Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39903 |
|
Autorisation incorrecte dans CVE-2026-39903 (CVE-2026-39903)
vulnérabilité dans CVE-2026-39903 (CVE-2026-39903). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-51119 |
|
Élévation de privilèges dans CVE-2026-51119 (CVE-2026-51119)
vulnérabilité dans CVE-2026-51119 (CVE-2026-51119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56668 |
|
Vulnérabilité dans CVE-2026-56668 (CVE-2026-56668)
vulnérabilité dans CVE-2026-56668 (CVE-2026-56668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56667 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
XSS dans CVE-2026-56667 (CVE-2026-56667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56666 |
|
Contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666)
contournement d'authentification dans CVE-2026-56666 (CVE-2026-56666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56665 |
|
Vulnérabilité dans CVE-2026-56665 (CVE-2026-56665)
vulnérabilité dans CVE-2026-56665 (CVE-2026-56665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56664 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-56664). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exp``. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615122908-fad02c6d9f45` ou plus.
|
| GHSA-489g-7rxv-6c8q |
|
SSRF (Falsification de requête côté serveur) dans mcp-atlassian (GHSA-489g-7rxv-6c8q)
SSRF dans mcp-atlassian (GHSA-489g-7rxv-6c8q). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``validate_url_for_ssrf``. Atténuation : mise à jour vers `0.22.0` ou plus.
|
| GHSA-rfhj-93m8-qhgx |
|
Vulnérabilité dans type-async (GHSA-rfhj-93m8-qhgx)
vulnérabilité dans type-async (GHSA-rfhj-93m8-qhgx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``index.js``.
|
| CVE-2026-59193 |
|
Vulnérabilité dans getgrav (CVE-2026-59193)
vulnérabilité dans getgrav (CVE-2026-59193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59190 |
|
Vulnérabilité dans CVE-2026-59190 (CVE-2026-59190)
vulnérabilité dans CVE-2026-59190 (CVE-2026-59190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59180 |
|
Divulgation d'information dans CVE-2026-59180 (CVE-2026-59180)
vulnérabilité dans CVE-2026-59180 (CVE-2026-59180). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`.
|
| CVE-2026-59162 |
|
Vulnérabilité dans excelize (CVE-2026-59162)
vulnérabilité dans excelize (CVE-2026-59162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59161 |
|
Vulnérabilité dans excelize (CVE-2026-59161)
vulnérabilité dans excelize (CVE-2026-59161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59154 |
|
Autorisation incorrecte dans CVE-2026-59154 (CVE-2026-59154)
vulnérabilité dans CVE-2026-59154 (CVE-2026-59154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58493 |
|
Vulnérabilité dans path-traversal (CVE-2026-58493)
vulnérabilité dans path-traversal (CVE-2026-58493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58492 |
|
Injection SQL dans CVE-2026-58492 (CVE-2026-58492)
injection SQL dans CVE-2026-58492 (CVE-2026-58492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57167 |
|
Vulnérabilité dans CVE-2026-57167 (CVE-2026-57167)
vulnérabilité dans CVE-2026-57167 (CVE-2026-57167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56675 |
|
Contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675)
contournement d'authentification dans CVE-2026-56675 (CVE-2026-56675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55783 |
|
Vulnérabilité dans CVE-2026-55783 (CVE-2026-55783)
vulnérabilité dans CVE-2026-55783 (CVE-2026-55783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55782 |
|
Vulnérabilité dans cpp (CVE-2026-55782)
vulnérabilité dans cpp (CVE-2026-55782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55781 |
|
Vulnérabilité dans cpp (CVE-2026-55781)
vulnérabilité dans cpp (CVE-2026-55781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55780 |
|
Vulnérabilité dans cpp (CVE-2026-55780)
vulnérabilité dans cpp (CVE-2026-55780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55687 |
|
Vulnérabilité dans c (CVE-2026-55687)
vulnérabilité dans c (CVE-2026-55687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55641 |
|
Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-55638 |
|
Vulnérabilité dans 9router (CVE-2026-55638)
vulnérabilité dans 9router (CVE-2026-55638). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/responses`. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-54919 |
|
Vulnérabilité dans c (CVE-2026-54919)
vulnérabilité dans c (CVE-2026-54919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54063 |
|
Vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063)
vulnérabilité dans github.com/xuri/excelize/v2 (CVE-2026-54063). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetCellValue``. Atténuation : mise à jour vers `2.11.0` ou plus.
|
| CVE-2026-53657 |
|
Vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657)
vulnérabilité dans github.com/lima-vm/lima/v2 (CVE-2026-53657). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``qemu``. Atténuation : mise à jour vers `2.1.3` ou plus.
|
| CVE-2026-53653 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-53653)
vulnérabilité dans getgrav/grav (CVE-2026-53653). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /home/test.png`. Atténuation : mise à jour vers `1.7.53` ou plus.
|
| MAL-2026-10151 |
|
Vulnérabilité dans buffer-util-internal (MAL-2026-10151)
vulnérabilité dans buffer-util-internal (MAL-2026-10151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``buffer``.
|
| MAL-2026-10158 |
|
Vulnérabilité dans notify-utilities (MAL-2026-10158)
vulnérabilité dans notify-utilities (MAL-2026-10158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-10156 |
|
Vulnérabilité dans notify-logs (MAL-2026-10156)
vulnérabilité dans notify-logs (MAL-2026-10156). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-10157 |
|
Vulnérabilité dans notify-theme (MAL-2026-10157)
vulnérabilité dans notify-theme (MAL-2026-10157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``require``.
|
| MAL-2026-10154 |
|
Vulnérabilité dans notify-dist (MAL-2026-10154)
vulnérabilité dans notify-dist (MAL-2026-10154). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``module.exports.pino``.
|
| MAL-2026-10155 |
|
Vulnérabilité dans notify-funcs (MAL-2026-10155)
vulnérabilité dans notify-funcs (MAL-2026-10155). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check``.
|
| MAL-2026-10153 |
|
Vulnérabilité dans notifier-log (MAL-2026-10153)
vulnérabilité dans notifier-log (MAL-2026-10153). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pino``.
|
| MAL-2026-10152 |
|
Vulnérabilité dans notifier-funcs (MAL-2026-10152)
vulnérabilité dans notifier-funcs (MAL-2026-10152). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-10159 |
|
Vulnérabilité dans npm-rce-safe-proof-yourname (MAL-2026-10159)
vulnérabilité dans npm-rce-safe-proof-yourname (MAL-2026-10159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| GHSA-vmm7-6q5r-pfj9 |
|
Vulnérabilité dans @genie-auth/config (GHSA-vmm7-6q5r-pfj9)
vulnérabilité dans @genie-auth/config (GHSA-vmm7-6q5r-pfj9). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-frwh-6rv4-8cg3 |
|
Vulnérabilité dans @amtrav/webservice (GHSA-frwh-6rv4-8cg3)
vulnérabilité dans @amtrav/webservice (GHSA-frwh-6rv4-8cg3). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8609 |
|
Vulnérabilité dans dos (CVE-2026-8609)
vulnérabilité dans dos (CVE-2026-8609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8595 |
|
XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
XSS dans grafana (CVE-2026-8595). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56676 |
|
Vulnérabilité dans CVE-2026-56676 (CVE-2026-56676)
vulnérabilité dans CVE-2026-56676 (CVE-2026-56676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54149 |
|
Injection de commande OS dans CVE-2026-54149 (CVE-2026-54149)
injection de commande OS dans CVE-2026-54149 (CVE-2026-54149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54001 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54001)
vulnérabilité dans privilege-escalation (CVE-2026-54001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54000 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-54000)
vulnérabilité dans privilege-escalation (CVE-2026-54000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46388 |
|
Vulnérabilité dans CVE-2026-46388 (CVE-2026-46388)
vulnérabilité dans CVE-2026-46388 (CVE-2026-46388). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33382 |
|
Vulnérabilité dans dos (CVE-2026-33382)
vulnérabilité dans dos (CVE-2026-33382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15375 |
|
Vulnérabilité dans CVE-2026-15375 (CVE-2026-15375)
vulnérabilité dans CVE-2026-15375 (CVE-2026-15375). Risque d'opérations non autorisées ou de divulgation.
|