Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| ECHO-8570-1636-eec1 |
|
ECHO-8570-1636-eec1 |
| ECHO-b9e9-15f1-bf82 |
|
ECHO-b9e9-15f1-bf82 |
| ECHO-ce87-c209-0bd7 |
|
ECHO-ce87-c209-0bd7 |
| ECHO-9cfa-d930-6696 |
|
ECHO-9cfa-d930-6696 |
| openSUSE-SU-2026:11254-1 |
|
Vulnérabilité dans chromium (openSUSE-SU-2026:11254-1)
vulnérabilité dans chromium (openSUSE-SU-2026:11254-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `150.0.7871.114-1.1` ou plus.
|
| CVE-2026-55175 |
|
Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
|
| MAL-2026-10178 |
|
Vulnérabilité dans @broadpeak/smartlib-ad (MAL-2026-10178)
vulnérabilité dans @broadpeak/smartlib-ad (MAL-2026-10178). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| MAL-2026-10182 |
|
Vulnérabilité dans express-guardian (MAL-2026-10182)
vulnérabilité dans express-guardian (MAL-2026-10182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``token``.
|
| MAL-2026-10184 |
|
Vulnérabilité dans mongoose-schema-unique (MAL-2026-10184)
vulnérabilité dans mongoose-schema-unique (MAL-2026-10184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data.data``.
|
| GHSA-8qpp-8j53-4wh7 |
|
Vulnérabilité dans auth-next-gen (GHSA-8qpp-8j53-4wh7)
vulnérabilité dans auth-next-gen (GHSA-8qpp-8j53-4wh7). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59155 |
|
Divulgation d'information dans github.com/nezhahq/nezha (CVE-2026-59155)
vulnérabilité dans github.com/nezhahq/nezha (CVE-2026-59155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58591 |
|
XSS (Cross-Site Scripting) dans drupal/colorbox (CVE-2026-58591)
XSS dans drupal/colorbox (CVE-2026-58591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
|
| CVE-2026-58590 |
|
Vulnérabilité dans drupal/flowdrop (CVE-2026-58590)
vulnérabilité dans drupal/flowdrop (CVE-2026-58590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-58589 |
|
Vulnérabilité dans drupal/flowdrop (CVE-2026-58589)
vulnérabilité dans drupal/flowdrop (CVE-2026-58589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
|
| CVE-2026-58588 |
|
XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58588)
XSS dans drupal/canvas (CVE-2026-58588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
|
| CVE-2026-58587 |
|
XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58587)
XSS dans drupal/canvas (CVE-2026-58587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
|
| CVE-2026-58503 |
|
Vulnérabilité dans CVE-2026-58503 (CVE-2026-58503)
vulnérabilité dans CVE-2026-58503 (CVE-2026-58503). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57584 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-57584)
vulnérabilité dans phalcon/cphalcon (CVE-2026-57584). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URI_SOURCE_GET_URL``. Atténuation : mise à jour vers `5.15.0` ou plus.
|
| CVE-2026-55852 |
|
Traversée de chemin dans CVE-2026-55852 (CVE-2026-55852)
traversée de chemin dans CVE-2026-55852 (CVE-2026-55852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55810 |
|
Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
|
| CVE-2026-55809 |
|
Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-55808 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-55808)
XSS dans drupal (CVE-2026-55808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55807 |
|
SSRF (Falsification de requête côté serveur) dans drupal (CVE-2026-55807)
SSRF dans drupal (CVE-2026-55807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55806 |
|
Redirection ouverte dans drupal (CVE-2026-55806)
vulnérabilité dans drupal (CVE-2026-55806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55804 |
|
Vulnérabilité dans drupal (CVE-2026-55804)
vulnérabilité dans drupal (CVE-2026-55804). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55803 |
|
Vulnérabilité dans drupal (CVE-2026-55803)
vulnérabilité dans drupal (CVE-2026-55803). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54736 |
|
Vulnérabilité dans phalcon/cphalcon (CVE-2026-54736)
vulnérabilité dans phalcon/cphalcon (CVE-2026-54736). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``useSigning``. Atténuation : mise à jour vers `5.14.1` ou plus.
