Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-x7hp-jcq4-2frc |
|
MINI-x7hp-jcq4-2frc |
| MINI-9qvm-m35h-7w2p |
|
MINI-9qvm-m35h-7w2p |
| MINI-23v7-hjxg-9xr2 |
|
MINI-23v7-hjxg-9xr2 |
| MINI-44cg-m7rg-jhq5 |
|
MINI-44cg-m7rg-jhq5 |
| MINI-2w43-fj9m-wr6x |
|
MINI-2w43-fj9m-wr6x |
| CVE-2026-54136 |
|
Autorisation incorrecte dans windmill-api (CVE-2026-54136)
vulnérabilité dans windmill-api (CVE-2026-54136). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Atténuation : mise à jour vers `1.715.0` ou plus.
|
| GHSA-9mqm-qcwf-5qhg |
|
Vulnérabilité dans credsweeper (GHSA-9mqm-qcwf-5qhg)
vulnérabilité dans credsweeper (GHSA-9mqm-qcwf-5qhg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``recursive_limit_size``. Atténuation : mise à jour vers `1.16.0` ou plus.
|
| CVE-2026-54072 |
|
Redirection ouverte dans github.com/authorizerdev/authorizer (CVE-2026-54072)
vulnérabilité dans github.com/authorizerdev/authorizer (CVE-2026-54072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``redirect_uri``. Atténuation : mise à jour vers `0.0.0-20260409051328-bd3f5baf6d3d` ou plus.
|
| CVE-2026-6872 |
|
Vulnérabilité dans CVE-2026-6872 (CVE-2026-6872)
vulnérabilité dans CVE-2026-6872 (CVE-2026-6872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6212 |
|
Vulnérabilité dans CVE-2026-6212 (CVE-2026-6212)
vulnérabilité dans CVE-2026-6212 (CVE-2026-6212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61461 |
|
Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61460 |
|
Vulnérabilité dans CVE-2026-61460 (CVE-2026-61460)
vulnérabilité dans CVE-2026-61460 (CVE-2026-61460). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61459 |
|
Vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459)
vulnérabilité dans mcp-server-kubernetes (CVE-2026-61459). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.9.0` ou plus.
|
| CVE-2026-5801 |
|
Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59151 |
|
Contournement d'authentification dans prowler (CVE-2026-59151)
contournement d'authentification dans prowler (CVE-2026-59151). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55843 |
|
Élévation de privilèges dans snipe/snipe-it (CVE-2026-55843)
vulnérabilité dans snipe/snipe-it (CVE-2026-55843). Les données peuvent être altérées par des attaquants. Exploitable via `PUT /users/{id}`. Atténuation : mise à jour vers `8.6.0` ou plus.
|
| CVE-2026-55516 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55516)
vulnérabilité dans snipe/snipe-it (CVE-2026-55516). Les données peuvent être altérées par des attaquants. Exploitable via `PATCH /api/v1/maintenances/{maintenance_id}`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55478 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55478)
vulnérabilité dans snipe/snipe-it (CVE-2026-55478). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/kits/{kit_id}/licenses`. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55476 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55476)
vulnérabilité dans snipe/snipe-it (CVE-2026-55476). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cancel_by_admin``. Atténuation : mise à jour vers `8.6.1` ou plus.
|
| CVE-2026-55474 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55474)
vulnérabilité dans snipe/snipe-it (CVE-2026-55474). Des informations confidentielles peuvent être exposées. Exploitable via ``displaySig``. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-55472 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55472)
vulnérabilité dans snipe/snipe-it (CVE-2026-55472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55464 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
XSS dans snipe/snipe-it (CVE-2026-55464). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets.edit``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55460 |
|
Autorisation incorrecte dans snipe/snipe-it (CVE-2026-55460)
vulnérabilité dans snipe/snipe-it (CVE-2026-55460). Les données peuvent être altérées par des attaquants. Exploitable via `POST /users/bulksave`. Atténuation : mise à jour vers `374f426f0c` ou plus.
|
| CVE-2026-53450 |
|
SSRF (Falsification de requête côté serveur) dans coturn-project (CVE-2026-53450)
SSRF dans coturn-project (CVE-2026-53450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53449 |
|
Vulnérabilité dans coturn-project (CVE-2026-53449)
vulnérabilité dans coturn-project (CVE-2026-53449). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53448 |
|
Injection SQL dans coturn-project (CVE-2026-53448)
injection SQL dans coturn-project (CVE-2026-53448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15146 |
|
Vulnérabilité dans ssrf (CVE-2026-15146)
vulnérabilité dans ssrf (CVE-2026-15146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30008 |
|
XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-30007 |
|
Injection de commande OS dans hestiacp (CVE-2025-30007)
injection de commande OS dans hestiacp (CVE-2025-30007). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-10173 |
|
Vulnérabilité dans paysafe-vault (MAL-2026-10173)
vulnérabilité dans paysafe-vault (MAL-2026-10173). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10172 |
|
Vulnérabilité dans paysafe-payments (MAL-2026-10172)
vulnérabilité dans paysafe-payments (MAL-2026-10172). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10171 |
|
Vulnérabilité dans paysafe-node (MAL-2026-10171)
vulnérabilité dans paysafe-node (MAL-2026-10171). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10170 |
|
Vulnérabilité dans paysafe-kyc (MAL-2026-10170)
vulnérabilité dans paysafe-kyc (MAL-2026-10170). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10168 |
|
Vulnérabilité dans paysafe-fraud (MAL-2026-10168)
vulnérabilité dans paysafe-fraud (MAL-2026-10168). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10169 |
|
Vulnérabilité dans paysafe-js (MAL-2026-10169)
vulnérabilité dans paysafe-js (MAL-2026-10169). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10167 |
|
Vulnérabilité dans paysafe-checkout (MAL-2026-10167)
vulnérabilité dans paysafe-checkout (MAL-2026-10167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| MAL-2026-10166 |
|
Vulnérabilité dans paysafe-api (MAL-2026-10166)
vulnérabilité dans paysafe-api (MAL-2026-10166). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w8g3-2xjv-6vf6 |
|
Vulnérabilité dans type-atob (GHSA-w8g3-2xjv-6vf6)
vulnérabilité dans type-atob (GHSA-w8g3-2xjv-6vf6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cookie``.
|
| CVE-2026-57474 |
|
Divulgation d'information dans deloitte (CVE-2026-57474)
vulnérabilité dans deloitte (CVE-2026-57474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57476 |
|
Vulnérabilité dans deloitte (CVE-2026-57476)
vulnérabilité dans deloitte (CVE-2026-57476). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57475 |
|
Vulnérabilité dans deloitte (CVE-2026-57475)
vulnérabilité dans deloitte (CVE-2026-57475). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2397 |
|
Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53780 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-1667 |
|
Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3251 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3251 (CVE-2026-3251)
XSS dans CVE-2026-3251 (CVE-2026-3251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15376 |
|
Vulnérabilité dans CVE-2026-15376 (CVE-2026-15376)
vulnérabilité dans CVE-2026-15376 (CVE-2026-15376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2398 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-2398)
vulnérabilité dans privilege-escalation (CVE-2026-2398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15377 |
|
Vulnérabilité dans CVE-2026-15377 (CVE-2026-15377)
vulnérabilité dans CVE-2026-15377 (CVE-2026-15377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70796 |
|
Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39244 |
|
Vulnérabilité dans adm-zip (CVE-2026-39244)
vulnérabilité dans adm-zip (CVE-2026-39244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.0` ou plus.
|