Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15427 Injection de commande OS dans tp-link (CVE-2026-15427)
injection de commande OS dans tp-link (CVE-2026-15427). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14646 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-14646)
SSRF dans ssrf (CVE-2026-14646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14645 SSRF (Falsification de requête côté serveur) dans CVE-2026-14645 (CVE-2026-14645)
SSRF dans CVE-2026-14645 (CVE-2026-14645). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45693 Traversée de chemin dans facturascripts/facturascripts (CVE-2026-45693)
traversée de chemin dans facturascripts/facturascripts (CVE-2026-45693). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /MyFiles/Private/invoice-2026-001-ACME.pdf`.
CVE-2026-45262 Injection SQL dans facturascripts/facturascripts (CVE-2026-45262)
injection SQL dans facturascripts/facturascripts (CVE-2026-45262). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/3/clientes`.
CVE-2026-44300 Vulnérabilité dans github.com/opencost/opencost (CVE-2026-44300)
vulnérabilité dans github.com/opencost/opencost (CVE-2026-44300). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /serviceKey`. Atténuation : mise à jour vers `1.119.1` ou plus.
CVE-2026-9636 Vulnérabilité dans CVE-2026-9636 (CVE-2026-9636)
vulnérabilité dans CVE-2026-9636 (CVE-2026-9636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9292 XSS (Cross-Site Scripting) dans CVE-2026-9292 (CVE-2026-9292)
XSS dans CVE-2026-9292 (CVE-2026-9292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9128 Vulnérabilité dans rockwellautomation (CVE-2026-9128)
vulnérabilité dans rockwellautomation (CVE-2026-9128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9127 Autorisation incorrecte dans rockwellautomation (CVE-2026-9127)
vulnérabilité dans rockwellautomation (CVE-2026-9127). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9108 Traversée de chemin dans path-traversal (CVE-2026-9108)
traversée de chemin dans path-traversal (CVE-2026-9108). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7494 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-7494)
SSRF dans ssrf (CVE-2026-7494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62644 Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
CVE-2026-62643 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62642 Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62641 Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60119 Vulnérabilité dans CVE-2026-60119 (CVE-2026-60119)
vulnérabilité dans CVE-2026-60119 (CVE-2026-60119). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60118 Vulnérabilité dans CVE-2026-60118 (CVE-2026-60118)
vulnérabilité dans CVE-2026-60118 (CVE-2026-60118). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60082 Lecture hors limites dans CVE-2026-60082 (CVE-2026-60082)
vulnérabilité dans CVE-2026-60082 (CVE-2026-60082). Des informations confidentielles peuvent être exposées.
CVE-2026-60081 Vulnérabilité dans CVE-2026-60081 (CVE-2026-60081)
vulnérabilité dans CVE-2026-60081 (CVE-2026-60081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59841 Vulnérabilité dans fortinet (CVE-2026-59841)
vulnérabilité dans fortinet (CVE-2026-59841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59840 Vulnérabilité dans fortinet (CVE-2026-59840)
vulnérabilité dans fortinet (CVE-2026-59840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59839 Traversée de chemin dans path-traversal (CVE-2026-59839)
traversée de chemin dans path-traversal (CVE-2026-59839). Les données peuvent être altérées par des attaquants.
CVE-2026-59837 Vulnérabilité dans fortinet (CVE-2026-59837)
vulnérabilité dans fortinet (CVE-2026-59837). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59836 Vulnérabilité dans fortinet (CVE-2026-59836)
vulnérabilité dans fortinet (CVE-2026-59836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59835 Vulnérabilité dans fortinet (CVE-2026-59835)
vulnérabilité dans fortinet (CVE-2026-59835). Des informations confidentielles peuvent être exposées.
CVE-2026-59205 Écriture hors limites dans pillow (CVE-2026-59205)
écriture hors limites dans pillow (CVE-2026-59205). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``imOut``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59204 Vulnérabilité dans pillow (CVE-2026-59204)
vulnérabilité dans pillow (CVE-2026-59204). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``total_component_width``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59203 Vulnérabilité dans pillow (CVE-2026-59203)
vulnérabilité dans pillow (CVE-2026-59203). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59199 Vulnérabilité dans Pillow (CVE-2026-59199)
vulnérabilité dans Pillow (CVE-2026-59199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RGBA``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-59198 Lecture hors limites dans Pillow (CVE-2026-59198)
vulnérabilité dans Pillow (CVE-2026-59198). Des informations confidentielles peuvent être exposées. Exploitable via ``tga_rle``. Atténuation : mise à jour vers `12.3.0` ou plus.
CVE-2026-58461 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-55954 Vulnérabilité dans CVE-2026-55954 (CVE-2026-55954)
vulnérabilité dans CVE-2026-55954 (CVE-2026-55954). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55651 Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-55651)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-55651). Les données peuvent être altérées par des attaquants.
CVE-2026-52841 Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
CVE-2026-52840 SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
CVE-2026-52839 Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52839)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52839). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/appointments/store`. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-52838 XSS (Cross-Site Scripting) dans alextselegidis/easyappointments (CVE-2026-52838)
XSS dans alextselegidis/easyappointments (CVE-2026-52838). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /index.php/booking_settings/save`.
CVE-2026-23573 XSS (Cross-Site Scripting) dans fortinet (CVE-2026-23573)
XSS dans fortinet (CVE-2026-23573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15699 Injection de code dans CVE-2026-15699 (CVE-2026-15699)
injection de code dans CVE-2026-15699 (CVE-2026-15699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15698 Injection de code dans CVE-2026-15698 (CVE-2026-15698)
injection de code dans CVE-2026-15698 (CVE-2026-15698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15697 Injection de code dans CVE-2026-15697 (CVE-2026-15697)
injection de code dans CVE-2026-15697 (CVE-2026-15697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15392 Traversée de chemin dans CVE-2026-15392 (CVE-2026-15392)
traversée de chemin dans CVE-2026-15392 (CVE-2026-15392). Des informations confidentielles peuvent être exposées.
CVE-2026-14504 Vulnérabilité dans CVE-2026-14504 (CVE-2026-14504)
vulnérabilité dans CVE-2026-14504 (CVE-2026-14504). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12707 Vulnérabilité dans CVE-2026-12707 (CVE-2026-12707)
vulnérabilité dans CVE-2026-12707 (CVE-2026-12707). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12659 Vulnérabilité dans cisa (CVE-2026-12659)
vulnérabilité dans cisa (CVE-2026-12659). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12523 Vulnérabilité dans cloudflare (CVE-2026-12523)
vulnérabilité dans cloudflare (CVE-2026-12523). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11944 Traversée de chemin dans path-traversal (CVE-2026-11944)
traversée de chemin dans path-traversal (CVE-2026-11944). Des informations confidentielles peuvent être exposées.
CVE-2026-11917 Traversée de chemin dans path-traversal (CVE-2026-11917)
traversée de chemin dans path-traversal (CVE-2026-11917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11403 Vulnérabilité dans CVE-2026-11403 (CVE-2026-11403)
vulnérabilité dans CVE-2026-11403 (CVE-2026-11403). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →