Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-63722 Vulnérabilité dans csrf (CVE-2026-63722)
vulnérabilité dans csrf (CVE-2026-63722). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63187 Injection de code dans CVE-2026-63187 (CVE-2026-63187)
injection de code dans CVE-2026-63187 (CVE-2026-63187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62317 Vulnérabilité dans CVE-2026-62317 (CVE-2026-62317)
vulnérabilité dans CVE-2026-62317 (CVE-2026-62317). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/experience/verification/verification-code`.
CVE-2026-55089 Autorisation incorrecte dans CVE-2026-55089 (CVE-2026-55089)
vulnérabilité dans CVE-2026-55089 (CVE-2026-55089). Des informations confidentielles peuvent être exposées.
CVE-2026-55085 XSS (Cross-Site Scripting) dans CVE-2026-55085 (CVE-2026-55085)
XSS dans CVE-2026-55085 (CVE-2026-55085). Des informations confidentielles peuvent être exposées.
CVE-2026-54742 Autorisation incorrecte dans CVE-2026-54742 (CVE-2026-54742)
vulnérabilité dans CVE-2026-54742 (CVE-2026-54742). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22306 Vulnérabilité dans CVE-2026-22306 (CVE-2026-22306)
vulnérabilité dans CVE-2026-22306 (CVE-2026-22306). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19508 Débordement de tampon dans c (CVE-2026-19508)
vulnérabilité dans c (CVE-2026-19508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_post.c``.
CVE-2026-19507 Vulnérabilité dans dos (CVE-2026-19507)
vulnérabilité dans dos (CVE-2026-19507). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``check.jst``.
CVE-2026-19506 Vulnérabilité dans CVE-2026-19506 (CVE-2026-19506)
vulnérabilité dans CVE-2026-19506 (CVE-2026-19506). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``check.jst``.
CVE-2026-19505 Vulnérabilité dans c (CVE-2026-19505)
vulnérabilité dans c (CVE-2026-19505). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jst_functions.c``.
CVE-2026-18871 Vulnérabilité dans ibm (CVE-2026-18871)
vulnérabilité dans ibm (CVE-2026-18871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18821 Écriture hors limites dans ibm (CVE-2026-18821)
écriture hors limites dans ibm (CVE-2026-18821). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17590 Vulnérabilité dans c (CVE-2026-17590)
vulnérabilité dans c (CVE-2026-17590). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17414 Vulnérabilité dans ibm (CVE-2026-17414)
vulnérabilité dans ibm (CVE-2026-17414). Les données peuvent être altérées par des attaquants.
CVE-2026-17091 Vulnérabilité dans ibm (CVE-2026-17091)
vulnérabilité dans ibm (CVE-2026-17091). Les données peuvent être altérées par des attaquants.
CVE-2026-17063 Autorisation incorrecte dans ibm (CVE-2026-17063)
vulnérabilité dans ibm (CVE-2026-17063). Des informations confidentielles peuvent être exposées.
CVE-2026-17042 Lecture hors limites dans ibm (CVE-2026-17042)
vulnérabilité dans ibm (CVE-2026-17042). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17028 Lecture hors limites dans ibm (CVE-2026-17028)
vulnérabilité dans ibm (CVE-2026-17028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16933 Vulnérabilité dans ibm (CVE-2026-16933)
vulnérabilité dans ibm (CVE-2026-16933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16919 Vulnérabilité dans ibm (CVE-2026-16919)
vulnérabilité dans ibm (CVE-2026-16919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16914 Écriture hors limites dans ibm (CVE-2026-16914)
écriture hors limites dans ibm (CVE-2026-16914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16913 Écriture hors limites dans ibm (CVE-2026-16913)
écriture hors limites dans ibm (CVE-2026-16913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16883 Lecture hors limites dans ibm (CVE-2026-16883)
vulnérabilité dans ibm (CVE-2026-16883). Des informations confidentielles peuvent être exposées.
CVE-2026-16875 Injection de commande OS dans ibm (CVE-2026-16875)
injection de commande OS dans ibm (CVE-2026-16875). L'exploitation peut entraîner la prise de contrôle totale du système.
GHSA-hjwh-xvfw-qrwj Vulnérabilité dans mcp-searxng (GHSA-hjwh-xvfw-qrwj)
vulnérabilité dans mcp-searxng (GHSA-hjwh-xvfw-qrwj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SEARXNG_URL``. Atténuation : mise à jour vers `1.12.0` ou plus.
