Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57380 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57380 (CVE-2026-57380)
XSS dans CVE-2026-57380 (CVE-2026-57380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57379 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57379 (CVE-2026-57379)
XSS dans CVE-2026-57379 (CVE-2026-57379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57378 |
|
Vulnérabilité dans CVE-2026-57378 (CVE-2026-57378)
vulnérabilité dans CVE-2026-57378 (CVE-2026-57378). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57377 |
|
Vulnérabilité dans CVE-2026-57377 (CVE-2026-57377)
vulnérabilité dans CVE-2026-57377 (CVE-2026-57377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57376 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57376 (CVE-2026-57376)
XSS dans CVE-2026-57376 (CVE-2026-57376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57375 |
|
Vulnérabilité dans CVE-2026-57375 (CVE-2026-57375)
vulnérabilité dans CVE-2026-57375 (CVE-2026-57375). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57372 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57372)
SSRF dans ssrf (CVE-2026-57372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57371 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-57371)
vulnérabilité dans deserialization (CVE-2026-57371). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57369 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57369 (CVE-2026-57369)
XSS dans CVE-2026-57369 (CVE-2026-57369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57368 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57368 (CVE-2026-57368)
XSS dans CVE-2026-57368 (CVE-2026-57368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57365 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57365 (CVE-2026-57365)
XSS dans CVE-2026-57365 (CVE-2026-57365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57364 |
|
Vulnérabilité dans CVE-2026-57364 (CVE-2026-57364)
vulnérabilité dans CVE-2026-57364 (CVE-2026-57364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57363 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57363 (CVE-2026-57363)
XSS dans CVE-2026-57363 (CVE-2026-57363). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49876 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-49876)
SSRF dans apache (CVE-2026-49876). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41041 |
|
Vulnérabilité dans apache (CVE-2026-41041)
vulnérabilité dans apache (CVE-2026-41041). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22103 |
|
The NPC start endpoint on the web server at port 8090 is vulnerable to command injection.
The NPC start endpoint on the web server at port 8090 is vulnerable to command injection.
|
| CVE-2026-22102 |
|
Vulnérabilité dans dos (CVE-2026-22102)
vulnérabilité dans dos (CVE-2026-22102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22100 |
|
Injection de commande OS dans CVE-2026-22100 (CVE-2026-22100)
injection de commande OS dans CVE-2026-22100 (CVE-2026-22100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ReserveLogin``.
|
| CVE-2026-22099 |
|
Contournement d'authentification dans CVE-2026-22099 (CVE-2026-22099)
contournement d'authentification dans CVE-2026-22099 (CVE-2026-22099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22098 |
|
Various sensitive information such as passwords and charging card UIDs are written to log files.
Various sensitive information such as passwords and charging card UIDs are written to log files.
|
| CVE-2026-22097 |
|
Vulnérabilité dans CVE-2026-22097 (CVE-2026-22097)
vulnérabilité dans CVE-2026-22097 (CVE-2026-22097). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22096 |
|
Vulnérabilité dans CVE-2026-22096 (CVE-2026-22096)
vulnérabilité dans CVE-2026-22096 (CVE-2026-22096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22095 |
|
The network diagnosis endpoint on the web server at port 8090 is vulnerable to command injection.
The network diagnosis endpoint on the web server at port 8090 is vulnerable to command injection.
|
| CVE-2026-22093 |
|
Vulnérabilité dans CVE-2026-22093 (CVE-2026-22093)
vulnérabilité dans CVE-2026-22093 (CVE-2026-22093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15557 |
|
Contournement d'authentification dans CVE-2026-15557 (CVE-2026-15557)
contournement d'authentification dans CVE-2026-15557 (CVE-2026-15557). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15548 |
|
Débordement de tampon dans CVE-2026-15548 (CVE-2026-15548)
vulnérabilité dans CVE-2026-15548 (CVE-2026-15548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14846 |
|
Vulnérabilité dans CVE-2026-14846 (CVE-2026-14846)
vulnérabilité dans CVE-2026-14846 (CVE-2026-14846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13014 |
|
Traversée de chemin dans django (CVE-2026-13014)
traversée de chemin dans django (CVE-2026-13014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66552 |
|
Vulnérabilité dans nextcloud (CVE-2025-66552)
vulnérabilité dans nextcloud (CVE-2025-66552). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `31.0.9, 32.0.1` ou plus.
|
| CVE-2025-66510 |
|
Vulnérabilité dans nextcloud (CVE-2025-66510)
vulnérabilité dans nextcloud (CVE-2025-66510). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `31.0.10, 32.0.1` ou plus.
|
| MAL-2026-10438 |
|
Vulnérabilité dans netspeedutil (MAL-2026-10438)
vulnérabilité dans netspeedutil (MAL-2026-10438). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10436 |
|
Vulnérabilité dans jest-formatter (MAL-2026-10436)
vulnérabilité dans jest-formatter (MAL-2026-10436). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10434 |
|
Vulnérabilité dans env-fast (MAL-2026-10434)
vulnérabilité dans env-fast (MAL-2026-10434). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10433 |
|
Vulnérabilité dans chain-guardian (MAL-2026-10433)
vulnérabilité dans chain-guardian (MAL-2026-10433). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| CVE-2026-9708 |
|
Vulnérabilité dans mattermost (CVE-2026-9708)
vulnérabilité dans mattermost (CVE-2026-9708). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-9597 |
|
Vulnérabilité dans mattermost (CVE-2026-9597)
vulnérabilité dans mattermost (CVE-2026-9597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9571 |
|
Vulnérabilité dans mattermost (CVE-2026-9571)
vulnérabilité dans mattermost (CVE-2026-9571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6850 |
|
Vulnérabilité dans dos (CVE-2026-6850)
vulnérabilité dans dos (CVE-2026-6850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62143 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62143)
SSRF dans ssrf (CVE-2026-62143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15574 |
|
Vulnérabilité dans CVE-2026-15574 (CVE-2026-15574)
vulnérabilité dans CVE-2026-15574 (CVE-2026-15574). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-15547 |
|
Injection de commande dans CVE-2026-15547 (CVE-2026-15547)
injection de commande dans CVE-2026-15547 (CVE-2026-15547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15546 |
|
Injection de commande dans CVE-2026-15546 (CVE-2026-15546)
injection de commande dans CVE-2026-15546 (CVE-2026-15546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15545 |
|
Débordement de tampon dans CVE-2026-15545 (CVE-2026-15545)
vulnérabilité dans CVE-2026-15545 (CVE-2026-15545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14453 |
|
Injection de code dans CVE-2026-14453 (CVE-2026-14453)
injection de code dans CVE-2026-14453 (CVE-2026-14453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10106 |
|
Autorisation incorrecte dans mattermost (CVE-2026-10106)
vulnérabilité dans mattermost (CVE-2026-10106). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10103 |
|
Vulnérabilité dans mattermost (CVE-2026-10103)
vulnérabilité dans mattermost (CVE-2026-10103). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10085 |
|
Vulnérabilité dans mattermost (CVE-2026-10085)
vulnérabilité dans mattermost (CVE-2026-10085). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2026-48049 |
|
Vulnérabilité dans @rootio/hapi__inert (ROOT-APP-NPM-CVE-2026-48049)
vulnérabilité dans @rootio/hapi__inert (ROOT-APP-NPM-CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5-root.io.1, 7.1.0-root.io.1` ou plus.
|
| MINI-f8pv-gm4x-9w59 |
|
MINI-f8pv-gm4x-9w59 |
| MINI-pv3v-v2qc-c6jh |
|
MINI-pv3v-v2qc-c6jh |