)
vulnérabilité dans sqli (CVE-2020-15876). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-15874 Vulnérabilité dans CVE-2020-15874 (CVE-2020-15874)
vulnérabilité dans CVE-2020-15874 (CVE-2020-15874). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81036 Redirection ouverte dans CVE-2026-81036 (CVE-2026-81036)
vulnérabilité dans CVE-2026-81036 (CVE-2026-81036). Des informations confidentielles peuvent être exposées.
CVE-2026-81035 Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
CVE-2026-81034 Vulnérabilité dans CVE-2026-81034 (CVE-2026-81034)
vulnérabilité dans CVE-2026-81034 (CVE-2026-81034). Des informations confidentielles peuvent être exposées.
CVE-2026-81033 Vulnérabilité dans CVE-2026-81033 (CVE-2026-81033)
vulnérabilité dans CVE-2026-81033 (CVE-2026-81033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81032 Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81031 Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81030 Traversée de chemin dans CVE-2026-81030 (CVE-2026-81030)
traversée de chemin dans CVE-2026-81030 (CVE-2026-81030). Des informations confidentielles peuvent être exposées.
CVE-2026-81029 Redirection ouverte dans CVE-2026-81029 (CVE-2026-81029)
vulnérabilité dans CVE-2026-81029 (CVE-2026-81029). Des informations confidentielles peuvent être exposées.
CVE-2026-81028 Traversée de chemin dans cpp (CVE-2026-81028)
traversée de chemin dans cpp (CVE-2026-81028). Des informations confidentielles peuvent être exposées.
CVE-2026-81027 Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-80428 Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80427 Vulnérabilité dans CVE-2026-80427 (CVE-2026-80427)
vulnérabilité dans CVE-2026-80427 (CVE-2026-80427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80426 XSS (Cross-Site Scripting) dans react (CVE-2026-80426)
XSS dans react (CVE-2026-80426). Des informations confidentielles peuvent être exposées.
CVE-2026-48549 CSRF dans csrf (CVE-2026-48549)
vulnérabilité dans csrf (CVE-2026-48549). Les données peuvent être altérées par des attaquants. Exploitable via `Cookie header`.
CVE-2026-48548 CSRF dans csrf (CVE-2026-48548)
vulnérabilité dans csrf (CVE-2026-48548). Les données peuvent être altérées par des attaquants.
CVE-2026-54614 Vulnérabilité dans cakephp/debug_kit (CVE-2026-54614)
vulnérabilité dans cakephp/debug_kit (CVE-2026-54614). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MailPreview``. Atténuation : mise à jour vers `5.2.4` ou plus.
CVE-2026-54569 Vulnérabilité dans senaite.core (CVE-2026-54569)
vulnérabilité dans senaite.core (CVE-2026-54569). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-54606 XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-80589 Vulnérabilité dans c (CVE-2026-80589)
vulnérabilité dans c (CVE-2026-80589). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80588 Vulnérabilité dans CVE-2026-80588 (CVE-2026-80588)
vulnérabilité dans CVE-2026-80588 (CVE-2026-80588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-80587 Vulnérabilité dans c (CVE-2026-80587)
vulnérabilité dans c (CVE-2026-80587). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80586 Vulnérabilité dans CVE-2026-80586 (CVE-2026-80586)
vulnérabilité dans CVE-2026-80586 (CVE-2026-80586). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-80585 Vulnérabilité dans CVE-2026-80585 (CVE-2026-80585)
vulnérabilité dans CVE-2026-80585 (CVE-2026-80585). Les données peuvent être altérées par des attaquants.
CVE-2026-80584 Vulnérabilité dans CVE-2026-80584 (CVE-2026-80584)
vulnérabilité dans CVE-2026-80584 (CVE-2026-80584). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →