Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56360 |
|
Vulnérabilité dans n8n (CVE-2026-56360)
vulnérabilité dans n8n (CVE-2026-56360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.2` ou plus.
|
| CVE-2026-56362 |
|
Vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56362)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56362). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OpenPixelCache``. Atténuation : mise à jour vers `14.10.3` ou plus.
|
| CVE-2026-56359 |
|
XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.4` ou plus.
|
| CVE-2026-56297 |
|
Vulnérabilité dans dos (CVE-2026-56297)
vulnérabilité dans dos (CVE-2026-56297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56284 |
|
Divulgation d'information dans CVE-2026-56284 (CVE-2026-56284)
vulnérabilité dans CVE-2026-56284 (CVE-2026-56284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56273 |
|
Traversée de chemin dans flowise (CVE-2026-56273)
traversée de chemin dans flowise (CVE-2026-56273). Les données peuvent être altérées par des attaquants. Exploitable via ``basePath``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-56293 |
|
Vulnérabilité dans CVE-2026-56293 (CVE-2026-56293)
vulnérabilité dans CVE-2026-56293 (CVE-2026-56293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56283 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56283 (CVE-2026-56283)
XSS dans CVE-2026-56283 (CVE-2026-56283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56250 |
|
Vulnérabilité dans dos (CVE-2026-56250)
vulnérabilité dans dos (CVE-2026-56250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56298 |
|
Divulgation d'information dans CVE-2026-56298 (CVE-2026-56298)
vulnérabilité dans CVE-2026-56298 (CVE-2026-56298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56086 |
|
Autorisation incorrecte dans dell (CVE-2026-56086)
vulnérabilité dans dell (CVE-2026-56086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56220 |
|
Autorisation incorrecte dans CVE-2026-56220 (CVE-2026-56220)
vulnérabilité dans CVE-2026-56220 (CVE-2026-56220). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56246 |
|
Vulnérabilité dans CVE-2026-56246 (CVE-2026-56246)
vulnérabilité dans CVE-2026-56246 (CVE-2026-56246). Les données peuvent être altérées par des attaquants. Exploitable via `DELETE /organization`.
|
| CVE-2026-56226 |
|
Divulgation d'information dans CVE-2026-56226 (CVE-2026-56226)
vulnérabilité dans CVE-2026-56226 (CVE-2026-56226). Des informations confidentielles peuvent être exposées. Exploitable via `POST /rest/v1/rpc/get_orgs_v6`.
|
| CVE-2026-15035 |
|
Vulnérabilité dans bentoml (CVE-2026-15035)
vulnérabilité dans bentoml (CVE-2026-15035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41122 |
|
XSS (Cross-Site Scripting) dans dell (CVE-2026-41122)
XSS dans dell (CVE-2026-41122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56217 |
|
Vulnérabilité dans CVE-2026-56217 (CVE-2026-56217)
vulnérabilité dans CVE-2026-56217 (CVE-2026-56217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15034 |
|
CSRF dans flask (CVE-2026-15034)
vulnérabilité dans flask (CVE-2026-15034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15053 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|
| CVE-2026-53480 |
|
Traversée de chemin dans path-traversal (CVE-2026-53480)
traversée de chemin dans path-traversal (CVE-2026-53480). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15033 |
|
Injection de commande dans CVE-2026-15033 (CVE-2026-15033)
injection de commande dans CVE-2026-15033 (CVE-2026-15033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53482 |
|
Vulnérabilité dans dos (CVE-2026-53482)
vulnérabilité dans dos (CVE-2026-53482). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22927 |
|
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
|
| CVE-2026-59703 |
|
Vulnérabilité dans c (CVE-2026-59703)
vulnérabilité dans c (CVE-2026-59703). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55874 |
|
Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyObject``. Atténuation : mise à jour vers `0.0.0-20260612000715-b44cf51fe931` ou plus.
|
| CVE-2026-55873 |
|
Autorisation incorrecte dans github.com/seaweedfs/seaweedfs (CVE-2026-55873)
vulnérabilité dans github.com/seaweedfs/seaweedfs (CVE-2026-55873). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /buckets`. Atténuation : mise à jour vers `0.0.0-20260614205536-b13463880c1f` ou plus.
|
| CVE-2026-55668 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/`. Atténuation : mise à jour vers `2.63.16` ou plus.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-49147 |
|
Vulnérabilité dans c (CVE-2026-49147)
vulnérabilité dans c (CVE-2026-49147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49146 |
|
Vulnérabilité dans c (CVE-2026-49146)
vulnérabilité dans c (CVE-2026-49146). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24700 |
|
Injection de commande OS dans cisco (CVE-2026-24700)
injection de commande OS dans cisco (CVE-2026-24700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24699 |
|
Injection de commande OS dans cisco (CVE-2026-24699)
injection de commande OS dans cisco (CVE-2026-24699). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24698 |
|
Injection de commande OS dans cisco (CVE-2026-24698)
injection de commande OS dans cisco (CVE-2026-24698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24697 |
|
Injection de commande OS dans cisco (CVE-2026-24697)
injection de commande OS dans cisco (CVE-2026-24697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15067 |
|
Injection SQL dans sqli (CVE-2026-15067)
injection SQL dans sqli (CVE-2026-15067). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15062 |
|
Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15044 |
|
Divulgation d'information dans CVE-2026-15044 (CVE-2026-15044)
vulnérabilité dans CVE-2026-15044 (CVE-2026-15044). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15036 |
|
Vulnérabilité dans CVE-2026-15036 (CVE-2026-15036)
vulnérabilité dans CVE-2026-15036 (CVE-2026-15036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11903 |
|
XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10708 |
|
Vulnérabilité dans CVE-2026-10708 (CVE-2026-10708)
vulnérabilité dans CVE-2026-10708 (CVE-2026-10708). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10706 |
|
Vulnérabilité dans CVE-2026-10706 (CVE-2026-10706)
vulnérabilité dans CVE-2026-10706 (CVE-2026-10706). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10699 |
|
Vulnérabilité dans progress (CVE-2026-10699)
vulnérabilité dans progress (CVE-2026-10699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10698 |
|
Vulnérabilité dans progress (CVE-2026-10698)
vulnérabilité dans progress (CVE-2026-10698). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| MAL-2026-6983 |
|
Vulnérabilité dans tronpak (MAL-2026-6983)
vulnérabilité dans tronpak (MAL-2026-6983). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-p85w-qq28-35h6 |
|
Vulnérabilité dans @vite-ln/build-ts (GHSA-p85w-qq28-35h6)
vulnérabilité dans @vite-ln/build-ts (GHSA-p85w-qq28-35h6). Risque d'opérations non autorisées ou de divulgation.
|
| SUSE-SU-2026:2800-1 |
|
Vulnérabilité dans kernel-64kb (SUSE-SU-2026:2800-1)
vulnérabilité dans kernel-64kb (SUSE-SU-2026:2800-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.4.0-150700.53.66.1` ou plus.
|
| SUSE-SU-2026:2799-1 |
|
Vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_17 (SUSE-SU-2026:2799-1)
vulnérabilité dans kernel-livepatch-SLE15-SP7-RT_Update_17 (SUSE-SU-2026:2799-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1-150700.1.3.1` ou plus.
|
| MAL-2026-6982 |
|
Vulnérabilité dans paysafe-cards (MAL-2026-6982)
vulnérabilité dans paysafe-cards (MAL-2026-6982). Risque d'opérations non autorisées ou de divulgation.
|
| ECHO-173c-c9ca-77ce |
|
ECHO-173c-c9ca-77ce |
| ECHO-d009-b514-1211 |
|
ECHO-d009-b514-1211 |