Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-39903 Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
CVE-2026-51119 Élévation de privilèges dans CVE-2026-51119 (CVE-2026-51119)
vulnérabilité dans CVE-2026-51119 (CVE-2026-51119). Des informations confidentielles peuvent être exposées.
CVE-2026-56668 Vulnérabilité dans CVE-2026-56668 (CVE-2026-56668)
vulnérabilité dans CVE-2026-56668 (CVE-2026-56668). Des informations confidentielles peuvent être exposées.
CVE-2026-56667 XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
CVE-2026-56666 Contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666)
contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56665 Vulnérabilité dans CVE-2026-56665 (CVE-2026-56665)
vulnérabilité dans CVE-2026-56665 (CVE-2026-56665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56664 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exp``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` ou plus.
GHSA-489g-7rxv-6c8q SSRF (Falsification de requête côté serveur) dans mcp-atlassian (GHSA-489g-7rxv-6c8q)
SSRF dans mcp-atlassian (GHSA-489g-7rxv-6c8q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``validate_url_for_ssrf``. Atténuation : mise à jour vers `0.22.0` ou plus.
GHSA-rfhj-93m8-qhgx Vulnérabilité dans type-async (GHSA-rfhj-93m8-qhgx)
vulnérabilité dans type-async (GHSA-rfhj-93m8-qhgx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
CVE-2026-59193 Vulnérabilité dans getgrav (CVE-2026-59193)
vulnérabilité dans getgrav (CVE-2026-59193). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59190 Vulnérabilité dans CVE-2026-59190 (CVE-2026-59190)
vulnérabilité dans CVE-2026-59190 (CVE-2026-59190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59180 Divulgation d'information dans CVE-2026-59180 (CVE-2026-59180)
vulnérabilité dans CVE-2026-59180 (CVE-2026-59180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
CVE-2026-59162 Vulnérabilité dans excelize (CVE-2026-59162)
vulnérabilité dans excelize (CVE-2026-59162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59161 Vulnérabilité dans excelize (CVE-2026-59161)
vulnérabilité dans excelize (CVE-2026-59161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59154 Autorisation incorrecte dans CVE-2026-59154 (CVE-2026-59154)
vulnérabilité dans CVE-2026-59154 (CVE-2026-59154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58493 Vulnérabilité dans path-traversal (CVE-2026-58493)
vulnérabilité dans path-traversal (CVE-2026-58493). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58492 Injection SQL dans CVE-2026-58492 (CVE-2026-58492)
injection SQL dans CVE-2026-58492 (CVE-2026-58492). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57167 Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56675 Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55783 Vulnérabilité dans CVE-2026-55783 (CVE-2026-55783)
vulnérabilité dans CVE-2026-55783 (CVE-2026-55783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55782 Vulnérabilité dans cpp (CVE-2026-55782)
vulnérabilité dans cpp (CVE-2026-55782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55781 Vulnérabilité dans cpp (CVE-2026-55781)
vulnérabilité dans cpp (CVE-2026-55781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55780 Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55687 Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55641 Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-55638 Vulnérabilité dans 9router (CVE-2026-55638)
vulnérabilité dans 9router (CVE-2026-55638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/responses`. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-54919 Vulnérabilité dans c (CVE-2026-54919)
vulnérabilité dans c (CVE-2026-54919). Des informations confidentielles peuvent être exposées.
CVE-2026-54063 Vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063)
vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCellValue``. Atténuation : mise à jour vers `2.11.0` ou plus.
CVE-2026-53657 Vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657)
vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qemu``. Atténuation : mise à jour vers `2.1.3` ou plus.
CVE-2026-53653 Vulnérabilité dans getgrav/grav (CVE-2026-53653)
vulnérabilité dans getgrav/grav (CVE-2026-53653). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /home/test.png`. Atténuation : mise à jour vers `1.7.53` ou plus.
MAL-2026-10151 Vulnérabilité dans buffer-util-internal (MAL-2026-10151)
vulnérabilité dans buffer-util-internal (MAL-2026-10151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``buffer``.
MAL-2026-10158 Vulnérabilité dans notify-utilities (MAL-2026-10158)
vulnérabilité dans notify-utilities (MAL-2026-10158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
MAL-2026-10156 Vulnérabilité dans notify-logs (MAL-2026-10156)
vulnérabilité dans notify-logs (MAL-2026-10156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
MAL-2026-10157 Vulnérabilité dans notify-theme (MAL-2026-10157)
vulnérabilité dans notify-theme (MAL-2026-10157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
MAL-2026-10154 Vulnérabilité dans notify-dist (MAL-2026-10154)
vulnérabilité dans notify-dist (MAL-2026-10154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
MAL-2026-10155 Vulnérabilité dans notify-funcs (MAL-2026-10155)
vulnérabilité dans notify-funcs (MAL-2026-10155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check``.
MAL-2026-10153 Vulnérabilité dans notifier-log (MAL-2026-10153)
vulnérabilité dans notifier-log (MAL-2026-10153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
MAL-2026-10152 Vulnérabilité dans notifier-funcs (MAL-2026-10152)
vulnérabilité dans notifier-funcs (MAL-2026-10152). Risque d'opérations non autorisées ou de divulgation.
MAL-2026-10159 Vulnérabilité dans npm-rce-safe-proof-yourname (MAL-2026-10159)
vulnérabilité dans npm-rce-safe-proof-yourname (MAL-2026-10159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
GHSA-vmm7-6q5r-pfj9 Vulnérabilité dans @genie-auth/config (GHSA-vmm7-6q5r-pfj9)
vulnérabilité dans @genie-auth/config (GHSA-vmm7-6q5r-pfj9). Risque d'opérations non autorisées ou de divulgation.
GHSA-frwh-6rv4-8cg3 Vulnérabilité dans @amtrav/webservice (GHSA-frwh-6rv4-8cg3)
vulnérabilité dans @amtrav/webservice (GHSA-frwh-6rv4-8cg3). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8609 Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8595 XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
CVE-2026-56676 Vulnérabilité dans CVE-2026-56676 (CVE-2026-56676)
vulnérabilité dans CVE-2026-56676 (CVE-2026-56676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54149 Injection de commande OS dans CVE-2026-54149 (CVE-2026-54149)
injection de commande OS dans CVE-2026-54149 (CVE-2026-54149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54001 Vulnérabilité dans privilege-escalation (CVE-2026-54001)
vulnérabilité dans privilege-escalation (CVE-2026-54001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54000 Vulnérabilité dans privilege-escalation (CVE-2026-54000)
vulnérabilité dans privilege-escalation (CVE-2026-54000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46388 Vulnérabilité dans CVE-2026-46388 (CVE-2026-46388)
vulnérabilité dans CVE-2026-46388 (CVE-2026-46388). Des informations confidentielles peuvent être exposées.
CVE-2026-33382 Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15375 Vulnérabilité dans CVE-2026-15375 (CVE-2026-15375)
vulnérabilité dans CVE-2026-15375 (CVE-2026-15375). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →