Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69836 KEV |
|
[KEV] Désérialisation non sécurisée dans Microsoft deserialization (CVE-2026-69836)
vulnérabilité dans Microsoft deserialization (CVE-2026-69836). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-69558 |
|
Vulnérabilité dans microsoft (CVE-2026-69558)
vulnérabilité dans microsoft (CVE-2026-69558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69555 |
|
Autorisation incorrecte dans microsoft (CVE-2026-69555)
vulnérabilité dans microsoft (CVE-2026-69555). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69543 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-69543)
SSRF dans ssrf (CVE-2026-69543). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69519 |
|
Vulnérabilité dans microsoft (CVE-2026-69519)
vulnérabilité dans microsoft (CVE-2026-69519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69419 |
|
Vulnérabilité dans CVE-2026-69419 (CVE-2026-69419)
vulnérabilité dans CVE-2026-69419 (CVE-2026-69419). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69400 |
|
Traversée de chemin dans path-traversal (CVE-2026-69400)
traversée de chemin dans path-traversal (CVE-2026-69400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68789 |
|
Injection SQL dans sqli (CVE-2026-68789)
injection SQL dans sqli (CVE-2026-68789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68782 |
|
Injection SQL dans sqli (CVE-2026-68782)
injection SQL dans sqli (CVE-2026-68782). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66800 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-66800)
SSRF dans ssrf (CVE-2026-66800). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66309 |
|
Vulnérabilité dans microsoft (CVE-2026-66309)
vulnérabilité dans microsoft (CVE-2026-66309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65816 |
|
Vulnérabilité dans microsoft (CVE-2026-65816)
vulnérabilité dans microsoft (CVE-2026-65816). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65801 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-65801)
SSRF dans ssrf (CVE-2026-65801). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64773 |
|
Vulnérabilité dans CVE-2026-64773 (CVE-2026-64773)
vulnérabilité dans CVE-2026-64773 (CVE-2026-64773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63509 |
|
Vulnérabilité dans path-traversal (CVE-2026-63509)
vulnérabilité dans path-traversal (CVE-2026-63509). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62945 |
|
Vulnérabilité dans CVE-2026-62945 (CVE-2026-62945)
vulnérabilité dans CVE-2026-62945 (CVE-2026-62945). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/trips/`.
|
| CVE-2026-62834 |
|
Vulnérabilité dans microsoft (CVE-2026-62834)
vulnérabilité dans microsoft (CVE-2026-62834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55894 |
|
Lecture hors limites dans c (CVE-2026-55894)
vulnérabilité dans c (CVE-2026-55894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55893 |
|
Vulnérabilité dans c (CVE-2026-55893)
vulnérabilité dans c (CVE-2026-55893). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55769 |
|
Vulnérabilité dans CVE-2026-55769 (CVE-2026-55769)
vulnérabilité dans CVE-2026-55769 (CVE-2026-55769). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55765 |
|
Vulnérabilité dans CVE-2026-55765 (CVE-2026-55765)
vulnérabilité dans CVE-2026-55765 (CVE-2026-55765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55491 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55491 (CVE-2026-55491)
XSS dans CVE-2026-55491 (CVE-2026-55491). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55489 |
|
Vulnérabilité dans CVE-2026-55489 (CVE-2026-55489)
vulnérabilité dans CVE-2026-55489 (CVE-2026-55489). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55015 |
|
Vulnérabilité dans CVE-2026-55015 (CVE-2026-55015)
vulnérabilité dans CVE-2026-55015 (CVE-2026-55015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55013 |
|
Vulnérabilité dans CVE-2026-55013 (CVE-2026-55013)
vulnérabilité dans CVE-2026-55013 (CVE-2026-55013). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54509 |
|
Vulnérabilité dans CVE-2026-54509 (CVE-2026-54509)
vulnérabilité dans CVE-2026-54509 (CVE-2026-54509). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/journeys/`.
|
| CVE-2026-54508 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-54508 (CVE-2026-54508)
SSRF dans CVE-2026-54508 (CVE-2026-54508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54505 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-54505)
XSS dans c (CVE-2026-54505). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/journeys/suggestions`.
|
| CVE-2026-54389 |
|
Vulnérabilité dans deserialization (CVE-2026-54389)
vulnérabilité dans deserialization (CVE-2026-54389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49436 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49436 (CVE-2026-49436)
XSS dans CVE-2026-49436 (CVE-2026-49436). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/bulk/links`.
|
| CVE-2026-49217 |
|
Vulnérabilité dans CVE-2026-49217 (CVE-2026-49217)
vulnérabilité dans CVE-2026-49217 (CVE-2026-49217). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46682 |
|
Injection SQL dans CVE-2026-46682 (CVE-2026-46682)
injection SQL dans CVE-2026-46682 (CVE-2026-46682). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46355 |
|
Contournement d'authentification dans CVE-2026-46355 (CVE-2026-46355)
contournement d'authentification dans CVE-2026-46355 (CVE-2026-46355). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19783 |
|
Écriture hors limites dans privilege-escalation (CVE-2026-19783)
écriture hors limites dans privilege-escalation (CVE-2026-19783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19449 |
|
Élévation de privilèges dans ibm (CVE-2026-19449)
vulnérabilité dans ibm (CVE-2026-19449). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19448 |
|
Vulnérabilité dans dos (CVE-2026-19448)
vulnérabilité dans dos (CVE-2026-19448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19446 |
|
Vulnérabilité dans ibm (CVE-2026-19446)
vulnérabilité dans ibm (CVE-2026-19446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19442 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19442)
vulnérabilité dans privilege-escalation (CVE-2026-19442). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19437 |
|
Écriture hors limites dans ibm (CVE-2026-19437)
écriture hors limites dans ibm (CVE-2026-19437). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18842 |
|
Écriture hors limites dans ibm (CVE-2026-18842)
écriture hors limites dans ibm (CVE-2026-18842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18840 |
|
Vulnérabilité dans ibm (CVE-2026-18840)
vulnérabilité dans ibm (CVE-2026-18840). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18835 |
|
Injection de commande OS dans ibm (CVE-2026-18835)
injection de commande OS dans ibm (CVE-2026-18835). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18832 |
|
Écriture hors limites dans ibm (CVE-2026-18832)
écriture hors limites dans ibm (CVE-2026-18832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18828 |
|
Écriture hors limites dans dos (CVE-2026-18828)
écriture hors limites dans dos (CVE-2026-18828). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18824 |
|
Injection de commande OS dans CVE-2026-18824 (CVE-2026-18824)
injection de commande OS dans CVE-2026-18824 (CVE-2026-18824). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18822 |
|
Vulnérabilité dans dos (CVE-2026-18822)
vulnérabilité dans dos (CVE-2026-18822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18716 |
|
Lecture hors limites dans dos (CVE-2026-18716)
vulnérabilité dans dos (CVE-2026-18716). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18670 |
|
Vulnérabilité dans dos (CVE-2026-18670)
vulnérabilité dans dos (CVE-2026-18670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17436 |
|
Écriture hors limites dans ibm (CVE-2026-17436)
écriture hors limites dans ibm (CVE-2026-17436). L'exploitation peut entraîner la prise de contrôle totale du système.
|