Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56819 |
|
Vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819)
vulnérabilité dans io.netty:netty-codec-http2 (CVE-2026-56819). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ByteBuf``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
|
| CVE-2026-47709 |
|
Vulnérabilité dans c (CVE-2026-47709)
vulnérabilité dans c (CVE-2026-47709). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uncC``.
|
| CVE-2026-47254 |
|
Lecture hors limites dans struktur (CVE-2026-47254)
vulnérabilité dans struktur (CVE-2026-47254). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``m_presentation_timeline``.
|
| CVE-2026-47251 |
|
Lecture hors limites dans struktur (CVE-2026-47251)
vulnérabilité dans struktur (CVE-2026-47251). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b97c8b5``.
|
| CVE-2026-47247 |
|
Divulgation d'information dans wordpress (CVE-2026-47247)
vulnérabilité dans wordpress (CVE-2026-47247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47178 |
|
Écriture hors limites dans c (CVE-2026-47178)
écriture hors limites dans c (CVE-2026-47178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unci``.
|
| CVE-2026-10680 |
|
Lecture hors limites dans c (CVE-2026-10680)
vulnérabilité dans c (CVE-2026-10680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10679 |
|
Vulnérabilité dans c (CVE-2026-10679)
vulnérabilité dans c (CVE-2026-10679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10678 |
|
Vulnérabilité dans c (CVE-2026-10678)
vulnérabilité dans c (CVE-2026-10678). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10677 |
|
Vulnérabilité dans c (CVE-2026-10677)
vulnérabilité dans c (CVE-2026-10677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10675 |
|
Vulnérabilité dans c (CVE-2026-10675)
vulnérabilité dans c (CVE-2026-10675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10674 |
|
Vulnérabilité dans c (CVE-2026-10674)
vulnérabilité dans c (CVE-2026-10674). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-f88m-g3jw-g9cj |
|
Vulnérabilité dans sharp (GHSA-f88m-g3jw-g9cj)
vulnérabilité dans sharp (GHSA-f88m-g3jw-g9cj). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.35.0` ou plus.
|
| CVE-2026-73569 |
|
Vulnérabilité dans fast-xml-parser (CVE-2026-73569)
vulnérabilité dans fast-xml-parser (CVE-2026-73569). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``processEntity``. Atténuation : mise à jour vers `5.10.1` ou plus.
|
| GHSA-rwj8-pgh3-r573 |
|
Divulgation d'information dans gitpython (GHSA-rwj8-pgh3-r573)
vulnérabilité dans gitpython (GHSA-rwj8-pgh3-r573). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AWS_SECRET_ACCESS_KEY``. Atténuation : mise à jour vers `3.1.52` ou plus.
|
| CVE-2026-73648 |
|
XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-73565 |
|
Vulnérabilité dans @hono/node-server (CVE-2026-73565)
vulnérabilité dans @hono/node-server (CVE-2026-73565). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``upgradeWebSocket``. Atténuation : mise à jour vers `2.0.10` ou plus.
|
| GHSA-hrxh-6v49-42gf |
|
Vulnérabilité dans google.golang.org/grpc (GHSA-hrxh-6v49-42gf)
vulnérabilité dans google.golang.org/grpc (GHSA-hrxh-6v49-42gf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Metadata``. Atténuation : mise à jour vers `1.82.1` ou plus.
|
| GHSA-5qhf-9phg-95m2 |
|
XSS (Cross-Site Scripting) dans loofah (GHSA-5qhf-9phg-95m2)
XSS dans loofah (GHSA-5qhf-9phg-95m2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CGI.unescapeHTML``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-73490 |
|
XSS (Cross-Site Scripting) dans loofah (CVE-2026-73490)
XSS dans loofah (CVE-2026-73490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `2.25.2` ou plus.
|
| CVE-2026-73651 |
|
Injection de code dans typeorm (CVE-2026-73651)
injection de code dans typeorm (CVE-2026-73651). Des informations confidentielles peuvent être exposées. Exploitable via ``MigrationGenerateCommand.ts``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| GHSA-r7wm-3cxj-wff9 |
|
Vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9)
vulnérabilité dans com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b0c428e6``. Atténuation : mise à jour vers `2.21.4` ou plus.
|
| CVE-2026-58429 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58429). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/orgs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-59765 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-59765)
SSRF dans code.gitea.io/gitea (CVE-2026-59765). Des informations confidentielles peuvent être exposées. Exploitable via ``DefaultClient``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58511 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58511)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58511). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/repos/{owner}/{repo}/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-57897 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-57897)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57897). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58510 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58510)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58510). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/v1/repos/{owner}/{repo}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58431 |
|
Autorisation incorrecte dans gitea.dev (CVE-2026-58431)
vulnérabilité dans gitea.dev (CVE-2026-58431). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctx.Org.Team``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58427 |
|
Divulgation d'information dans gitea.dev (CVE-2026-58427)
vulnérabilité dans gitea.dev (CVE-2026-58427). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-8983 |
|
Vulnérabilité dans autel (CVE-2026-8983)
vulnérabilité dans autel (CVE-2026-8983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8982 |
|
Vulnérabilité dans autel (CVE-2026-8982)
vulnérabilité dans autel (CVE-2026-8982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65058 |
|
Vulnérabilité dans CVE-2026-65058 (CVE-2026-65058)
vulnérabilité dans CVE-2026-65058 (CVE-2026-65058). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `70c9b0c` ou plus.
|
| CVE-2026-65057 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65057 (CVE-2026-65057)
SSRF dans CVE-2026-65057 (CVE-2026-65057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65056 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-65056 (CVE-2026-65056)
SSRF dans CVE-2026-65056 (CVE-2026-65056). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65055 |
|
Vulnérabilité dans CVE-2026-65055 (CVE-2026-65055)
vulnérabilité dans CVE-2026-65055 (CVE-2026-65055). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64822 |
|
Vulnérabilité dans CVE-2026-64822 (CVE-2026-64822)
vulnérabilité dans CVE-2026-64822 (CVE-2026-64822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64881 |
|
Injection de commande OS dans tenable (CVE-2026-64881)
injection de commande OS dans tenable (CVE-2026-64881). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65054 |
|
Autorisation incorrecte dans CVE-2026-65054 (CVE-2026-65054)
vulnérabilité dans CVE-2026-65054 (CVE-2026-65054). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64821 |
|
CSRF dans django (CVE-2026-64821)
vulnérabilité dans django (CVE-2026-64821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63358 |
|
Vulnérabilité dans filegator (CVE-2026-63358)
vulnérabilité dans filegator (CVE-2026-63358). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63764 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63764)
SSRF dans ssrf (CVE-2026-63764). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63092 |
|
Vulnérabilité dans CVE-2026-63092 (CVE-2026-63092)
vulnérabilité dans CVE-2026-63092 (CVE-2026-63092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63140 |
|
Vulnérabilité dans dos (CVE-2026-63140)
vulnérabilité dans dos (CVE-2026-63140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63080 |
|
Injection SQL dans sqli (CVE-2026-63080)
injection SQL dans sqli (CVE-2026-63080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52476 |
|
Injection SQL dans sqli (CVE-2026-52476)
injection SQL dans sqli (CVE-2026-52476). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56147 |
|
Vulnérabilité dans elastic (CVE-2026-56147)
vulnérabilité dans elastic (CVE-2026-56147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52472 |
|
Injection SQL dans sqli (CVE-2026-52472)
injection SQL dans sqli (CVE-2026-52472). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52469 |
|
Injection SQL dans sqli (CVE-2026-52469)
injection SQL dans sqli (CVE-2026-52469). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52470 |
|
Injection SQL dans sqli (CVE-2026-52470)
injection SQL dans sqli (CVE-2026-52470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44879 |
|
Injection de commande dans CVE-2026-44879 (CVE-2026-44879)
injection de commande dans CVE-2026-44879 (CVE-2026-44879). L'exploitation peut entraîner la prise de contrôle totale du système.
|