Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-36425 Élévation de privilèges dans CVE-2026-36425 (CVE-2026-36425)
vulnérabilité dans CVE-2026-36425 (CVE-2026-36425). Des informations confidentielles peuvent être exposées.
CVE-2026-38158 Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-32385 Divulgation d'information dans CVE-2024-32385 (CVE-2024-32385)
vulnérabilité dans CVE-2024-32385 (CVE-2024-32385). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-32389 Vulnérabilité dans CVE-2024-32389 (CVE-2024-32389)
vulnérabilité dans CVE-2024-32389 (CVE-2024-32389). Risque d'opérations non autorisées ou de divulgation.
GHSA-x8mg-6r4p-87pf Divulgation d'information dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/batch/b`. Atténuation : mise à jour vers `26.7.2` ou plus.
GHSA-vwjc-v7x7-cm6g Vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g)
vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/`. Atténuation : mise à jour vers `26.7.2` ou plus.
CVE-2026-63397 Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
CVE-2026-63089 Vulnérabilité dans CVE-2026-63089 (CVE-2026-63089)
vulnérabilité dans CVE-2026-63089 (CVE-2026-63089). Des informations confidentielles peuvent être exposées.
CVE-2026-62994 Vulnérabilité dans corednsio (CVE-2026-62994)
vulnérabilité dans corednsio (CVE-2026-62994). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62963 Vulnérabilité dans CVE-2026-62963 (CVE-2026-62963)
vulnérabilité dans CVE-2026-62963 (CVE-2026-62963). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62309 Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62299 Vulnérabilité dans corednsio (CVE-2026-62299)
vulnérabilité dans corednsio (CVE-2026-62299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62290 Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
CVE-2026-61718 Vulnérabilité dans CVE-2026-61718 (CVE-2026-61718)
vulnérabilité dans CVE-2026-61718 (CVE-2026-61718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /cache/delete`.
CVE-2026-61389 Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60140 Lecture hors limites dans CVE-2026-60140 (CVE-2026-60140)
vulnérabilité dans CVE-2026-60140 (CVE-2026-60140). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60063 Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55629 Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
CVE-2026-54728 Vulnérabilité dans CVE-2026-54728 (CVE-2026-54728)
vulnérabilité dans CVE-2026-54728 (CVE-2026-54728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-15449 Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15422 Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
vulnérabilité dans CVE-2026-15422 (CVE-2026-15422). Risque d'opérations non autorisées ou de divulgation.
GHSA-x9f9-r4m8-9xc2 Injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2)
injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.7.2` ou plus.
GHSA-48qw-824m-86pr Élévation de privilèges dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/{database}`. Atténuation : mise à jour vers `26.7.1` ou plus.
CVE-2026-55579 Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-55578 Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
CVE-2026-52724 Vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724)
vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KUMA_CONTROL_PLANE_CA_CERT``. Atténuation : mise à jour vers `2.13.7` ou plus.
CVE-2026-54076 Vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076)
vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UPDATE_SCHEMA``. Atténuation : mise à jour vers `26.6.1` ou plus.
CVE-2026-54077 Traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077)
traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `26.6.1` ou plus.
CVE-2026-54542 Lecture hors limites dans nimiq-primitives (CVE-2026-54542)
vulnérabilité dans nimiq-primitives (CVE-2026-54542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-54541 Vulnérabilité dans nimiq-primitives (CVE-2026-54541)
vulnérabilité dans nimiq-primitives (CVE-2026-54541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-54540 Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-52832 Traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832)
traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/functions`. Atténuation : mise à jour vers `1.16.5` ou plus.
CVE-2026-52833 Injection de code dans github.com/nuclio/nuclio (CVE-2026-52833)
injection de code dans github.com/nuclio/nuclio (CVE-2026-52833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build.gradle``. Atténuation : mise à jour vers `1.16.5` ou plus.
CVE-2026-53714 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StreamInterceptor``. Atténuation : mise à jour vers `1.7.4` ou plus.
GHSA-ggxf-9f6j-w742 Use-After-Free dans diesel (GHSA-ggxf-9f6j-w742)
vulnérabilité dans diesel (GHSA-ggxf-9f6j-w742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SqliteConnection``. Atténuation : mise à jour vers `2.3.10` ou plus.
CVE-2026-53713 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``to_absolute_normalized_path``. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53715 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53717 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53719 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-53716 Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
CVE-2026-54526 Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-53536 Vulnérabilité dans CVE-2026-53536 (CVE-2026-53536)
vulnérabilité dans CVE-2026-53536 (CVE-2026-53536). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53535 Traversée de chemin dans dos (CVE-2026-53535)
traversée de chemin dans dos (CVE-2026-53535). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47089 Vulnérabilité dans CVE-2026-47089 (CVE-2026-47089)
vulnérabilité dans CVE-2026-47089 (CVE-2026-47089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47088 Vulnérabilité dans CVE-2026-47088 (CVE-2026-47088)
vulnérabilité dans CVE-2026-47088 (CVE-2026-47088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47087 Vulnérabilité dans CVE-2026-47087 (CVE-2026-47087)
vulnérabilité dans CVE-2026-47087 (CVE-2026-47087). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47086 Autorisation incorrecte dans CVE-2026-47086 (CVE-2026-47086)
vulnérabilité dans CVE-2026-47086 (CVE-2026-47086). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47085 Vulnérabilité dans CVE-2026-47085 (CVE-2026-47085)
vulnérabilité dans CVE-2026-47085 (CVE-2026-47085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47084 Autorisation incorrecte dans CVE-2026-47084 (CVE-2026-47084)
vulnérabilité dans CVE-2026-47084 (CVE-2026-47084). Les données peuvent être altérées par des attaquants.
CVE-2026-47083 Vulnérabilité dans CVE-2026-47083 (CVE-2026-47083)
vulnérabilité dans CVE-2026-47083 (CVE-2026-47083). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →