Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-59140 |
|
Lecture hors limites dans CVE-2026-59140 (CVE-2026-59140)
vulnérabilité dans CVE-2026-59140 (CVE-2026-59140). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64877 |
|
Vulnérabilité dans sqli (CVE-2026-64877)
vulnérabilité dans sqli (CVE-2026-64877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12548 |
|
Lecture hors limites dans gnome (CVE-2026-12548)
vulnérabilité dans gnome (CVE-2026-12548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16441 |
|
Vulnérabilité dans eclipse (CVE-2026-16441)
vulnérabilité dans eclipse (CVE-2026-16441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12547 |
|
Vulnérabilité dans CVE-2026-12547 (CVE-2026-12547)
vulnérabilité dans CVE-2026-12547 (CVE-2026-12547). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-47714 |
|
Vulnérabilité dans struktur (CVE-2026-47714)
vulnérabilité dans struktur (CVE-2026-47714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``width``.
|
| CVE-2026-47697 |
|
Autorisation incorrecte dans CVE-2026-47697 (CVE-2026-47697)
vulnérabilité dans CVE-2026-47697 (CVE-2026-47697). Des informations confidentielles peuvent être exposées. Exploitable via ``connect``.
|
| CVE-2026-47690 |
|
Injection de commande dans CVE-2026-47690 (CVE-2026-47690)
injection de commande dans CVE-2026-47690 (CVE-2026-47690). Les données peuvent être altérées par des attaquants. Exploitable via ``GITHUB_TOKEN``.
|
| CVE-2026-47689 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47688 |
|
Vulnérabilité dans csrf (CVE-2026-47688)
vulnérabilité dans csrf (CVE-2026-47688). Les données peuvent être altérées par des attaquants. Exploitable via ``clearAES``.
|
| CVE-2026-47687 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
|
| CVE-2026-47685 |
|
XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47237 |
|
Vulnérabilité dans CVE-2026-47237 (CVE-2026-47237)
vulnérabilité dans CVE-2026-47237 (CVE-2026-47237). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47143 |
|
Vulnérabilité dans capstone-engine (CVE-2026-47143)
vulnérabilité dans capstone-engine (CVE-2026-47143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45383 |
|
Lecture hors limites dans CVE-2026-45383 (CVE-2026-45383)
vulnérabilité dans CVE-2026-45383 (CVE-2026-45383). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ctbAddrRS``.
|
| CVE-2026-45382 |
|
Lecture hors limites dans CVE-2026-45382 (CVE-2026-45382)
vulnérabilité dans CVE-2026-45382 (CVE-2026-45382). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``set_derived_values``.
|
| CVE-2026-16318 |
|
Vulnérabilité dans CVE-2026-16318 (CVE-2026-16318)
vulnérabilité dans CVE-2026-16318 (CVE-2026-16318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58314 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58314)
SSRF dans code.gitea.io/gitea (CVE-2026-58314). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/user/hooks`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58436 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-16317 |
|
Vulnérabilité dans Amazon aws (CVE-2026-16317)
vulnérabilité dans Amazon aws (CVE-2026-16317). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56657 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56657). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/user/keys`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58437 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58437). Les données peuvent être altérées par des attaquants. Exploitable via ``repo.private``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-55987 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-55987)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55987). Des informations confidentielles peuvent être exposées. Exploitable via ``offline_access``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58435 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58435). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserID``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58420 |
|
Vulnérabilité dans gitea.dev (CVE-2026-58420)
vulnérabilité dans gitea.dev (CVE-2026-58420). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-55984 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55984). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/issues/{index}/times`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-55982 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-55982)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-55982). Des informations confidentielles peuvent être exposées. Exploitable via `GET /login/oauth/userinfo`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58434 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58434)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58434). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/user/starred`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-54481 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-54481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58417 |
|
Vulnérabilité dans gitea.dev (CVE-2026-58417)
vulnérabilité dans gitea.dev (CVE-2026-58417). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-50105 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-50105)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-50105). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{owner}/{repo}.rss`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58416 |
|
Vulnérabilité dans gitea.dev (CVE-2026-58416)
vulnérabilité dans gitea.dev (CVE-2026-58416). Des informations confidentielles peuvent être exposées. Exploitable via `GET /userb/repoB.git/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-42931 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-42931). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddPackageTag``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58445 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58445). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /repos/{owner}/{repo}/issues/{index}/labels/{id}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58444 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-58444)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58444). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /{owner}/{repo}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58443 |
|
Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-58443)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58443). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/repos/{public-owner}/{public-repo}/pulls/{index}/update`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58442 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58442)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58442). Des informations confidentielles peuvent être exposées. Exploitable via ``ipAllowed``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58441 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58441)
SSRF dans code.gitea.io/gitea (CVE-2026-58441). Des informations confidentielles peuvent être exposées. Exploitable via `GET /ssrf-proof/info/refs`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58438 |
|
Vulnérabilité dans gitea.dev (CVE-2026-58438)
vulnérabilité dans gitea.dev (CVE-2026-58438). Des informations confidentielles peuvent être exposées. Exploitable via ``RemoveDependency``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| GHSA-rjvx-x5h2-6px5 |
|
Autorisation incorrecte dans code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5)
vulnérabilité dans code.gitea.io/gitea (GHSA-rjvx-x5h2-6px5). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/forks`. Atténuation : mise à jour vers `1.26.0` ou plus.
|
| CVE-2026-56654 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /users/{username}/tokens`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-56755 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56755). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``control.tar.gz``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58507 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58507)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EarlyResponseForGoGetMeta``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-57886 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-57886). Des informations confidentielles peuvent être exposées. Exploitable via ``main``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-23603 |
|
SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-23603)
SSRF dans code.gitea.io/gitea (CVE-2026-23603). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``picture``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58425 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58425)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58425). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``admin``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-59763 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-59763)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-59763). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HashedBuffer``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-56750 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-56750). Des informations confidentielles peuvent être exposées. Exploitable via ``autoSignIn``. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58432 |
|
Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58432)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58432). Des informations confidentielles peuvent être exposées. Exploitable via `GET /attachments/{uuid}`. Atténuation : mise à jour vers `1.27.0` ou plus.
|
| CVE-2026-58428 |
|
Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58428)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58428). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/repos/bob/test-repo/releases/1/assets/1`. Atténuation : mise à jour vers `1.27.0` ou plus.
|