CVE-2024-45747 Vulnérabilité dans org.geoserver:gs-main (CVE-2024-45747)
vulnérabilité dans org.geoserver:gs-main (CVE-2024-45747). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GEOSERVER_FREEMARKER_BLOCK_LIST``. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-54689 Divulgation d'information dans mcp-searxng (CVE-2026-54689)
vulnérabilité dans mcp-searxng (CVE-2026-54689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``web_url_read``. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-54688 SSRF (Falsification de requête côté serveur) dans mcp-searxng (CVE-2026-54688)
SSRF dans mcp-searxng (CVE-2026-54688). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.1` ou plus.
GHSA-p77j-g7h5-r2vw Vulnérabilité dans geolens (GHSA-p77j-g7h5-r2vw)
vulnérabilité dans geolens (GHSA-p77j-g7h5-r2vw). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /search`. Atténuation : mise à jour vers `1.2.4` ou plus.
CVE-2026-53966 Vulnérabilité dans org.xwiki.platform:xwiki-platform-livedata-livetable (CVE-2026-53966)
vulnérabilité dans org.xwiki.platform:xwiki-platform-livedata-livetable (CVE-2026-53966). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserUpdatingDocumentEvent``. Atténuation : mise à jour vers `18.1.0-rc-1` ou plus.
CVE-2026-53965 Vulnérabilité dans mcp/sdk (CVE-2026-53965)
vulnérabilité dans mcp/sdk (CVE-2026-53965). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``memory_limit``. Atténuation : mise à jour vers `0.7.1` ou plus.
CVE-2026-75619 Vulnérabilité dans CVE-2026-75619 (CVE-2026-75619)
vulnérabilité dans CVE-2026-75619 (CVE-2026-75619). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75618 Vulnérabilité dans CVE-2026-75618 (CVE-2026-75618)
vulnérabilité dans CVE-2026-75618 (CVE-2026-75618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70496 Vulnérabilité dans privilege-escalation (CVE-2026-70496)
vulnérabilité dans privilege-escalation (CVE-2026-70496). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61807 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55703 Vulnérabilité dans snipe/snipe-it (CVE-2026-55703)
vulnérabilité dans snipe/snipe-it (CVE-2026-55703). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /maintenances/5`. Atténuation : mise à jour vers `8.6.3` ou plus.
CVE-2026-55694 Vulnérabilité dans snipe/snipe-it (CVE-2026-55694)
vulnérabilité dans snipe/snipe-it (CVE-2026-55694). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /stored-eula-file/{filename}`. Atténuation : mise à jour vers `8.6.3` ou plus.
CVE-2026-55643 Autorisation incorrecte dans CVE-2026-55643 (CVE-2026-55643)
vulnérabilité dans CVE-2026-55643 (CVE-2026-55643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53964 Vulnérabilité dans document-merge-service (CVE-2026-53964)
vulnérabilité dans document-merge-service (CVE-2026-53964). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xltpl``. Atténuation : mise à jour vers `9.1.0` ou plus.
CVE-2026-19321 Vulnérabilité dans ibm (CVE-2026-19321)
vulnérabilité dans ibm (CVE-2026-19321). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19198 Autorisation incorrecte dans CVE-2026-19198 (CVE-2026-19198)
vulnérabilité dans CVE-2026-19198 (CVE-2026-19198). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18848 CSRF dans ibm (CVE-2026-18848)
vulnérabilité dans ibm (CVE-2026-18848). Les données peuvent être altérées par des attaquants.
CVE-2026-18681 Vulnérabilité dans ibm (CVE-2026-18681)
vulnérabilité dans ibm (CVE-2026-18681). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18315 Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17494 Vulnérabilité dans ibm (CVE-2026-17494)
vulnérabilité dans ibm (CVE-2026-17494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17429 Autorisation incorrecte dans ibm (CVE-2026-17429)
vulnérabilité dans ibm (CVE-2026-17429). Les données peuvent être altérées par des attaquants.
CVE-2026-17100 Écriture hors limites dans ibm (CVE-2026-17100)
écriture hors limites dans ibm (CVE-2026-17100). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17093 Vulnérabilité dans ibm (CVE-2026-17093)
vulnérabilité dans ibm (CVE-2026-17093). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16938 Vulnérabilité dans c (CVE-2026-16938)
vulnérabilité dans c (CVE-2026-16938). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →