Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CGA-gxj4-gv35-4xvh |
|
CGA-gxj4-gv35-4xvh |
| CGA-hf68-qqp2-h2r5 |
|
CGA-hf68-qqp2-h2r5 |
| CGA-hvcw-mj2w-wp62 |
|
CGA-hvcw-mj2w-wp62 |
| CGA-rvw7-3hmf-j63q |
|
CGA-rvw7-3hmf-j63q |
| CGA-v35q-cc9h-hqx4 |
|
CGA-v35q-cc9h-hqx4 |
| CGA-mhcm-jjg4-r87m |
|
CGA-mhcm-jjg4-r87m |
| CGA-jcrm-685q-hjxr |
|
CGA-jcrm-685q-hjxr |
| CGA-6322-pw8x-7gfv |
|
CGA-6322-pw8x-7gfv |
| CGA-3rf2-hfh7-x268 |
|
CGA-3rf2-hfh7-x268 |
| MAL-2026-7025 |
|
Vulnérabilité dans tronsev (MAL-2026-7025)
vulnérabilité dans tronsev (MAL-2026-7025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5923 |
|
CSRF dans CVE-2026-5923 (CVE-2026-5923)
vulnérabilité dans CVE-2026-5923 (CVE-2026-5923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5922 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5922 (CVE-2026-5922)
XSS dans CVE-2026-5922 (CVE-2026-5922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55830 |
|
Vulnérabilité dans RestrictedPython (CVE-2026-55830)
vulnérabilité dans RestrictedPython (CVE-2026-55830). Des informations confidentielles peuvent être exposées. Exploitable via ``_write_``. Atténuation : mise à jour vers `8.3` ou plus.
|
| CVE-2026-52200 |
|
Injection de code dans CVE-2026-52200 (CVE-2026-52200)
injection de code dans CVE-2026-52200 (CVE-2026-52200). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51535 |
|
Vulnérabilité dans dos (CVE-2026-51535)
vulnérabilité dans dos (CVE-2026-51535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39179 |
|
Injection SQL dans sqli (CVE-2026-39179)
injection SQL dans sqli (CVE-2026-39179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39178 |
|
Injection SQL dans sqli (CVE-2026-39178)
injection SQL dans sqli (CVE-2026-39178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35552 |
|
Vulnérabilité dans CVE-2026-35552 (CVE-2026-35552)
vulnérabilité dans CVE-2026-35552 (CVE-2026-35552). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-31309 |
|
Vulnérabilité dans CVE-2026-31309 (CVE-2026-31309)
vulnérabilité dans CVE-2026-31309 (CVE-2026-31309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15168 |
|
Vulnérabilité dans wireshark (CVE-2026-15168)
vulnérabilité dans wireshark (CVE-2026-15168). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10037 |
|
Vulnérabilité dans CVE-2026-10037 (CVE-2026-10037)
vulnérabilité dans CVE-2026-10037 (CVE-2026-10037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6896 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6896)
XSS dans gitlab (CVE-2026-6896). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-7492 |
|
Vulnérabilité dans gitlab (CVE-2026-7492)
vulnérabilité dans gitlab (CVE-2026-7492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-8472 |
|
Vulnérabilité dans gitlab (CVE-2026-8472)
vulnérabilité dans gitlab (CVE-2026-8472). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-60105 |
|
SSRF (Falsification de requête côté serveur) dans csrf (CVE-2026-60105)
SSRF dans csrf (CVE-2026-60105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58525 |
|
Vulnérabilité dans microsoft (CVE-2026-58525)
vulnérabilité dans microsoft (CVE-2026-58525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6352 |
|
Autorisation incorrecte dans gitlab (CVE-2026-6352)
vulnérabilité dans gitlab (CVE-2026-6352). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-15174 |
|
Vulnérabilité dans dos (CVE-2026-15174)
vulnérabilité dans dos (CVE-2026-15174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15172 |
|
Vulnérabilité dans dos (CVE-2026-15172)
vulnérabilité dans dos (CVE-2026-15172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15169 |
|
Vulnérabilité dans dos (CVE-2026-15169)
vulnérabilité dans dos (CVE-2026-15169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15170 |
|
Vulnérabilité dans dos (CVE-2026-15170)
vulnérabilité dans dos (CVE-2026-15170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15163 |
|
Vulnérabilité dans dos (CVE-2026-15163)
vulnérabilité dans dos (CVE-2026-15163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15165 |
|
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15171 |
|
Vulnérabilité dans dos (CVE-2026-15171)
vulnérabilité dans dos (CVE-2026-15171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15167 |
|
Vulnérabilité dans dos (CVE-2026-15167)
vulnérabilité dans dos (CVE-2026-15167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15173 |
|
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-14896 |
|
Autorisation incorrecte dans CVE-2026-14896 (CVE-2026-14896)
vulnérabilité dans CVE-2026-14896 (CVE-2026-14896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15166 |
|
Vulnérabilité dans dos (CVE-2026-15166)
vulnérabilité dans dos (CVE-2026-15166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11827 |
|
Vulnérabilité dans gitlab (CVE-2026-11827)
vulnérabilité dans gitlab (CVE-2026-11827). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-15164 |
|
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
|
| CVE-2025-12506 |
|
Vulnérabilité dans gitlab (CVE-2025-12506)
vulnérabilité dans gitlab (CVE-2025-12506). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-13151 |
|
Autorisation incorrecte dans gitlab (CVE-2026-13151)
vulnérabilité dans gitlab (CVE-2026-13151). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-0288 |
|
Écriture hors limites dans dos (CVE-2026-0288)
écriture hors limites dans dos (CVE-2026-0288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8800 |
|
Autorisation incorrecte dans progress (CVE-2026-8800)
vulnérabilité dans progress (CVE-2026-8800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60104 |
|
Vulnérabilité dans bitwarden (CVE-2026-60104)
vulnérabilité dans bitwarden (CVE-2026-60104). Des informations confidentielles peuvent être exposées. Exploitable via `POST /auth-requests/admin-request`.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13320 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-13320)
XSS dans gitlab (CVE-2026-13320). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.7, 19.0.4, 19.1.2` ou plus.
|
| CVE-2026-8801 |
|
Vulnérabilité dans progress (CVE-2026-8801)
vulnérabilité dans progress (CVE-2026-8801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59806 |
|
Redirection ouverte dans ssrf (CVE-2026-59806)
vulnérabilité dans ssrf (CVE-2026-59806). Des informations confidentielles peuvent être exposées.
|