Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
GHSA-w8j7-39hp-8x59 Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloader.TaskFile.Name``.
GHSA-vx2m-jpxr-xv7w Autorisation incorrecte dans github.com/cloudreve/Cloudreve/v4 (GHSA-vx2m-jpxr-xv7w)
vulnérabilité dans github.com/cloudreve/Cloudreve/v4 (GHSA-vx2m-jpxr-xv7w). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v4/file`.
CVE-2026-7455 Écriture hors limites dans autodesk (CVE-2026-7455)
écriture hors limites dans autodesk (CVE-2026-7455). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19568 Vulnérabilité dans autodesk (CVE-2026-19568)
vulnérabilité dans autodesk (CVE-2026-19568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75464 OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
CVE-2026-5006 Vulnérabilité dans CVE-2026-5006 (CVE-2026-5006)
vulnérabilité dans CVE-2026-5006 (CVE-2026-5006). Des informations confidentielles peuvent être exposées.
CVE-2026-52492 Vulnérabilité dans CVE-2026-52492 (CVE-2026-52492)
vulnérabilité dans CVE-2026-52492 (CVE-2026-52492). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16783 Écriture hors limites dans autodesk (CVE-2026-16783)
écriture hors limites dans autodesk (CVE-2026-16783). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52490 Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-30983 XSS (Cross-Site Scripting) dans CVE-2022-30983 (CVE-2022-30983)
XSS dans CVE-2022-30983 (CVE-2022-30983). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16781 Vulnérabilité dans autodesk (CVE-2026-16781)
vulnérabilité dans autodesk (CVE-2026-16781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16782 Lecture hors limites dans autodesk (CVE-2026-16782)
vulnérabilité dans autodesk (CVE-2026-16782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77635 Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77634 Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77567 Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
CVE-2026-75554 Vulnérabilité dans CVE-2026-75554 (CVE-2026-75554)
vulnérabilité dans CVE-2026-75554 (CVE-2026-75554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75542 Autorisation incorrecte dans CVE-2026-75542 (CVE-2026-75542)
vulnérabilité dans CVE-2026-75542 (CVE-2026-75542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56136 Lecture hors limites dans c (CVE-2026-56136)
vulnérabilité dans c (CVE-2026-56136). Des informations confidentielles peuvent être exposées.
CVE-2026-56135 Vulnérabilité dans c (CVE-2026-56135)
vulnérabilité dans c (CVE-2026-56135). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-w67g-5rqw-f597 Vulnérabilité dans github.com/gorilla/websocket (GHSA-w67g-5rqw-f597)
vulnérabilité dans github.com/gorilla/websocket (GHSA-w67g-5rqw-f597). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.3` ou plus.
GHSA-4ph6-mjv7-3fq6 Vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-4ph6-mjv7-3fq6)
vulnérabilité dans github.com/tinfoil-factory/netfoil (GHSA-4ph6-mjv7-3fq6). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.0` ou plus.
CVE-2026-78555 Divulgation d'information dans CVE-2026-78555 (CVE-2026-78555)
vulnérabilité dans CVE-2026-78555 (CVE-2026-78555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78553 Vulnérabilité dans flask (CVE-2026-78553)
vulnérabilité dans flask (CVE-2026-78553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78551 Vulnérabilité dans dos (CVE-2026-78551)
vulnérabilité dans dos (CVE-2026-78551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78430 Injection de commande dans CVE-2026-78430 (CVE-2026-78430)
injection de commande dans CVE-2026-78430 (CVE-2026-78430). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77923 Autorisation incorrecte dans CVE-2026-77923 (CVE-2026-77923)
vulnérabilité dans CVE-2026-77923 (CVE-2026-77923). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77310 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-77310)
SSRF dans csharp (CVE-2026-77310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76816 Vulnérabilité dans CVE-2026-76816 (CVE-2026-76816)
vulnérabilité dans CVE-2026-76816 (CVE-2026-76816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76098 Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...
Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...
CVE-2026-75509 Vulnérabilité dans CVE-2026-75509 (CVE-2026-75509)
vulnérabilité dans CVE-2026-75509 (CVE-2026-75509). Les données peuvent être altérées par des attaquants.
CVE-2026-75369 Lecture hors limites dans dos (CVE-2026-75369)
vulnérabilité dans dos (CVE-2026-75369). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75368 Vulnérabilité dans dos (CVE-2026-75368)
vulnérabilité dans dos (CVE-2026-75368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72714 Vulnérabilité dans CVE-2026-72714 (CVE-2026-72714)
vulnérabilité dans CVE-2026-72714 (CVE-2026-72714). Les données peuvent être altérées par des attaquants.
CVE-2026-72711 Vulnérabilité dans CVE-2026-72711 (CVE-2026-72711)
vulnérabilité dans CVE-2026-72711 (CVE-2026-72711). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.32.2` ou plus.
CVE-2026-72705 Vulnérabilité dans CVE-2026-72705 (CVE-2026-72705)
vulnérabilité dans CVE-2026-72705 (CVE-2026-72705). Les données peuvent être altérées par des attaquants.
CVE-2026-72704 Vulnérabilité dans CVE-2026-72704 (CVE-2026-72704)
vulnérabilité dans CVE-2026-72704 (CVE-2026-72704). Les données peuvent être altérées par des attaquants.
CVE-2026-72703 Vulnérabilité dans CVE-2026-72703 (CVE-2026-72703)
vulnérabilité dans CVE-2026-72703 (CVE-2026-72703). Les données peuvent être altérées par des attaquants.
CVE-2026-71511 Vulnérabilité dans CVE-2026-71511 (CVE-2026-71511)
vulnérabilité dans CVE-2026-71511 (CVE-2026-71511). Des informations confidentielles peuvent être exposées.
CVE-2026-71510 Autorisation incorrecte dans sqli (CVE-2026-71510)
vulnérabilité dans sqli (CVE-2026-71510). Des informations confidentielles peuvent être exposées.
CVE-2026-63693 Vulnérabilité dans CVE-2026-63693 (CVE-2026-63693)
vulnérabilité dans CVE-2026-63693 (CVE-2026-63693). Les données peuvent être altérées par des attaquants.
CVE-2026-61419 Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
Dell ThinOS 10, versions prior to 2605_10.2518, contain an Improper Access Control vulnerability....
CVE-2020-37268 Vulnérabilité dans CVE-2020-37268 (CVE-2020-37268)
vulnérabilité dans CVE-2020-37268 (CVE-2020-37268). Les données peuvent être altérées par des attaquants.
GHSA-3gjw-f78c-vvpw Lecture hors limites dans tokio-postgres (GHSA-3gjw-f78c-vvpw)
vulnérabilité dans tokio-postgres (GHSA-3gjw-f78c-vvpw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``try_get``. Atténuation : mise à jour vers `0.7.18` ou plus.
GHSA-rgqc-3x5p-6gwg Vulnérabilité dans postgres-protocol (GHSA-rgqc-3x5p-6gwg)
vulnérabilité dans postgres-protocol (GHSA-rgqc-3x5p-6gwg). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hstore``. Atténuation : mise à jour vers `0.6.12` ou plus.
GHSA-5x78-73v4-xg6w Vulnérabilité dans postgres-protocol (GHSA-5x78-73v4-xg6w)
vulnérabilité dans postgres-protocol (GHSA-5x78-73v4-xg6w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokio``. Atténuation : mise à jour vers `0.6.12` ou plus.
CVE-2026-54050 Vulnérabilité dans org.sakaiproject.profile2:profile2-api (CVE-2026-54050)
vulnérabilité dans org.sakaiproject.profile2:profile2-api (CVE-2026-54050). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/users/{userId}/profile/image`.
CVE-2026-54049 XSS (Cross-Site Scripting) dans org.sakaiproject.conversations:sakai-conversations-impl (CVE-2026-54049)
XSS dans org.sakaiproject.conversations:sakai-conversations-impl (CVE-2026-54049). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/sites/{siteId}/topics`.
CVE-2026-78541 Injection de commande OS dans CVE-2026-78541 (CVE-2026-78541)
injection de commande OS dans CVE-2026-78541 (CVE-2026-78541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78417 Vulnérabilité dans CVE-2026-78417 (CVE-2026-78417)
vulnérabilité dans CVE-2026-78417 (CVE-2026-78417). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75371 Vulnérabilité dans dos (CVE-2026-75371)
vulnérabilité dans dos (CVE-2026-75371). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →