Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-26447 |
|
Use-After-Free dans dos (CVE-2026-26447)
vulnérabilité dans dos (CVE-2026-26447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26446 |
|
Vulnérabilité dans dos (CVE-2026-26446)
vulnérabilité dans dos (CVE-2026-26446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26445 |
|
Vulnérabilité dans dos (CVE-2026-26445)
vulnérabilité dans dos (CVE-2026-26445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70340 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-70340)
vulnérabilité dans privilege-escalation (CVE-2025-70340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70293 |
|
Vulnérabilité dans dos (CVE-2025-70293)
vulnérabilité dans dos (CVE-2025-70293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70290 |
|
Vulnérabilité dans CVE-2025-70290 (CVE-2025-70290)
vulnérabilité dans CVE-2025-70290 (CVE-2025-70290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79940 |
|
Vulnérabilité dans CVE-2026-79940 (CVE-2026-79940)
vulnérabilité dans CVE-2026-79940 (CVE-2026-79940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75466 |
|
Vulnérabilité dans dos (CVE-2026-75466)
vulnérabilité dans dos (CVE-2026-75466). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75325 |
|
Contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325)
contournement d'authentification dans CVE-2026-75325 (CVE-2026-75325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-70419 |
|
Injection de commande OS dans CVE-2026-70419 (CVE-2026-70419)
injection de commande OS dans CVE-2026-70419 (CVE-2026-70419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51106 |
|
Vulnérabilité dans cpp (CVE-2026-51106)
vulnérabilité dans cpp (CVE-2026-51106). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-36851 |
|
Traversée de chemin dans path-traversal (CVE-2026-36851)
traversée de chemin dans path-traversal (CVE-2026-36851). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19485 |
|
Vulnérabilité dans CVE-2026-19485 (CVE-2026-19485)
vulnérabilité dans CVE-2026-19485 (CVE-2026-19485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-61165 |
|
Téléversement de fichier dangereux dans CVE-2025-61165 (CVE-2025-61165)
vulnérabilité dans CVE-2025-61165 (CVE-2025-61165). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61164 |
|
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
Cohere North AI v1.1.5 was discovered to contain an information leak via the WebSocket Endpoint.
|
| CVE-2025-61163 |
|
Vulnérabilité dans CVE-2025-61163 (CVE-2025-61163)
vulnérabilité dans CVE-2025-61163 (CVE-2025-61163). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-61162 |
|
Vulnérabilité dans CVE-2025-61162 (CVE-2025-61162)
vulnérabilité dans CVE-2025-61162 (CVE-2025-61162). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-80348 |
|
Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80214 |
|
Injection de commande OS dans CVE-2026-80214 (CVE-2026-80214)
injection de commande OS dans CVE-2026-80214 (CVE-2026-80214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80195 |
|
Vulnérabilité dans CVE-2026-80195 (CVE-2026-80195)
vulnérabilité dans CVE-2026-80195 (CVE-2026-80195). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/teams/{id}`.
|
| CVE-2026-80189 |
|
Vulnérabilité dans CVE-2026-80189 (CVE-2026-80189)
vulnérabilité dans CVE-2026-80189 (CVE-2026-80189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80200 |
|
Redirection ouverte dans CVE-2026-80200 (CVE-2026-80200)
vulnérabilité dans CVE-2026-80200 (CVE-2026-80200). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76784 |
|
Vulnérabilité dans CVE-2026-76784 (CVE-2026-76784)
vulnérabilité dans CVE-2026-76784 (CVE-2026-76784). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58474 |
|
Injection de code dans CVE-2026-58474 (CVE-2026-58474)
injection de code dans CVE-2026-58474 (CVE-2026-58474). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47841 |
|
Vulnérabilité dans CVE-2026-47841 (CVE-2026-47841)
vulnérabilité dans CVE-2026-47841 (CVE-2026-47841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47837 |
|
Vulnérabilité dans CVE-2026-47837 (CVE-2026-47837)
vulnérabilité dans CVE-2026-47837 (CVE-2026-47837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47836 |
|
Vulnérabilité dans CVE-2026-47836 (CVE-2026-47836)
vulnérabilité dans CVE-2026-47836 (CVE-2026-47836). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-56798 |
|
CSRF dans csrf (CVE-2025-56798)
vulnérabilité dans csrf (CVE-2025-56798). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-29419 |
|
CTFd v3.7.6 was discovered to be vulnerable to a man-in-the-middle attack.
