Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16196 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16196)
SSRF dans c (CVE-2026-16196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16195 Vulnérabilité dans CVE-2026-16195 (CVE-2026-16195)
vulnérabilité dans CVE-2026-16195 (CVE-2026-16195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10130 Autorisation incorrecte dans CVE-2026-10130 (CVE-2026-10130)
vulnérabilité dans CVE-2026-10130 (CVE-2026-10130). Des informations confidentielles peuvent être exposées.
CVE-2026-16194 SSRF (Falsification de requête côté serveur) dans CVE-2026-16194 (CVE-2026-16194)
SSRF dans CVE-2026-16194 (CVE-2026-16194). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16156 XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16154 Vulnérabilité dans sqli (CVE-2026-16154)
vulnérabilité dans sqli (CVE-2026-16154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16155 XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12228 XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
CVE-2026-16152 Vulnérabilité dans sqli (CVE-2026-16152)
vulnérabilité dans sqli (CVE-2026-16152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57848 Vulnérabilité dans CVE-2026-57848 (CVE-2026-57848)
vulnérabilité dans CVE-2026-57848 (CVE-2026-57848). Des informations confidentielles peuvent être exposées.
CVE-2026-53994 Vulnérabilité dans dos (CVE-2026-53994)
vulnérabilité dans dos (CVE-2026-53994). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16151 Injection de code dans CVE-2026-16151 (CVE-2026-16151)
injection de code dans CVE-2026-16151 (CVE-2026-16151). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16150 Injection de code dans CVE-2026-16150 (CVE-2026-16150)
injection de code dans CVE-2026-16150 (CVE-2026-16150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16133 Vulnérabilité dans CVE-2026-16133 (CVE-2026-16133)
vulnérabilité dans CVE-2026-16133 (CVE-2026-16133). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16131 Vulnérabilité dans sqli (CVE-2026-16131)
vulnérabilité dans sqli (CVE-2026-16131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16130 Vulnérabilité dans CVE-2026-16130 (CVE-2026-16130)
vulnérabilité dans CVE-2026-16130 (CVE-2026-16130). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16128 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16128)
SSRF dans c (CVE-2026-16128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16129 Vulnérabilité dans CVE-2026-16129 (CVE-2026-16129)
vulnérabilité dans CVE-2026-16129 (CVE-2026-16129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16127 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16127)
SSRF dans c (CVE-2026-16127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16126 Vulnérabilité dans c (CVE-2026-16126)
vulnérabilité dans c (CVE-2026-16126). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16125 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-16125)
SSRF dans c (CVE-2026-16125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16124 SSRF (Falsification de requête côté serveur) dans CVE-2026-16124 (CVE-2026-16124)
SSRF dans CVE-2026-16124 (CVE-2026-16124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16122 Vulnérabilité dans CVE-2026-16122 (CVE-2026-16122)
vulnérabilité dans CVE-2026-16122 (CVE-2026-16122). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16123 Vulnérabilité dans CVE-2026-16123 (CVE-2026-16123)
vulnérabilité dans CVE-2026-16123 (CVE-2026-16123). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16121 Vulnérabilité dans CVE-2026-16121 (CVE-2026-16121)
vulnérabilité dans CVE-2026-16121 (CVE-2026-16121). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9323 The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
CVE-2026-16120 Vulnérabilité dans CVE-2026-16120 (CVE-2026-16120)
vulnérabilité dans CVE-2026-16120 (CVE-2026-16120). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16119 Vulnérabilité dans CVE-2026-16119 (CVE-2026-16119)
vulnérabilité dans CVE-2026-16119 (CVE-2026-16119). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16117 Vulnérabilité dans fastify (CVE-2026-16117)
vulnérabilité dans fastify (CVE-2026-16117). Des informations confidentielles peuvent être exposées.
CVE-2026-11826 OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
CVE-2025-71398 SSRF (Falsification de requête côté serveur) dans surrealdb (CVE-2025-71398)
SSRF dans surrealdb (CVE-2025-71398). Des informations confidentielles peuvent être exposées.
CVE-2025-71397 Vulnérabilité dans surrealdb (CVE-2025-71397)
vulnérabilité dans surrealdb (CVE-2025-71397). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71396 Vulnérabilité dans dos (CVE-2025-71396)
vulnérabilité dans dos (CVE-2025-71396). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71395 Vulnérabilité dans dos (CVE-2025-71395)
vulnérabilité dans dos (CVE-2025-71395). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71394 Traversée de chemin dans surrealdb (CVE-2025-71394)
traversée de chemin dans surrealdb (CVE-2025-71394). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71393 Vulnérabilité dans surrealdb (CVE-2025-71393)
vulnérabilité dans surrealdb (CVE-2025-71393). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71392 Injection de commande dans privilege-escalation (CVE-2025-71392)
injection de commande dans privilege-escalation (CVE-2025-71392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71391 Vulnérabilité dans surrealdb (CVE-2025-71391)
vulnérabilité dans surrealdb (CVE-2025-71391). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71390 Autorisation incorrecte dans surrealdb (CVE-2025-71390)
vulnérabilité dans surrealdb (CVE-2025-71390). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58370 Vulnérabilité dans surrealdb (CVE-2024-58370)
vulnérabilité dans surrealdb (CVE-2024-58370). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58369 Vulnérabilité dans dos (CVE-2024-58369)
vulnérabilité dans dos (CVE-2024-58369). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58368 SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...
CVE-2024-58367 Vulnérabilité dans surrealdb (CVE-2024-58367)
vulnérabilité dans surrealdb (CVE-2024-58367). Des informations confidentielles peuvent être exposées.
CVE-2024-58366 SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
SurrealDB before 1.1.1 contains a format string vulnerability in the rquickjs Exception:...
CVE-2024-58365 Vulnérabilité dans surrealdb (CVE-2024-58365)
vulnérabilité dans surrealdb (CVE-2024-58365). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58364 Vulnérabilité dans dos (CVE-2024-58364)
vulnérabilité dans dos (CVE-2024-58364). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58363 Contournement d'authentification dans surrealdb (CVE-2024-58363)
contournement d'authentification dans surrealdb (CVE-2024-58363). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58362 SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
SurrealDB before 1.5.5 (and 2.0.0-beta before 2.0.0-beta.3) accepts an arbitrary object in the...
CVE-2024-58361 Vulnérabilité dans surrealdb (CVE-2024-58361)
vulnérabilité dans surrealdb (CVE-2024-58361). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →