Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66787 |
|
Vulnérabilité dans CVE-2026-66787 (CVE-2026-66787)
vulnérabilité dans CVE-2026-66787 (CVE-2026-66787). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66785 |
|
Vulnérabilité dans CVE-2026-66785 (CVE-2026-66785)
vulnérabilité dans CVE-2026-66785 (CVE-2026-66785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66002 |
|
Vulnérabilité dans CVE-2026-66002 (CVE-2026-66002)
vulnérabilité dans CVE-2026-66002 (CVE-2026-66002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66001 |
|
CSRF dans CVE-2026-66001 (CVE-2026-66001)
vulnérabilité dans CVE-2026-66001 (CVE-2026-66001). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64777 |
|
Traversée de chemin dans apple (CVE-2026-64777)
traversée de chemin dans apple (CVE-2026-64777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63654 |
|
CSRF dans CVE-2026-63654 (CVE-2026-63654)
vulnérabilité dans CVE-2026-63654 (CVE-2026-63654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62315 |
|
Vulnérabilité dans CVE-2026-62315 (CVE-2026-62315)
vulnérabilité dans CVE-2026-62315 (CVE-2026-62315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53993 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-53587 |
|
Vulnérabilité dans c (CVE-2026-53587)
vulnérabilité dans c (CVE-2026-53587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53586 |
|
Divulgation d'information dans c (CVE-2026-53586)
vulnérabilité dans c (CVE-2026-53586). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-53585 |
|
Vulnérabilité dans c (CVE-2026-53585)
vulnérabilité dans c (CVE-2026-53585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53584 |
|
Traversée de chemin dans c (CVE-2026-53584)
traversée de chemin dans c (CVE-2026-53584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53583 |
|
Vulnérabilité dans c (CVE-2026-53583)
vulnérabilité dans c (CVE-2026-53583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53569 |
|
Vulnérabilité dans CVE-2026-53569 (CVE-2026-53569)
vulnérabilité dans CVE-2026-53569 (CVE-2026-53569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50190 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
XSS dans CVE-2026-50190 (CVE-2026-50190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permalink``.
|
| CVE-2026-49996 |
|
Redirection ouverte dans CVE-2026-49996 (CVE-2026-49996)
vulnérabilité dans CVE-2026-49996 (CVE-2026-49996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46537 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-46536 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-46535 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-46534 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-46533 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-43678 |
|
Vulnérabilité dans apple (CVE-2026-43678)
vulnérabilité dans apple (CVE-2026-43678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19683 |
|
Vulnérabilité dans CVE-2026-19683 (CVE-2026-19683)
vulnérabilité dans CVE-2026-19683 (CVE-2026-19683). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19586 |
|
Injection de commande OS dans CVE-2026-19586 (CVE-2026-19586)
injection de commande OS dans CVE-2026-19586 (CVE-2026-19586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15743 |
|
Vulnérabilité dans CVE-2026-15743 (CVE-2026-15743)
vulnérabilité dans CVE-2026-15743 (CVE-2026-15743). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| GHSA-jm5p-837g-rv8g |
|
Vulnérabilité dans wagtail (GHSA-jm5p-837g-rv8g)
vulnérabilité dans wagtail (GHSA-jm5p-837g-rv8g). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| GHSA-x5cx-w6p2-mxf2 |
|
Vulnérabilité dans wagtail (GHSA-x5cx-w6p2-mxf2)
vulnérabilité dans wagtail (GHSA-x5cx-w6p2-mxf2). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| GHSA-c2xx-cjmh-9q8f |
|
Vulnérabilité dans wagtail (GHSA-c2xx-cjmh-9q8f)
vulnérabilité dans wagtail (GHSA-c2xx-cjmh-9q8f). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| GHSA-92hv-j533-69wc |
|
Vulnérabilité dans wagtail (GHSA-92hv-j533-69wc)
vulnérabilité dans wagtail (GHSA-92hv-j533-69wc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``file_hash``. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| GHSA-hq84-x37p-j6q5 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-hq84-x37p-j6q5)
XSS dans winter/wn-backend-module (GHSA-hq84-x37p-j6q5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-p2ch-c2c3-4xm5 |
|
CSRF dans winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5)
vulnérabilité dans winter/wn-backend-module (GHSA-p2ch-c2c3-4xm5). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-5cwr-5jxg-pcf6 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6)
XSS dans winter/wn-backend-module (GHSA-5cwr-5jxg-pcf6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-fm29-4mq3-phg6 |
|
Vulnérabilité dans winter/wn-backend-module (GHSA-fm29-4mq3-phg6)
vulnérabilité dans winter/wn-backend-module (GHSA-fm29-4mq3-phg6). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImportExportController``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-mpmw-f6h6-3g26 |
|
Vulnérabilité dans winter/wn-backend-module (GHSA-mpmw-f6h6-3g26)
vulnérabilité dans winter/wn-backend-module (GHSA-mpmw-f6h6-3g26). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /backend/backend/myaccount/preview/{other_user_id}`. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-7mpf-4465-7fc2 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (GHSA-7mpf-4465-7fc2)
XSS dans winter/wn-backend-module (GHSA-7mpf-4465-7fc2). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``. Atténuation : mise à jour vers `1.2.14` ou plus.
|
| GHSA-rxhg-vcww-2mpw |
|
Injection SQL dans github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw)
injection SQL dans github.com/fleetdm/fleet/v4 (GHSA-rxhg-vcww-2mpw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/fleet/activities`. Atténuation : mise à jour vers `4.89.0` ou plus.
|
| GHSA-q9c5-pp7m-fm2g |
|
Vulnérabilité dans github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g)
vulnérabilité dans github.com/fleetdm/fleet/v4 (GHSA-q9c5-pp7m-fm2g). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``InstallEnterpriseApplication``. Atténuation : mise à jour vers `4.87.0` ou plus.
|
| GHSA-8cfw-pcwh-v63w |
|
Vulnérabilité dans winter/wn-system-module (GHSA-8cfw-pcwh-v63w)
vulnérabilité dans winter/wn-system-module (GHSA-8cfw-pcwh-v63w). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| GHSA-2223-f22x-24cq |
|
Traversée de chemin dans winter/wn-system-module (GHSA-2223-f22x-24cq)
traversée de chemin dans winter/wn-system-module (GHSA-2223-f22x-24cq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cms.manage_assets``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-63202 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63202). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``d3f2b49``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-61827 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61827). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-63124 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-63124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BinaryHttpParser``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-61799 |
|
Vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-bhttp (CVE-2026-61799). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``long``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-61798 |
|
Divulgation d'information dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798)
vulnérabilité dans io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl (CVE-2026-61798). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IllegalArgumentException``. Atténuation : mise à jour vers `0.0.23.Final` ou plus.
|
| CVE-2026-61663 |
|
Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-63003 |
|
Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-75526 |
|
XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-57570 |
|
Vulnérabilité dans backpack/crud (CVE-2026-57570)
vulnérabilité dans backpack/crud (CVE-2026-57570). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8.15` ou plus.
|
| CVE-2026-55468 |
|
Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
|