|
| CVE-2026-52761 |
|
Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-49844 |
|
Vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.26.1` ou plus.
|
| CVE-2026-49394 |
|
Vulnérabilité dans CVE-2026-49394 (CVE-2026-49394)
vulnérabilité dans CVE-2026-49394 (CVE-2026-49394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49213 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49213)
SSRF dans ssrf (CVE-2026-49213). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
|
| CVE-2026-48127 |
|
Vulnérabilité dans CVE-2026-48127 (CVE-2026-48127)
vulnérabilité dans CVE-2026-48127 (CVE-2026-48127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47422 |
|
Vulnérabilité dans CVE-2026-47422 (CVE-2026-47422)
vulnérabilité dans CVE-2026-47422 (CVE-2026-47422). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `15.107.5` ou plus.
|
| CVE-2026-47199 |
|
Injection SQL dans CVE-2026-47199 (CVE-2026-47199)
injection SQL dans CVE-2026-47199 (CVE-2026-47199). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42219 |
|
Traversée de chemin dans path-traversal (CVE-2026-42219)
traversée de chemin dans path-traversal (CVE-2026-42219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41482 |
|
Traversée de chemin dans path-traversal (CVE-2026-41482)
traversée de chemin dans path-traversal (CVE-2026-41482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15085 |
|
XSS (Cross-Site Scripting) dans drupal/ai_seo (CVE-2026-15085)
XSS dans drupal/ai_seo (CVE-2026-15085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.3` ou plus.
|
| CVE-2026-15084 |
|
XSS (Cross-Site Scripting) dans drupal/ui_patterns (CVE-2026-15084)
XSS dans drupal/ui_patterns (CVE-2026-15084). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.17` ou plus.
|
| CVE-2026-15083 |
|
Vulnérabilité dans drupal/eca (CVE-2026-15083)
vulnérabilité dans drupal/eca (CVE-2026-15083). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.20, 3.0.12, 3.1.4` ou plus.
|
| CVE-2026-15082 |
|
XSS (Cross-Site Scripting) dans drupal/siteimprove_analytics (CVE-2026-15082)
XSS dans drupal/siteimprove_analytics (CVE-2026-15082). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
|
| CVE-2026-15081 |
|
Injection SQL dans drupal/location_selector (CVE-2026-15081)
injection SQL dans drupal/location_selector (CVE-2026-15081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-15080 |
|
CSRF dans drupal (CVE-2026-15080)
vulnérabilité dans drupal (CVE-2026-15080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15079 |
|
Vulnérabilité dans drupal/login_disable (CVE-2026-15079)
vulnérabilité dans drupal/login_disable (CVE-2026-15079). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.4` ou plus.
|
| CVE-2026-13244 |
|
Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-13243 |
|
CSRF dans drupal/salesforce (CVE-2026-13243)
vulnérabilité dans drupal/salesforce (CVE-2026-13243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``salesforce_oauth``. Atténuation : mise à jour vers `5.1.3` ou plus.
|
| CVE-2026-13242 |
|
Injection SQL dans drupal/geolocation (CVE-2026-13242)
injection SQL dans drupal/geolocation (CVE-2026-13242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.0` ou plus.
|
| CVE-2026-13241 |
|
Vulnérabilité dans drupal/paragraphs (CVE-2026-13241)
vulnérabilité dans drupal/paragraphs (CVE-2026-13241). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
|
| CVE-2026-13240 |
|
Vulnérabilité dans drupal/paragraphs (CVE-2026-13240)
vulnérabilité dans drupal/paragraphs (CVE-2026-13240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
|
| CVE-2026-13239 |
|
Vulnérabilité dans drupal/wisski (CVE-2026-13239)
vulnérabilité dans drupal/wisski (CVE-2026-13239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0` ou plus.
|