Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-57158 Lecture hors limites dans c (CVE-2026-57158)
vulnérabilité dans c (CVE-2026-57158). Des informations confidentielles peuvent être exposées.
CVE-2026-57157 Lecture hors limites dans c (CVE-2026-57157)
vulnérabilité dans c (CVE-2026-57157). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57156 Vulnérabilité dans c (CVE-2026-57156)
vulnérabilité dans c (CVE-2026-57156). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55827 Vulnérabilité dans freerdp (CVE-2026-55827)
vulnérabilité dans freerdp (CVE-2026-55827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55789 Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
CVE-2026-55515 Vulnérabilité dans snipe/snipe-it (CVE-2026-55515)
vulnérabilité dans snipe/snipe-it (CVE-2026-55515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``reports.view``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
XSS dans snipe/snipe-it (CVE-2026-55481). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``default.blade.php``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55479 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55479)
vulnérabilité dans snipe/snipe-it (CVE-2026-55479). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``checkout``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55475 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55475)
vulnérabilité dans snipe/snipe-it (CVE-2026-55475). Les données peuvent être altérées par des attaquants. Exploitable via ``created_by``. Atténuation : mise à jour vers `8.6.1` ou plus.
CVE-2026-55469 Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
XSS dans snipe/snipe-it (CVE-2026-55466). Des informations confidentielles peuvent être exposées. Exploitable via ``mimes``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55462 Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55462)
vulnérabilité dans snipe/snipe-it (CVE-2026-55462). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /users/{user}`. Atténuation : mise à jour vers `374f426f0c` ou plus.
CVE-2026-55461 Redirection ouverte dans snipe/snipe-it (CVE-2026-55461)
vulnérabilité dans snipe/snipe-it (CVE-2026-55461). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55452 Vulnérabilité dans snipe/snipe-it (CVE-2026-55452)
vulnérabilité dans snipe/snipe-it (CVE-2026-55452). Des informations confidentielles peuvent être exposées. Exploitable via `User-Agent header`. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55377 Contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377)
contournement d'authentification dans CVE-2026-55377 (CVE-2026-55377). Des informations confidentielles peuvent être exposées.
CVE-2026-55370 Vulnérabilité dans CVE-2026-55370 (CVE-2026-55370)
vulnérabilité dans CVE-2026-55370 (CVE-2026-55370). Des informations confidentielles peuvent être exposées.
CVE-2026-54714 XSS (Cross-Site Scripting) dans CVE-2026-54714 (CVE-2026-54714)
XSS dans CVE-2026-54714 (CVE-2026-54714). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/saml/`.
CVE-2026-15295 Vulnérabilité dans wordpress (CVE-2026-15295)
vulnérabilité dans wordpress (CVE-2026-15295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11321 Injection SQL dans sqli (CVE-2026-11321)
injection SQL dans sqli (CVE-2026-11321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73498 Traversée de chemin dans mcp-atlassian (CVE-2026-73498)
traversée de chemin dans mcp-atlassian (CVE-2026-73498). Des informations confidentielles peuvent être exposées. Exploitable via ``confluence_upload_attachment``. Atténuation : mise à jour vers `0.22.0` ou plus.
GHSA-wm45-qh3g-v83f Traversée de chemin dans mcp-atlassian (GHSA-wm45-qh3g-v83f)
traversée de chemin dans mcp-atlassian (GHSA-wm45-qh3g-v83f). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_path``. Atténuation : mise à jour vers `0.22.0` ou plus.
GHSA-xrmc-c5cg-rv7x Vulnérabilité dans safeinstall-cli (GHSA-xrmc-c5cg-rv7x)
vulnérabilité dans safeinstall-cli (GHSA-xrmc-c5cg-rv7x). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.10.2` ou plus.
GHSA-qv4m-m73m-8hj7 Traversée de chemin dans notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7)
traversée de chemin dans notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /hrm/manage/employees.php`.
CVE-2026-54071 Désérialisation non sécurisée dans BabelDOC (CVE-2026-54071)
vulnérabilité dans BabelDOC (CVE-2026-54071). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``psparser._parse_literal_hex``. Atténuation : mise à jour vers `0.6.3` ou plus.
GHSA-99j7-fhr2-xfj4 Vulnérabilité dans exploration (GHSA-99j7-fhr2-xfj4)
vulnérabilité dans exploration (GHSA-99j7-fhr2-xfj4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploration``.
MINI-2cjq-hqcm-83pw MINI-2cjq-hqcm-83pw
MINI-cf25-p8fm-975x MINI-cf25-p8fm-975x
MINI-v95h-r8m8-4r94 MINI-v95h-r8m8-4r94
MINI-v572-9pj3-p5cj MINI-v572-9pj3-p5cj
MINI-j2v7-mjfv-238c MINI-j2v7-mjfv-238c
MINI-wvfg-vpj7-w322 MINI-wvfg-vpj7-w322
MINI-grqg-j3mc-f455 MINI-grqg-j3mc-f455
MINI-9558-8wm8-rcxh MINI-9558-8wm8-rcxh
MINI-gwrc-9gfc-h7h2 MINI-gwrc-9gfc-h7h2
MINI-mmrx-5m9c-xxh3 MINI-mmrx-5m9c-xxh3
MINI-7545-qvg7-2q3c MINI-7545-qvg7-2q3c
MINI-8rfp-p3c4-f86w MINI-8rfp-p3c4-f86w
MINI-4qwp-756h-4cr9 MINI-4qwp-756h-4cr9
MINI-6x5v-95mg-rxvw MINI-6x5v-95mg-rxvw
MINI-j729-vgq8-jr9p MINI-j729-vgq8-jr9p
MINI-6jmc-mr4r-4chg MINI-6jmc-mr4r-4chg
MINI-vmq5-5jm5-8xgw MINI-vmq5-5jm5-8xgw
MINI-76gp-x8fm-67qc MINI-76gp-x8fm-67qc
MINI-w96r-8hvv-wxfw MINI-w96r-8hvv-wxfw
MINI-mhfw-878v-w2fm MINI-mhfw-878v-w2fm
MINI-6wcf-cx68-475p MINI-6wcf-cx68-475p
MINI-86p6-7jw6-x2mj MINI-86p6-7jw6-x2mj
MINI-9h9c-6v52-qmqf MINI-9h9c-6v52-qmqf
MINI-4wh7-495c-3947 MINI-4wh7-495c-3947
MINI-gppg-rmrw-rh76 MINI-gppg-rmrw-rh76

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →