Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75476 |
|
Tanium addressed a compression bomb vulnerability in Threat Response.
Tanium addressed a compression bomb vulnerability in Threat Response.
|
| CVE-2026-69222 |
|
Vulnérabilité dans CVE-2026-69222 (CVE-2026-69222)
vulnérabilité dans CVE-2026-69222 (CVE-2026-69222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68555 |
|
Vulnérabilité dans c (CVE-2026-68555)
vulnérabilité dans c (CVE-2026-68555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68554 |
|
Vulnérabilité dans c (CVE-2026-68554)
vulnérabilité dans c (CVE-2026-68554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68553 |
|
Vulnérabilité dans c (CVE-2026-68553)
vulnérabilité dans c (CVE-2026-68553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68552 |
|
Vulnérabilité dans c (CVE-2026-68552)
vulnérabilité dans c (CVE-2026-68552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62727 |
|
Vulnérabilité dans CVE-2026-62727 (CVE-2026-62727)
vulnérabilité dans CVE-2026-62727 (CVE-2026-62727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61556 |
|
Vulnérabilité dans dos (CVE-2026-61556)
vulnérabilité dans dos (CVE-2026-61556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54743 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54743 (CVE-2026-54743)
XSS dans CVE-2026-54743 (CVE-2026-54743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54741 |
|
Vulnérabilité dans CVE-2026-54741 (CVE-2026-54741)
vulnérabilité dans CVE-2026-54741 (CVE-2026-54741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54740 |
|
Vulnérabilité dans CVE-2026-54740 (CVE-2026-54740)
vulnérabilité dans CVE-2026-54740 (CVE-2026-54740). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54739 |
|
Vulnérabilité dans CVE-2026-54739 (CVE-2026-54739)
vulnérabilité dans CVE-2026-54739 (CVE-2026-54739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54738 |
|
Vulnérabilité dans nginx (CVE-2026-54738)
vulnérabilité dans nginx (CVE-2026-54738). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/account/auth/register`.
|
| CVE-2026-53549 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-53549 (CVE-2026-53549)
SSRF dans CVE-2026-53549 (CVE-2026-53549). Des informations confidentielles peuvent être exposées. Exploitable via `POST /host/db/proxy/test`.
|
| CVE-2026-53548 |
|
Vulnérabilité dans CVE-2026-53548 (CVE-2026-53548)
vulnérabilité dans CVE-2026-53548 (CVE-2026-53548). Des informations confidentielles peuvent être exposées. Exploitable via `GET /host/db/host/`.
|
| CVE-2026-53547 |
|
Vulnérabilité dans CVE-2026-53547 (CVE-2026-53547)
vulnérabilité dans CVE-2026-53547 (CVE-2026-53547). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /database/export`.
|
| CVE-2026-53546 |
|
Vulnérabilité dans CVE-2026-53546 (CVE-2026-53546)
vulnérabilité dans CVE-2026-53546 (CVE-2026-53546). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53545 |
|
Injection de commande OS dans CVE-2026-53545 (CVE-2026-53545)
injection de commande OS dans CVE-2026-53545 (CVE-2026-53545). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /ssh/tunnel/disconnect/`.
|
| CVE-2026-53542 |
|
Injection de commande OS dans CVE-2026-53542 (CVE-2026-53542)
injection de commande OS dans CVE-2026-53542 (CVE-2026-53542). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4937 |
|
Vulnérabilité dans ibm (CVE-2026-4937)
vulnérabilité dans ibm (CVE-2026-4937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4936 |
|
Vulnérabilité dans ibm (CVE-2026-4936)
vulnérabilité dans ibm (CVE-2026-4936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18849 |
|
Traversée de chemin dans CVE-2026-18849 (CVE-2026-18849)
traversée de chemin dans CVE-2026-18849 (CVE-2026-18849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18544 |
|
Vulnérabilité dans CVE-2026-18544 (CVE-2026-18544)
vulnérabilité dans CVE-2026-18544 (CVE-2026-18544). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18102 |
|
Vulnérabilité dans ibm (CVE-2026-18102)
vulnérabilité dans ibm (CVE-2026-18102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17015 |
|
Lecture hors limites dans dos (CVE-2026-17015)
vulnérabilité dans dos (CVE-2026-17015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14978 |
|
Vulnérabilité dans CVE-2026-14978 (CVE-2026-14978)
vulnérabilité dans CVE-2026-14978 (CVE-2026-14978). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14514 |
|
Vulnérabilité dans dos (CVE-2026-14514)
vulnérabilité dans dos (CVE-2026-14514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12634 |
|
Écriture hors limites dans c (CVE-2026-12634)
écriture hors limites dans c (CVE-2026-12634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12633 |
|
Écriture hors limites dans c (CVE-2026-12633)
écriture hors limites dans c (CVE-2026-12633). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12522 |
|
Écriture hors limites dans c (CVE-2026-12522)
écriture hors limites dans c (CVE-2026-12522). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11617 |
|
Tanium addressed a compression bomb vulnerability in Findings.
Tanium addressed a compression bomb vulnerability in Findings.
|
| CVE-2026-63188 |
|
Traversée de chemin dans @logto/tunnel (CVE-2026-63188)
traversée de chemin dans @logto/tunnel (CVE-2026-63188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``request.url``. Atténuation : mise à jour vers `0.3.9` ou plus.
|
| CVE-2026-61712 |
|
Vulnérabilité dans github.com/moby/buildkit (CVE-2026-61712)
vulnérabilité dans github.com/moby/buildkit (CVE-2026-61712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.31.1` ou plus.
|
| CVE-2026-61711 |
|
Vulnérabilité dans github.com/moby/buildkit (CVE-2026-61711)
vulnérabilité dans github.com/moby/buildkit (CVE-2026-61711). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``security.insecure``. Atténuation : mise à jour vers `0.31.1` ou plus.
|
| CVE-2026-76647 |
|
Divulgation d'information dans CVE-2026-76647 (CVE-2026-76647)
vulnérabilité dans CVE-2026-76647 (CVE-2026-76647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76574 |
|
Vulnérabilité dans sqli (CVE-2026-76574)
vulnérabilité dans sqli (CVE-2026-76574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75593 |
|
Traversée de chemin dans CVE-2026-75593 (CVE-2026-75593)
traversée de chemin dans CVE-2026-75593 (CVE-2026-75593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75112 |
|
Vulnérabilité dans CVE-2026-75112 (CVE-2026-75112)
vulnérabilité dans CVE-2026-75112 (CVE-2026-75112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74228 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-74227 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-74226 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-68901 |
|
Vulnérabilité dans CVE-2026-68901 (CVE-2026-68901)
vulnérabilité dans CVE-2026-68901 (CVE-2026-68901). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68900 |
|
XSS (Cross-Site Scripting) dans CVE-2026-68900 (CVE-2026-68900)
XSS dans CVE-2026-68900 (CVE-2026-68900). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68899 |
|
Téléversement de fichier dangereux dans CVE-2026-68899 (CVE-2026-68899)
vulnérabilité dans CVE-2026-68899 (CVE-2026-68899). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68561 |
|
Élévation de privilèges dans CVE-2026-68561 (CVE-2026-68561)
vulnérabilité dans CVE-2026-68561 (CVE-2026-68561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68560 |
|
Injection de commande OS dans c (CVE-2026-68560)
injection de commande OS dans c (CVE-2026-68560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68559 |
|
Vulnérabilité dans CVE-2026-68559 (CVE-2026-68559)
vulnérabilité dans CVE-2026-68559 (CVE-2026-68559). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68558 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67189 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67189 (CVE-2026-67189)
XSS dans CVE-2026-67189 (CVE-2026-67189). Risque d'opérations non autorisées ou de divulgation.
|