CTFd v3.7.6 was discovered to be vulnerable to a man-in-the-middle attack.
|
| CVE-2023-42179 |
|
Vulnérabilité dans CVE-2023-42179 (CVE-2023-42179)
vulnérabilité dans CVE-2023-42179 (CVE-2023-42179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44701 |
|
XSS (Cross-Site Scripting) dans devcode-it/openstamanager (CVE-2026-44701)
XSS dans devcode-it/openstamanager (CVE-2026-44701). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.11-beta` ou plus.
|
| GHSA-7w8c-qgxg-m7jx |
|
XSS (Cross-Site Scripting) dans librenms/librenms (GHSA-7w8c-qgxg-m7jx)
XSS dans librenms/librenms (GHSA-7w8c-qgxg-m7jx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``program``. Atténuation : mise à jour vers `26.5.0` ou plus.
|
| CVE-2026-80153 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2020-15878 |
|
Vulnérabilité dans sqli (CVE-2020-15878)
vulnérabilité dans sqli (CVE-2020-15878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15876 |
|
Vulnérabilité dans sqli (CVE-2020-15876)
vulnérabilité dans sqli (CVE-2020-15876). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-15874 |
|
Vulnérabilité dans CVE-2020-15874 (CVE-2020-15874)
vulnérabilité dans CVE-2020-15874 (CVE-2020-15874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81036 |
|
Redirection ouverte dans CVE-2026-81036 (CVE-2026-81036)
vulnérabilité dans CVE-2026-81036 (CVE-2026-81036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81035 |
|
Vulnérabilité dans CVE-2026-81035 (CVE-2026-81035)
vulnérabilité dans CVE-2026-81035 (CVE-2026-81035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81034 |
|
Vulnérabilité dans CVE-2026-81034 (CVE-2026-81034)
vulnérabilité dans CVE-2026-81034 (CVE-2026-81034). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81033 |
|
Vulnérabilité dans CVE-2026-81033 (CVE-2026-81033)
vulnérabilité dans CVE-2026-81033 (CVE-2026-81033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81032 |
|
Vulnérabilité dans cpp (CVE-2026-81032)
vulnérabilité dans cpp (CVE-2026-81032). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81031 |
|
Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81030 |
|
Traversée de chemin dans CVE-2026-81030 (CVE-2026-81030)
traversée de chemin dans CVE-2026-81030 (CVE-2026-81030). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81029 |
|
Redirection ouverte dans CVE-2026-81029 (CVE-2026-81029)
vulnérabilité dans CVE-2026-81029 (CVE-2026-81029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81028 |
|
Traversée de chemin dans cpp (CVE-2026-81028)
traversée de chemin dans cpp (CVE-2026-81028). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81027 |
|
Vulnérabilité dans c (CVE-2026-81027)
vulnérabilité dans c (CVE-2026-81027). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-80428 |
|
Désérialisation non sécurisée dans CVE-2026-80428 (CVE-2026-80428)
vulnérabilité dans CVE-2026-80428 (CVE-2026-80428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80427 |
|
Vulnérabilité dans CVE-2026-80427 (CVE-2026-80427)
vulnérabilité dans CVE-2026-80427 (CVE-2026-80427). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80426 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-80426)
XSS dans react (CVE-2026-80426). Des informations confidentielles peuvent être exposées.
|