Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63722 |
|
Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63187 |
|
Injection de code dans CVE-2026-63187 (CVE-2026-63187)
injection de code dans CVE-2026-63187 (CVE-2026-63187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62317 |
|
Vulnérabilité dans CVE-2026-62317 (CVE-2026-62317)
vulnérabilité dans CVE-2026-62317 (CVE-2026-62317). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/experience/verification/verification-code`.
|
| CVE-2026-55089 |
|
Autorisation incorrecte dans CVE-2026-55089 (CVE-2026-55089)
vulnérabilité dans CVE-2026-55089 (CVE-2026-55089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55085 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55085 (CVE-2026-55085)
XSS dans CVE-2026-55085 (CVE-2026-55085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54742 |
|
Autorisation incorrecte dans CVE-2026-54742 (CVE-2026-54742)
vulnérabilité dans CVE-2026-54742 (CVE-2026-54742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22306 |
|
Vulnérabilité dans CVE-2026-22306 (CVE-2026-22306)
vulnérabilité dans CVE-2026-22306 (CVE-2026-22306). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19508 |
|
Débordement de tampon dans c (CVE-2026-19508)
vulnérabilité dans c (CVE-2026-19508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_post.c``.
|
| CVE-2026-19507 |
|
Vulnérabilité dans dos (CVE-2026-19507)
vulnérabilité dans dos (CVE-2026-19507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check.jst``.
|
| CVE-2026-19506 |
|
Vulnérabilité dans CVE-2026-19506 (CVE-2026-19506)
vulnérabilité dans CVE-2026-19506 (CVE-2026-19506). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``check.jst``.
|
| CVE-2026-19505 |
|
Vulnérabilité dans c (CVE-2026-19505)
vulnérabilité dans c (CVE-2026-19505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_functions.c``.
|
| CVE-2026-18871 |
|
Vulnérabilité dans ibm (CVE-2026-18871)
vulnérabilité dans ibm (CVE-2026-18871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18821 |
|
Écriture hors limites dans ibm (CVE-2026-18821)
écriture hors limites dans ibm (CVE-2026-18821). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17590 |
|
Vulnérabilité dans c (CVE-2026-17590)
vulnérabilité dans c (CVE-2026-17590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17414 |
|
Vulnérabilité dans ibm (CVE-2026-17414)
vulnérabilité dans ibm (CVE-2026-17414). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17091 |
|
Vulnérabilité dans ibm (CVE-2026-17091)
vulnérabilité dans ibm (CVE-2026-17091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17063 |
|
Autorisation incorrecte dans ibm (CVE-2026-17063)
vulnérabilité dans ibm (CVE-2026-17063). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17042 |
|
Lecture hors limites dans ibm (CVE-2026-17042)
vulnérabilité dans ibm (CVE-2026-17042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17028 |
|
Lecture hors limites dans ibm (CVE-2026-17028)
vulnérabilité dans ibm (CVE-2026-17028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16933 |
|
Vulnérabilité dans ibm (CVE-2026-16933)
vulnérabilité dans ibm (CVE-2026-16933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16919 |
|
Vulnérabilité dans ibm (CVE-2026-16919)
vulnérabilité dans ibm (CVE-2026-16919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16914 |
|
Écriture hors limites dans ibm (CVE-2026-16914)
écriture hors limites dans ibm (CVE-2026-16914). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16913 |
|
Écriture hors limites dans ibm (CVE-2026-16913)
écriture hors limites dans ibm (CVE-2026-16913). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16883 |
|
Lecture hors limites dans ibm (CVE-2026-16883)
vulnérabilité dans ibm (CVE-2026-16883). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16875 |
|
Injection de commande OS dans ibm (CVE-2026-16875)
injection de commande OS dans ibm (CVE-2026-16875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| GHSA-hjwh-xvfw-qrwj |
|
Vulnérabilité dans mcp-searxng (GHSA-hjwh-xvfw-qrwj)
vulnérabilité dans mcp-searxng (GHSA-hjwh-xvfw-qrwj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SEARXNG_URL``. Atténuation : mise à jour vers `1.12.0` ou plus.
