Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-58423 Contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423)
contournement d'authentification dans code.gitea.io/gitea (CVE-2026-58423). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-58422 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58422). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/admin/users/alice`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-58421 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58421). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/repos/{owner}/{repo}/pulls`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-58419 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-58419)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-58419). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/repos/sun/{repo}/issues/1`. Atténuation : mise à jour vers `1.25.4` ou plus.
CVE-2026-58418 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-58418)
SSRF dans code.gitea.io/gitea (CVE-2026-58418). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/migrate`. Atténuation : mise à jour vers `1.26.4` ou plus.
CVE-2026-28740 Vulnérabilité dans gitea.dev (CVE-2026-28740)
vulnérabilité dans gitea.dev (CVE-2026-28740). Des informations confidentielles peuvent être exposées. Exploitable via ``unit.TypeInvalid``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-27775 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27775)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27775). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /{owner}/{repo}.git/git-receive-pack`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-27771 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27771). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.26.2` ou plus.
CVE-2026-27761 Autorisation incorrecte dans code.gitea.io/gitea (CVE-2026-27761)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-27761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``webAuth.AllowBasic``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-25038 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-25038)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-25038). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/orgs/{org}/labels`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-24451 Divulgation d'information dans code.gitea.io/gitea (CVE-2026-24451)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-24451). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/repos/{owner}/{repo}/merge-upstream`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-22874 SSRF (Falsification de requête côté serveur) dans code.gitea.io/gitea (CVE-2026-22874)
SSRF dans code.gitea.io/gitea (CVE-2026-22874). Des informations confidentielles peuvent être exposées. Exploitable via ``MatchBuiltinExternal``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20896 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20896). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``app.ini``. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-20779 Vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779)
vulnérabilité dans code.gitea.io/gitea (CVE-2026-20779). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user/two_factor`. Atténuation : mise à jour vers `1.26.3` ou plus.
CVE-2026-14355 Vulnérabilité dans php (CVE-2026-14355)
vulnérabilité dans php (CVE-2026-14355). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.2.32, 8.3.32, 8.4.23, 8.5.8` ou plus.
UBUNTU-CVE-2026-12481 Vulnérabilité dans keras (UBUNTU-CVE-2026-12481)
vulnérabilité dans keras (UBUNTU-CVE-2026-12481). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Lambda``.
UBUNTU-CVE-2026-14610 Vulnérabilité dans assimp (UBUNTU-CVE-2026-14610)
vulnérabilité dans assimp (UBUNTU-CVE-2026-14610). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14608 Vulnérabilité dans CVE-2026-14608 (CVE-2026-14608)
vulnérabilité dans CVE-2026-14608 (CVE-2026-14608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14607 Débordement de tampon dans c (CVE-2026-14607)
vulnérabilité dans c (CVE-2026-14607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14606 Débordement de tampon dans CVE-2026-14606 (CVE-2026-14606)
vulnérabilité dans CVE-2026-14606 (CVE-2026-14606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14605 Débordement de tampon dans CVE-2026-14605 (CVE-2026-14605)
vulnérabilité dans CVE-2026-14605 (CVE-2026-14605). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-86fh-6m37-f9v4 Vulnérabilité dans debugcli (GHSA-86fh-6m37-f9v4)
vulnérabilité dans debugcli (GHSA-86fh-6m37-f9v4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``debugcli``.
SUSE-SU-2026:2758-1 Vulnérabilité dans python-pip (SUSE-SU-2026:2758-1)
vulnérabilité dans python-pip (SUSE-SU-2026:2758-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.1-13.20.1` ou plus.
SUSE-SU-2026:2757-1 Vulnérabilité dans openCryptoki (SUSE-SU-2026:2757-1)
vulnérabilité dans openCryptoki (SUSE-SU-2026:2757-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.26.0-150700.5.17.1` ou plus.
SUSE-SU-2026:2756-1 Vulnérabilité dans gimp (SUSE-SU-2026:2756-1)
vulnérabilité dans gimp (SUSE-SU-2026:2756-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.10.30-150400.3.53.1` ou plus.
SUSE-SU-2026:2755-1 Vulnérabilité dans xdg-dbus-proxy (SUSE-SU-2026:2755-1)
vulnérabilité dans xdg-dbus-proxy (SUSE-SU-2026:2755-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.1.5-150600.3.5.1` ou plus.
MINI-2gh6-2mr3-m2cc MINI-2gh6-2mr3-m2cc
MINI-j9p2-j5qq-wx4j MINI-j9p2-j5qq-wx4j
MINI-rg25-fgr9-2j37 MINI-rg25-fgr9-2j37
MINI-w6g7-x33q-q54c MINI-w6g7-x33q-q54c
MINI-w7q4-h6h7-wgcq MINI-w7q4-h6h7-wgcq
MINI-mv3x-8qw7-8x7h MINI-mv3x-8qw7-8x7h
MINI-g98f-hr6w-mr96 MINI-g98f-hr6w-mr96
MINI-jrqf-w99c-859p MINI-jrqf-w99c-859p
MINI-vjfg-rv97-m55g MINI-vjfg-rv97-m55g
MINI-7c59-4pmj-gm2v MINI-7c59-4pmj-gm2v
MINI-54c5-jxj9-xrj4 MINI-54c5-jxj9-xrj4
MINI-f9x7-m6jw-2jj9 MINI-f9x7-m6jw-2jj9
MINI-9xhj-3577-jj5c MINI-9xhj-3577-jj5c
MINI-2hqx-95c9-5466 MINI-2hqx-95c9-5466
MINI-jp7v-pmv2-p4h4 MINI-jp7v-pmv2-p4h4
MINI-j9qh-22qj-7xw6 MINI-j9qh-22qj-7xw6
MINI-jwp3-98g2-53j5 MINI-jwp3-98g2-53j5
MINI-hp3x-q339-wc9r MINI-hp3x-q339-wc9r
MINI-8jv5-6wpr-x3q4 MINI-8jv5-6wpr-x3q4
MINI-rx8r-rp5x-cg9r MINI-rx8r-rp5x-cg9r
MINI-hcx6-6r22-84hw MINI-hcx6-6r22-84hw
MINI-gfh5-m27h-6hxh MINI-gfh5-m27h-6hxh
MINI-fwcg-mjpv-pqj2 MINI-fwcg-mjpv-pqj2
MINI-966v-w737-j2j6 MINI-966v-w737-j2j6

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →