Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15374 |
|
Vulnérabilité dans CVE-2026-15374 (CVE-2026-15374)
vulnérabilité dans CVE-2026-15374 (CVE-2026-15374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15373 |
|
Vulnérabilité dans CVE-2026-15373 (CVE-2026-15373)
vulnérabilité dans CVE-2026-15373 (CVE-2026-15373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15143 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15143 (CVE-2026-15143)
SSRF dans CVE-2026-15143 (CVE-2026-15143). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-10132 |
|
Vulnérabilité dans react-jsonwebtoken (MAL-2026-10132)
vulnérabilité dans react-jsonwebtoken (MAL-2026-10132). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-w572-cxjv-46jc |
|
Vulnérabilité dans mdb-vite (GHSA-w572-cxjv-46jc)
vulnérabilité dans mdb-vite (GHSA-w572-cxjv-46jc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
|
| GHSA-hg4h-mv37-7x88 |
|
Vulnérabilité dans polygon-gamma-apis (GHSA-hg4h-mv37-7x88)
vulnérabilité dans polygon-gamma-apis (GHSA-hg4h-mv37-7x88). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getPlugin``.
|
| GHSA-pvwq-8chv-g96r |
|
Vulnérabilité dans polygon-gama-apis (GHSA-pvwq-8chv-g96r)
vulnérabilité dans polygon-gama-apis (GHSA-pvwq-8chv-g96r). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-59wg-mh66-248p |
|
Vulnérabilité dans polymarket-gamma-apis (GHSA-59wg-mh66-248p)
vulnérabilité dans polymarket-gamma-apis (GHSA-59wg-mh66-248p). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-hwmr-cmgq-wr7x |
|
Vulnérabilité dans marked-prettier (GHSA-hwmr-cmgq-wr7x)
vulnérabilité dans marked-prettier (GHSA-hwmr-cmgq-wr7x). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``marked``.
|
| GHSA-m3v6-5prj-x7rp |
|
Vulnérabilité dans eslint-jest (GHSA-m3v6-5prj-x7rp)
vulnérabilité dans eslint-jest (GHSA-m3v6-5prj-x7rp). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49977 |
|
Vulnérabilité dans tarteaucitronjs (CVE-2026-49977)
vulnérabilité dans tarteaucitronjs (CVE-2026-49977). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``purgeBtn``. Atténuation : mise à jour vers `1.33.0` ou plus.
|
| CVE-2026-49865 |
|
SSRF (Falsification de requête côté serveur) dans kimai/kimai (CVE-2026-49865)
SSRF dans kimai/kimai (CVE-2026-49865). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Customer.invoiceText``. Atténuation : mise à jour vers `2.58.0` ou plus.
|
| MAL-2026-10139 |
|
Vulnérabilité dans turbocalc (MAL-2026-10139)
vulnérabilité dans turbocalc (MAL-2026-10139). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-v8j2-pw9x-xx7p |
|
Vulnérabilité dans express-session-kit (GHSA-v8j2-pw9x-xx7p)
vulnérabilité dans express-session-kit (GHSA-v8j2-pw9x-xx7p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``node``.
|
| MGASA-2026-0240 |
|
Vulnérabilité dans vim (MGASA-2026-0240)
vulnérabilité dans vim (MGASA-2026-0240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.2.782-1.mga10` ou plus.
|
| ROOT-APP-NPM-CVE-2026-27148 |
|
Vulnérabilité dans @rootio/storybook (ROOT-APP-NPM-CVE-2026-27148)
vulnérabilité dans @rootio/storybook (ROOT-APP-NPM-CVE-2026-27148). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.15-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-68429 |
|
Vulnérabilité dans @rootio/storybook (ROOT-APP-NPM-CVE-2025-68429)
vulnérabilité dans @rootio/storybook (ROOT-APP-NPM-CVE-2025-68429). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.1.15-root.io.1` ou plus.
