Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-w8j7-39hp-8x59 |
|
Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloader.TaskFile.Name``.
|
| GHSA-vx2m-jpxr-xv7w |
|
Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (GHSA-vx2m-jpxr-xv7w)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (GHSA-vx2m-jpxr-xv7w). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file`.
|
| CVE-2026-7455 |
|
Écriture hors limites dans autodesk (CVE-2026-7455)
écriture hors limites dans autodesk (CVE-2026-7455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19568 |
|
Vulnérabilité dans autodesk (CVE-2026-19568)
vulnérabilité dans autodesk (CVE-2026-19568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75464 |
|
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
|
| CVE-2026-5006 |
|
Vulnérabilité dans CVE-2026-5006 (CVE-2026-5006)
vulnérabilité dans CVE-2026-5006 (CVE-2026-5006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52492 |
|
Vulnérabilité dans CVE-2026-52492 (CVE-2026-52492)
vulnérabilité dans CVE-2026-52492 (CVE-2026-52492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16783 |
|
Écriture hors limites dans autodesk (CVE-2026-16783)
écriture hors limites dans autodesk (CVE-2026-16783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52490 |
|
Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-30983 |
|
XSS (Cross-Site Scripting) dans CVE-2022-30983 (CVE-2022-30983)
XSS dans CVE-2022-30983 (CVE-2022-30983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16781 |
|
Vulnérabilité dans autodesk (CVE-2026-16781)
vulnérabilité dans autodesk (CVE-2026-16781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16782 |
|
Lecture hors limites dans autodesk (CVE-2026-16782)
vulnérabilité dans autodesk (CVE-2026-16782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77635 |
|
Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77634 |
|
Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77567 |
|
Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75554 |
|
Vulnérabilité dans CVE-2026-75554 (CVE-2026-75554)
vulnérabilité dans CVE-2026-75554 (CVE-2026-75554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75542 |
|
Autorisation incorrecte dans CVE-2026-75542 (CVE-2026-75542)
vulnérabilité dans CVE-2026-75542 (CVE-2026-75542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56136 |
|
Lecture hors limites dans c (CVE-2026-56136)
vulnérabilité dans c (CVE-2026-56136). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56135 |
|
Vulnérabilité dans c (CVE-2026-56135)
vulnérabilité dans c (CVE-2026-56135). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-w67g-5rqw-f597 |
|
Vulnérabilité dans github.com/gorilla/websocket (GHSA-w67g-5rqw-f597)
vulnérabilité dans github.com/gorilla/websocket (GHSA-w67g-5rqw-f597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.3` ou plus.
|
| GHSA-4ph6-mjv7-3fq6 |
|
Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-4ph6-mjv7-3fq6)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-4ph6-mjv7-3fq6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0` ou plus.
|
| CVE-2026-78555 |
|
Divulgation d'information dans CVE-2026-78555 (CVE-2026-78555)
vulnérabilité dans CVE-2026-78555 (CVE-2026-78555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78553 |
|
Vulnérabilité dans flask (CVE-2026-78553)
vulnérabilité dans flask (CVE-2026-78553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78551 |
|
Vulnérabilité dans dos (CVE-2026-78551)
vulnérabilité dans dos (CVE-2026-78551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78430 |
|
Injection de commande dans CVE-2026-78430 (CVE-2026-78430)
injection de commande dans CVE-2026-78430 (CVE-2026-78430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77923 |
|
Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77310 |
|
SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76816 |
|
Vulnérabilité dans CVE-2026-76816 (CVE-2026-76816)
vulnérabilité dans CVE-2026-76816 (CVE-2026-76816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76098 |
|
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
|
| CVE-2026-75509 |
|
Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75369 |
|
Lecture hors limites dans dos (CVE-2026-75369)
vulnérabilité dans dos (CVE-2026-75369). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75368 |
|
Vulnérabilité dans dos (CVE-2026-75368)
vulnérabilité dans dos (CVE-2026-75368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72714 |
|
Vulnérabilité dans CVE-2026-72714 (CVE-2026-72714)
vulnérabilité dans CVE-2026-72714 (CVE-2026-72714). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72711 |
|
Vulnérabilité dans CVE-2026-72711 (CVE-2026-72711)
vulnérabilité dans CVE-2026-72711 (CVE-2026-72711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.32.2` ou plus.
|
| CVE-2026-72705 |
|
Vulnérabilité dans CVE-2026-72705 (CVE-2026-72705)
vulnérabilité dans CVE-2026-72705 (CVE-2026-72705). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72704 |
|
Vulnérabilité dans CVE-2026-72704 (CVE-2026-72704)
vulnérabilité dans CVE-2026-72704 (CVE-2026-72704). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72703 |
|
Vulnérabilité dans CVE-2026-72703 (CVE-2026-72703)
vulnérabilité dans CVE-2026-72703 (CVE-2026-72703). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71511 |
|
Vulnérabilité dans CVE-2026-71511 (CVE-2026-71511)
vulnérabilité dans CVE-2026-71511 (CVE-2026-71511). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71510 |
|
Autorisation incorrecte dans sqli (CVE-2026-71510)
vulnérabilité dans sqli (CVE-2026-71510). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63693 |
|
Vulnérabilité dans CVE-2026-63693 (CVE-2026-63693)
vulnérabilité dans CVE-2026-63693 (CVE-2026-63693). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61419 |
|
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
|
| CVE-2020-37268 |
|
Vulnérabilité dans CVE-2020-37268 (CVE-2020-37268)
vulnérabilité dans CVE-2020-37268 (CVE-2020-37268). Les données peuvent être altérées par des attaquants.
|
| GHSA-3gjw-f78c-vvpw |
|
Lecture hors limites dans tokio-postgres (GHSA-3gjw-f78c-vvpw)
vulnérabilité dans tokio-postgres (GHSA-3gjw-f78c-vvpw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``try_get``. Atténuation : mise à jour vers `0.7.18` ou plus.
|
| GHSA-rgqc-3x5p-6gwg |
|
Vulnérabilité dans postgres-protocol (GHSA-rgqc-3x5p-6gwg)
vulnérabilité dans postgres-protocol (GHSA-rgqc-3x5p-6gwg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hstore``. Atténuation : mise à jour vers `0.6.12` ou plus.
|
| GHSA-5x78-73v4-xg6w |
|
Vulnérabilité dans postgres-protocol (GHSA-5x78-73v4-xg6w)
vulnérabilité dans postgres-protocol (GHSA-5x78-73v4-xg6w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokio``. Atténuation : mise à jour vers `0.6.12` ou plus.
|
| CVE-2026-54050 |
|
Vulnérabilité dans org.sakaiproject.profile2:profile2-api (CVE-2026-54050)
vulnérabilité dans org.sakaiproject.profile2:profile2-api (CVE-2026-54050). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/users/{userId}/profile/image`.
|
| CVE-2026-54049 |
|
XSS (Cross-Site Scripting) dans org.sakaiproject.conversations:sakai-conversations-impl (CVE-2026-54049)
XSS dans org.sakaiproject.conversations:sakai-conversations-impl (CVE-2026-54049). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/sites/{siteId}/topics`.
|
| CVE-2026-78541 |
|
Injection de commande OS dans CVE-2026-78541 (CVE-2026-78541)
injection de commande OS dans CVE-2026-78541 (CVE-2026-78541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78417 |
|
Vulnérabilité dans CVE-2026-78417 (CVE-2026-78417)
vulnérabilité dans CVE-2026-78417 (CVE-2026-78417). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75371 |
|
Vulnérabilité dans dos (CVE-2026-75371)
vulnérabilité dans dos (CVE-2026-75371). Risque d'opérations non autorisées ou de divulgation.
|