|
| CVE-2024-45747 |
|
Vulnérabilité dans org.geoserver:gs-main (CVE-2024-45747)
vulnérabilité dans org.geoserver:gs-main (CVE-2024-45747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GEOSERVER_FREEMARKER_BLOCK_LIST``. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-54689 |
|
Divulgation d'information dans mcp-searxng (CVE-2026-54689)
vulnérabilité dans mcp-searxng (CVE-2026-54689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_url_read``. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-54688 |
|
SSRF (Falsification de requête côté serveur) dans mcp-searxng (CVE-2026-54688)
SSRF dans mcp-searxng (CVE-2026-54688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| GHSA-p77j-g7h5-r2vw |
|
Vulnérabilité dans geolens (GHSA-p77j-g7h5-r2vw)
vulnérabilité dans geolens (GHSA-p77j-g7h5-r2vw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /search`. Atténuation : mise à jour vers `1.2.4` ou plus.
|
| CVE-2026-53966 |
|
Vulnérabilité dans org.xwiki.platform:xwiki-platform-livedata-livetable (CVE-2026-53966)
vulnérabilité dans org.xwiki.platform:xwiki-platform-livedata-livetable (CVE-2026-53966). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserUpdatingDocumentEvent``. Atténuation : mise à jour vers `18.1.0-rc-1` ou plus.
|
| CVE-2026-53965 |
|
Vulnérabilité dans mcp/sdk (CVE-2026-53965)
vulnérabilité dans mcp/sdk (CVE-2026-53965). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_limit``. Atténuation : mise à jour vers `0.7.1` ou plus.
|
| CVE-2026-75619 |
|
Vulnérabilité dans CVE-2026-75619 (CVE-2026-75619)
vulnérabilité dans CVE-2026-75619 (CVE-2026-75619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75618 |
|
Vulnérabilité dans CVE-2026-75618 (CVE-2026-75618)
vulnérabilité dans CVE-2026-75618 (CVE-2026-75618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70496 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-70496)
vulnérabilité dans privilege-escalation (CVE-2026-70496). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-55703 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-55694 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
|
| CVE-2026-55643 |
|
Autorisation incorrecte dans CVE-2026-55643 (CVE-2026-55643)
vulnérabilité dans CVE-2026-55643 (CVE-2026-55643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53964 |
|
Vulnérabilité dans document-merge-service (CVE-2026-53964)
vulnérabilité dans document-merge-service (CVE-2026-53964). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xltpl``. Atténuation : mise à jour vers `9.1.0` ou plus.
|
| CVE-2026-19321 |
|
Vulnérabilité dans ibm (CVE-2026-19321)
vulnérabilité dans ibm (CVE-2026-19321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19198 |
|
Autorisation incorrecte dans CVE-2026-19198 (CVE-2026-19198)
vulnérabilité dans CVE-2026-19198 (CVE-2026-19198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18848 |
|
CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18681 |
|
Vulnérabilité dans ibm (CVE-2026-18681)
vulnérabilité dans ibm (CVE-2026-18681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17494 |
|
Vulnérabilité dans ibm (CVE-2026-17494)
vulnérabilité dans ibm (CVE-2026-17494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17429 |
|
Autorisation incorrecte dans ibm (CVE-2026-17429)
vulnérabilité dans ibm (CVE-2026-17429). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17100 |
|
Écriture hors limites dans ibm (CVE-2026-17100)
écriture hors limites dans ibm (CVE-2026-17100). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17093 |
|
Vulnérabilité dans ibm (CVE-2026-17093)
vulnérabilité dans ibm (CVE-2026-17093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16938 |
|
Vulnérabilité dans c (CVE-2026-16938)
vulnérabilité dans c (CVE-2026-16938). Risque d'opérations non autorisées ou de divulgation.
|