Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9816 |
|
Autorisation incorrecte dans mattermost (CVE-2026-9816)
vulnérabilité dans mattermost (CVE-2026-9816). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v2/boards/{boardID}/members`.
|
| CVE-2026-67918 |
|
Traversée de chemin dans path-traversal (CVE-2026-67918)
traversée de chemin dans path-traversal (CVE-2026-67918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65346 |
|
Vulnérabilité dans apple (CVE-2026-65346)
vulnérabilité dans apple (CVE-2026-65346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65343 |
|
Use-After-Free dans apple (CVE-2026-65343)
vulnérabilité dans apple (CVE-2026-65343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45790 |
|
Élévation de privilèges dans CVE-2026-45790 (CVE-2026-45790)
vulnérabilité dans CVE-2026-45790 (CVE-2026-45790). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43794 |
|
Débordement de tampon dans c (CVE-2026-43794)
vulnérabilité dans c (CVE-2026-43794). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69148 |
|
Vulnérabilité dans mlflow (CVE-2026-69148)
vulnérabilité dans mlflow (CVE-2026-69148). Des informations confidentielles peuvent être exposées. Exploitable via `GET /model-versions/get-artifact`. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-56677 |
|
Vulnérabilité dans 9router (CVE-2026-56677)
vulnérabilité dans 9router (CVE-2026-56677). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/auth/oidc/test`.
|
| CVE-2026-75482 |
|
Traversée de chemin dans path-traversal (CVE-2026-75482)
traversée de chemin dans path-traversal (CVE-2026-75482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75481 |
|
Élévation de privilèges dans CVE-2026-75481 (CVE-2026-75481)
vulnérabilité dans CVE-2026-75481 (CVE-2026-75481). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75479 |
|
Vulnérabilité dans CVE-2026-75479 (CVE-2026-75479)
vulnérabilité dans CVE-2026-75479 (CVE-2026-75479). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75111 |
|
Traversée de chemin dans CVE-2026-75111 (CVE-2026-75111)
traversée de chemin dans CVE-2026-75111 (CVE-2026-75111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75109 |
|
Vulnérabilité dans CVE-2026-75109 (CVE-2026-75109)
vulnérabilité dans CVE-2026-75109 (CVE-2026-75109). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75105 |
|
Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75103 |
|
Vulnérabilité dans CVE-2026-75103 (CVE-2026-75103)
vulnérabilité dans CVE-2026-75103 (CVE-2026-75103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71518 |
|
Autorisation incorrecte dans CVE-2026-71518 (CVE-2026-71518)
vulnérabilité dans CVE-2026-71518 (CVE-2026-71518). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65832 |
|
Lecture hors limites dans cpp (CVE-2026-65832)
vulnérabilité dans cpp (CVE-2026-65832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65822 |
|
Injection SQL dans CVE-2026-65822 (CVE-2026-65822)
injection SQL dans CVE-2026-65822 (CVE-2026-65822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-64657 |
|
Injection SQL dans CVE-2026-64657 (CVE-2026-64657)
injection SQL dans CVE-2026-64657 (CVE-2026-64657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63409 |
|
Lecture hors limites dans cpp (CVE-2026-63409)
vulnérabilité dans cpp (CVE-2026-63409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54356 |
|
Vulnérabilité dans @budibase/server (CVE-2026-54356)
vulnérabilité dans @budibase/server (CVE-2026-54356). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/attachments/`.
|
| CVE-2026-34789 |
|
Injection de code dans cpp (CVE-2026-34789)
injection de code dans cpp (CVE-2026-34789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34399 |
|
Vulnérabilité dans CVE-2026-34399 (CVE-2026-34399)
vulnérabilité dans CVE-2026-34399 (CVE-2026-34399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34398 |
|
Vulnérabilité dans CVE-2026-34398 (CVE-2026-34398)
vulnérabilité dans CVE-2026-34398 (CVE-2026-34398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19589 |
|
Traversée de chemin dans CVE-2026-19589 (CVE-2026-19589)
traversée de chemin dans CVE-2026-19589 (CVE-2026-19589). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74234 |
|
Vulnérabilité dans CVE-2026-74234 (CVE-2026-74234)
vulnérabilité dans CVE-2026-74234 (CVE-2026-74234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70495 |
|
Élévation de privilèges dans CVE-2026-70495 (CVE-2026-70495)
vulnérabilité dans CVE-2026-70495 (CVE-2026-70495). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68005 |
|
Vulnérabilité dans dos (CVE-2026-68005)
vulnérabilité dans dos (CVE-2026-68005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57485 |
|
Divulgation d'information dans CVE-2026-57485 (CVE-2026-57485)
vulnérabilité dans CVE-2026-57485 (CVE-2026-57485). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57233 |
|
Traversée de chemin dans CVE-2026-57233 (CVE-2026-57233)
traversée de chemin dans CVE-2026-57233 (CVE-2026-57233). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54758 |
|
Vulnérabilité dans cpp (CVE-2026-54758)
vulnérabilité dans cpp (CVE-2026-54758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19650 |
|
CSRF dans CVE-2026-19650 (CVE-2026-19650)
vulnérabilité dans CVE-2026-19650 (CVE-2026-19650). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74238 |
|
Lecture hors limites dans CVE-2026-74238 (CVE-2026-74238)
vulnérabilité dans CVE-2026-74238 (CVE-2026-74238). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50776 |
|
Traversée de chemin dans path-traversal (CVE-2026-50776)
traversée de chemin dans path-traversal (CVE-2026-50776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50773 |
|
Vulnérabilité dans CVE-2026-50773 (CVE-2026-50773)
vulnérabilité dans CVE-2026-50773 (CVE-2026-50773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45698 |
|
Vulnérabilité dans CVE-2026-45698 (CVE-2026-45698)
vulnérabilité dans CVE-2026-45698 (CVE-2026-45698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73522 |
|
Vulnérabilité dans dos (CVE-2026-73522)
vulnérabilité dans dos (CVE-2026-73522). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71979 |
|
Vulnérabilité dans cpp (CVE-2026-71979)
vulnérabilité dans cpp (CVE-2026-71979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71980 |
|
Lecture hors limites dans c (CVE-2026-71980)
vulnérabilité dans c (CVE-2026-71980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73523 |
|
Vulnérabilité dans c (CVE-2026-73523)
vulnérabilité dans c (CVE-2026-73523). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2026-50768 |
|
Téléversement de fichier dangereux dans CVE-2026-50768 (CVE-2026-50768)
vulnérabilité dans CVE-2026-50768 (CVE-2026-50768). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75060 |
|
Vulnérabilité dans CVE-2026-75060 (CVE-2026-75060)
vulnérabilité dans CVE-2026-75060 (CVE-2026-75060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75050 |
|
Vulnérabilité dans dos (CVE-2026-75050)
vulnérabilité dans dos (CVE-2026-75050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75051 |
|
Vulnérabilité dans CVE-2026-75051 (CVE-2026-75051)
vulnérabilité dans CVE-2026-75051 (CVE-2026-75051). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75048 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75048 (CVE-2026-75048)
XSS dans CVE-2026-75048 (CVE-2026-75048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75044 |
|
Vulnérabilité dans CVE-2026-75044 (CVE-2026-75044)
vulnérabilité dans CVE-2026-75044 (CVE-2026-75044). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-33437 |
|
XSS (Cross-Site Scripting) dans CVE-2026-33437 (CVE-2026-33437)
XSS dans CVE-2026-33437 (CVE-2026-33437). Des informations confidentielles peuvent être exposées.
|