|
| CVE-2026-61456 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61456 (CVE-2026-61456)
XSS dans CVE-2026-61456 (CVE-2026-61456). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-61492 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-61492)
XSS dans jetbrains (CVE-2026-61492). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61434 |
|
Injection de commande OS dans CVE-2026-61434 (CVE-2026-61434)
injection de commande OS dans CVE-2026-61434 (CVE-2026-61434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61455 |
|
Vulnérabilité dans dos (CVE-2026-61455)
vulnérabilité dans dos (CVE-2026-61455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61441 |
|
Vulnérabilité dans CVE-2026-61441 (CVE-2026-61441)
vulnérabilité dans CVE-2026-61441 (CVE-2026-61441). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61450 |
|
Injection de code dans CVE-2026-61450 (CVE-2026-61450)
injection de code dans CVE-2026-61450 (CVE-2026-61450). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61444 |
|
Injection de code dans CVE-2026-61444 (CVE-2026-61444)
injection de code dans CVE-2026-61444 (CVE-2026-61444). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61437 |
|
Vulnérabilité dans CVE-2026-61437 (CVE-2026-61437)
vulnérabilité dans CVE-2026-61437 (CVE-2026-61437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61432 |
|
Traversée de chemin dans path-traversal (CVE-2026-61432)
traversée de chemin dans path-traversal (CVE-2026-61432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60091 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-60091)
SSRF dans ssrf (CVE-2026-60091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59794 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59794)
XSS dans jetbrains (CVE-2026-59794). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61431 |
|
Traversée de chemin dans path-traversal (CVE-2026-61431)
traversée de chemin dans path-traversal (CVE-2026-61431). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59793 |
|
Vulnérabilité dans jetbrains (CVE-2026-59793)
vulnérabilité dans jetbrains (CVE-2026-59793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60089 |
|
Traversée de chemin dans CVE-2026-60089 (CVE-2026-60089)
traversée de chemin dans CVE-2026-60089 (CVE-2026-60089). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60086 |
|
Vulnérabilité dans CVE-2026-60086 (CVE-2026-60086)
vulnérabilité dans CVE-2026-60086 (CVE-2026-60086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59792 |
|
Vulnérabilité dans path-traversal (CVE-2026-59792)
vulnérabilité dans path-traversal (CVE-2026-59792). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59796 |
|
Vulnérabilité dans jetbrains (CVE-2026-59796)
vulnérabilité dans jetbrains (CVE-2026-59796). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59795 |
|
XSS (Cross-Site Scripting) dans jetbrains (CVE-2026-59795)
XSS dans jetbrains (CVE-2026-59795). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58661 |
|
Vulnérabilité dans n8n (CVE-2026-58661)
vulnérabilité dans n8n (CVE-2026-58661). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadMaxFileSize``. Atténuation : mise à jour vers `1.123.58` ou plus.
|
| CVE-2026-59791 |
|
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
|
| CVE-2026-56366 |
|
Vulnérabilité dans dos (CVE-2026-56366)
vulnérabilité dans dos (CVE-2026-56366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57994 |
|
Divulgation d'information dans CVE-2026-57994 (CVE-2026-57994)
vulnérabilité dans CVE-2026-57994 (CVE-2026-57994). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v3.1/faq/{categoryId}/{faqId}`.
|
| CVE-2026-56373 |
|
Use-After-Free dans Magick.NET-Q16-AnyCPU (CVE-2026-56373)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56373). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.10.3` ou plus.
|
| CVE-2026-56765 |
|
Vulnérabilité dans code.vikunja.io/api (CVE-2026-56765)
vulnérabilité dans code.vikunja.io/api (CVE-2026-56765). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57961 |
|
Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56354 |
|
Redirection ouverte dans n8n (CVE-2026-56354)
vulnérabilité dans n8n (CVE-2026-56354). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``NODES_EXCLUDE``. Atténuation : mise à jour vers `1.123.24` ou plus.
|
| CVE-2026-56329 |
|
Vulnérabilité dans CVE-2026-56329 (CVE-2026-56329)
vulnérabilité dans CVE-2026-56329 (CVE-2026-56329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56335 |
|
Vulnérabilité dans CVE-2026-56335 (CVE-2026-56335)
vulnérabilité dans CVE-2026-56335 (CVE-2026-56335). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56279 |
|
Vulnérabilité dans CVE-2026-56279 (CVE-2026-56279)
vulnérabilité dans CVE-2026-56279 (CVE-2026-56279). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56261 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56261)
SSRF dans ssrf (CVE-2026-56261). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56254 |
|
Vulnérabilité dans CVE-2026-56254 (CVE-2026-56254)
vulnérabilité dans CVE-2026-56254 (CVE-2026-56254). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56309 |
|
Vulnérabilité dans CVE-2026-56309 (CVE-2026-56309)
vulnérabilité dans CVE-2026-56309 (CVE-2026-56309). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38057 |
|
CSRF dans csrf (CVE-2026-38057)
vulnérabilité dans csrf (CVE-2026-38057). Les données peuvent être altérées par des attaquants.
|