Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-36425 |
|
Élévation de privilèges dans CVE-2026-36425 (CVE-2026-36425)
vulnérabilité dans CVE-2026-36425 (CVE-2026-36425). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38158 |
|
Injection SQL dans sqli (CVE-2026-38158)
injection SQL dans sqli (CVE-2026-38158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-32385 |
|
Divulgation d'information dans CVE-2024-32385 (CVE-2024-32385)
vulnérabilité dans CVE-2024-32385 (CVE-2024-32385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-32389 |
|
Vulnérabilité dans CVE-2024-32389 (CVE-2024-32389)
vulnérabilité dans CVE-2024-32389 (CVE-2024-32389). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x8mg-6r4p-87pf |
|
Divulgation d'information dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-x8mg-6r4p-87pf). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/batch/b`. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| GHSA-vwjc-v7x7-cm6g |
|
Vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g)
vulnérabilité dans com.arcadedb:arcadedb-engine (GHSA-vwjc-v7x7-cm6g). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/`. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| CVE-2026-63397 |
|
Vulnérabilité dans @genql/cli (CVE-2026-63397)
vulnérabilité dans @genql/cli (CVE-2026-63397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.4` ou plus.
|
| CVE-2026-63089 |
|
Vulnérabilité dans CVE-2026-63089 (CVE-2026-63089)
vulnérabilité dans CVE-2026-63089 (CVE-2026-63089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62994 |
|
Vulnérabilité dans corednsio (CVE-2026-62994)
vulnérabilité dans corednsio (CVE-2026-62994). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62963 |
|
Vulnérabilité dans CVE-2026-62963 (CVE-2026-62963)
vulnérabilité dans CVE-2026-62963 (CVE-2026-62963). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62309 |
|
Vulnérabilité dans corednsio (CVE-2026-62309)
vulnérabilité dans corednsio (CVE-2026-62309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62299 |
|
Vulnérabilité dans corednsio (CVE-2026-62299)
vulnérabilité dans corednsio (CVE-2026-62299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62290 |
|
Autorisation incorrecte dans linuxfoundation (CVE-2026-62290)
vulnérabilité dans linuxfoundation (CVE-2026-62290). Des informations confidentielles peuvent être exposées. Exploitable via `X-API-Key header`.
|
| CVE-2026-61718 |
|
Vulnérabilité dans CVE-2026-61718 (CVE-2026-61718)
vulnérabilité dans CVE-2026-61718 (CVE-2026-61718). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /cache/delete`.
|
| CVE-2026-61389 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-61389)
écriture hors limites dans privilege-escalation (CVE-2026-61389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60140 |
|
Lecture hors limites dans CVE-2026-60140 (CVE-2026-60140)
vulnérabilité dans CVE-2026-60140 (CVE-2026-60140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60063 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-60063)
écriture hors limites dans privilege-escalation (CVE-2026-60063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55629 |
|
Traversée de chemin dans whistle (CVE-2026-55629)
traversée de chemin dans whistle (CVE-2026-55629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.3` ou plus.
|
| CVE-2026-54728 |
|
Vulnérabilité dans CVE-2026-54728 (CVE-2026-54728)
vulnérabilité dans CVE-2026-54728 (CVE-2026-54728). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-15449 |
|
Vulnérabilité dans c (CVE-2026-15449)
vulnérabilité dans c (CVE-2026-15449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15422 |
|
Vulnérabilité dans CVE-2026-15422 (CVE-2026-15422)
vulnérabilité dans CVE-2026-15422 (CVE-2026-15422). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x9f9-r4m8-9xc2 |
|
Injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2)
injection de commande OS dans com.arcadedb:arcadedb-engine (GHSA-x9f9-r4m8-9xc2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `26.7.2` ou plus.
|
| GHSA-48qw-824m-86pr |
|
Élévation de privilèges dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr)
vulnérabilité dans com.arcadedb:arcadedb-server (GHSA-48qw-824m-86pr). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/command/{database}`. Atténuation : mise à jour vers `26.7.1` ou plus.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-52724 |
|
Vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724)
vulnérabilité dans github.com/kumahq/kuma/v2 (CVE-2026-52724). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KUMA_CONTROL_PLANE_CA_CERT``. Atténuation : mise à jour vers `2.13.7` ou plus.
|
| CVE-2026-54076 |
|
Vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076)
vulnérabilité dans com.arcadedb:arcadedb-engine (CVE-2026-54076). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UPDATE_SCHEMA``. Atténuation : mise à jour vers `26.6.1` ou plus.
|
| CVE-2026-54077 |
|
Traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077)
traversée de chemin dans com.arcadedb:arcadedb-engine (CVE-2026-54077). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``root``. Atténuation : mise à jour vers `26.6.1` ou plus.
|
| CVE-2026-54542 |
|
Lecture hors limites dans nimiq-primitives (CVE-2026-54542)
vulnérabilité dans nimiq-primitives (CVE-2026-54542). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-54541 |
|
Vulnérabilité dans nimiq-primitives (CVE-2026-54541)
vulnérabilité dans nimiq-primitives (CVE-2026-54541). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``TrieChunk``. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-52832 |
|
Traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832)
traversée de chemin dans github.com/nuclio/nuclio (CVE-2026-52832). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/functions`. Atténuation : mise à jour vers `1.16.5` ou plus.
|
| CVE-2026-52833 |
|
Injection de code dans github.com/nuclio/nuclio (CVE-2026-52833)
injection de code dans github.com/nuclio/nuclio (CVE-2026-52833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``build.gradle``. Atténuation : mise à jour vers `1.16.5` ou plus.
|
| CVE-2026-53714 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53714). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StreamInterceptor``. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| GHSA-ggxf-9f6j-w742 |
|
Use-After-Free dans diesel (GHSA-ggxf-9f6j-w742)
vulnérabilité dans diesel (GHSA-ggxf-9f6j-w742). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SqliteConnection``. Atténuation : mise à jour vers `2.3.10` ou plus.
|
| CVE-2026-53713 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53713). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``to_absolute_normalized_path``. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-53715 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53715). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-53717 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-53719 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53719). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-53716 |
|
Vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716)
vulnérabilité dans github.com/envoyproxy/gateway (CVE-2026-53716). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.4` ou plus.
|
| CVE-2026-54526 |
|
Vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526)
vulnérabilité dans github.com/argoproj/argo-workflows/v4 (CVE-2026-54526). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``hostNetwork``. Atténuation : mise à jour vers `4.0.6` ou plus.
|
| CVE-2026-53536 |
|
Vulnérabilité dans CVE-2026-53536 (CVE-2026-53536)
vulnérabilité dans CVE-2026-53536 (CVE-2026-53536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53535 |
|
Traversée de chemin dans dos (CVE-2026-53535)
traversée de chemin dans dos (CVE-2026-53535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47089 |
|
Vulnérabilité dans CVE-2026-47089 (CVE-2026-47089)
vulnérabilité dans CVE-2026-47089 (CVE-2026-47089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47088 |
|
Vulnérabilité dans CVE-2026-47088 (CVE-2026-47088)
vulnérabilité dans CVE-2026-47088 (CVE-2026-47088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47087 |
|
Vulnérabilité dans CVE-2026-47087 (CVE-2026-47087)
vulnérabilité dans CVE-2026-47087 (CVE-2026-47087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47086 |
|
Autorisation incorrecte dans CVE-2026-47086 (CVE-2026-47086)
vulnérabilité dans CVE-2026-47086 (CVE-2026-47086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47085 |
|
Vulnérabilité dans CVE-2026-47085 (CVE-2026-47085)
vulnérabilité dans CVE-2026-47085 (CVE-2026-47085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47084 |
|
Autorisation incorrecte dans CVE-2026-47084 (CVE-2026-47084)
vulnérabilité dans CVE-2026-47084 (CVE-2026-47084). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47083 |
|
Vulnérabilité dans CVE-2026-47083 (CVE-2026-47083)
vulnérabilité dans CVE-2026-47083 (CVE-2026-47083). Risque d'opérations non autorisées ou de divulgation.
|