Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54538 |
|
Vulnérabilité dans neutrinolabs (CVE-2026-54538)
vulnérabilité dans neutrinolabs (CVE-2026-54538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50743 |
|
CSRF dans csrf (CVE-2026-50743)
vulnérabilité dans csrf (CVE-2026-50743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47276 |
|
Vulnérabilité dans CVE-2026-47276 (CVE-2026-47276)
vulnérabilité dans CVE-2026-47276 (CVE-2026-47276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_properties``.
|
| CVE-2026-47275 |
|
Vulnérabilité dans c (CVE-2026-47275)
vulnérabilité dans c (CVE-2026-47275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``prop``.
|
| CVE-2026-46555 |
|
Traversée de chemin dans path-traversal (CVE-2026-46555)
traversée de chemin dans path-traversal (CVE-2026-46555). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-44978 |
|
Vulnérabilité dans dos (CVE-2026-44978)
vulnérabilité dans dos (CVE-2026-44978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44178 |
|
Vulnérabilité dans dos (CVE-2026-44178)
vulnérabilité dans dos (CVE-2026-44178). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42218 |
|
Vulnérabilité dans neutrinolabs (CVE-2026-42218)
vulnérabilité dans neutrinolabs (CVE-2026-42218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42210 |
|
Contournement d'authentification dans CVE-2026-42210 (CVE-2026-42210)
contournement d'authentification dans CVE-2026-42210 (CVE-2026-42210). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41521 |
|
Vulnérabilité dans dos (CVE-2026-41521)
vulnérabilité dans dos (CVE-2026-41521). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41252 |
|
Vulnérabilité dans dos (CVE-2026-41252)
vulnérabilité dans dos (CVE-2026-41252). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39879 |
|
Vulnérabilité dans c (CVE-2026-39879)
vulnérabilité dans c (CVE-2026-39879). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``afsql_dd_run_query``.
|
| CVE-2026-39385 |
|
Vulnérabilité dans CVE-2026-39385 (CVE-2026-39385)
vulnérabilité dans CVE-2026-39385 (CVE-2026-39385). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.0` ou plus.
|
| CVE-2026-35591 |
|
Vulnérabilité dans libvips (CVE-2026-35591)
vulnérabilité dans libvips (CVE-2026-35591). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``tiffload``.
|
| CVE-2026-35590 |
|
Vulnérabilité dans libvips (CVE-2026-35590)
vulnérabilité dans libvips (CVE-2026-35590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35217 |
|
Lecture hors limites dans CVE-2026-35217 (CVE-2026-35217)
vulnérabilité dans CVE-2026-35217 (CVE-2026-35217). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SUBSCRIBE``.
|
| CVE-2026-35048 |
|
Vulnérabilité dans CVE-2026-35048 (CVE-2026-35048)
vulnérabilité dans CVE-2026-35048 (CVE-2026-35048). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33328 |
|
Vulnérabilité dans libvips (CVE-2026-33328)
vulnérabilité dans libvips (CVE-2026-33328). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``gifload``.
|
| CVE-2026-33327 |
|
Vulnérabilité dans libvips (CVE-2026-33327)
vulnérabilité dans libvips (CVE-2026-33327). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``vipsload``.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32824 |
|
Redirection ouverte dans CVE-2026-32824 (CVE-2026-32824)
vulnérabilité dans CVE-2026-32824 (CVE-2026-32824). Des informations confidentielles peuvent être exposées. Exploitable via ``forwardToUrl``.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-32821 |
|
Vulnérabilité dans CVE-2026-32821 (CVE-2026-32821)
vulnérabilité dans CVE-2026-32821 (CVE-2026-32821). Des informations confidentielles peuvent être exposées. Exploitable via ``user_email``.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-32819 |
|
Vulnérabilité dans CVE-2026-32819 (CVE-2026-32819)
vulnérabilité dans CVE-2026-32819 (CVE-2026-32819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32806 |
|
Vulnérabilité dans CVE-2026-32806 (CVE-2026-32806)
vulnérabilité dans CVE-2026-32806 (CVE-2026-32806). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `26.06.08` ou plus.
|
| CVE-2026-16312 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-6793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6793 (CVE-2026-6793)
XSS dans CVE-2026-6793 (CVE-2026-6793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63429 |
|
Vulnérabilité dans CVE-2026-63429 (CVE-2026-63429)
vulnérabilité dans CVE-2026-63429 (CVE-2026-63429). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/upload`.
|
| CVE-2026-63428 |
|
Vulnérabilité dans CVE-2026-63428 (CVE-2026-63428)
vulnérabilité dans CVE-2026-63428 (CVE-2026-63428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``completeSubmission``.
|
| CVE-2026-63102 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63102)
vulnérabilité dans privilege-escalation (CVE-2026-63102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51027 |
|
Divulgation d'information dans CVE-2026-51027 (CVE-2026-51027)
vulnérabilité dans CVE-2026-51027 (CVE-2026-51027). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51026 |
|
Vulnérabilité dans path-traversal (CVE-2026-51026)
vulnérabilité dans path-traversal (CVE-2026-51026). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46428 |
|
Vulnérabilité dans lettre (CVE-2026-46428)
vulnérabilité dans lettre (CVE-2026-46428). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rustls``. Atténuation : mise à jour vers `0.11.22` ou plus.
|
| CVE-2026-45797 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35198 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32822 |
|
Vulnérabilité dans CVE-2026-32822 (CVE-2026-32822)
vulnérabilité dans CVE-2026-32822 (CVE-2026-32822). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| CVE-2026-32807 |
|
Vulnérabilité dans CVE-2026-32807 (CVE-2026-32807)
vulnérabilité dans CVE-2026-32807 (CVE-2026-32807). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28220 |
|
Désérialisation non sécurisée dans wazuh (CVE-2026-28220)
vulnérabilité dans wazuh (CVE-2026-28220). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ALLOWED_CALLABLES_PACKAGES``.
|
| CVE-2026-26199 |
|
Vulnérabilité dans hdfgroup (CVE-2026-26199)
vulnérabilité dans hdfgroup (CVE-2026-26199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``H5Iget_name``.
|
| CVE-2026-26197 |
|
Lecture hors limites dans hdfgroup (CVE-2026-26197)
vulnérabilité dans hdfgroup (CVE-2026-26197). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26081 |
|
Vulnérabilité dans haproxy (CVE-2026-26081)
vulnérabilité dans haproxy (CVE-2026-26081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26080 |
|
Vulnérabilité dans haproxy (CVE-2026-26080)
vulnérabilité dans haproxy (CVE-2026-26080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25039 |
|
Vulnérabilité dans CVE-2026-25039 (CVE-2026-25039)
vulnérabilité dans CVE-2026-25039 (CVE-2026-25039). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``NTLM``.
|
| CVE-2026-21824 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-21824)
vulnérabilité dans privilege-escalation (CVE-2026-21824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13724 |
|
Vulnérabilité dans CVE-2026-13724 (CVE-2026-13724)
vulnérabilité dans CVE-2026-13724 (CVE-2026-13724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63090 |
|
Vulnérabilité dans c (CVE-2026-63090)
vulnérabilité dans c (CVE-2026-63090). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63091 |
|
Vulnérabilité dans proftpd (CVE-2026-63091)
vulnérabilité dans proftpd (CVE-2026-63091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59238 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
XSS dans CVE-2026-59238 (CVE-2026-59238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52349 |
|
Traversée de chemin dans path-traversal (CVE-2026-52349)
traversée de chemin dans path-traversal (CVE-2026-52349). L'exploitation peut entraîner la prise de contrôle totale du système.
|