Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-75583 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75583)
SSRF dans ssrf (CVE-2026-75583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75147 Lecture hors limites dans c (CVE-2026-75147)
vulnérabilité dans c (CVE-2026-75147). Des informations confidentielles peuvent être exposées.
CVE-2026-75146 Lecture hors limites dans c (CVE-2026-75146)
vulnérabilité dans c (CVE-2026-75146). Des informations confidentielles peuvent être exposées.
CVE-2026-75145 Vulnérabilité dans c (CVE-2026-75145)
vulnérabilité dans c (CVE-2026-75145). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75144 Vulnérabilité dans c (CVE-2026-75144)
vulnérabilité dans c (CVE-2026-75144). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75143 Vulnérabilité dans c (CVE-2026-75143)
vulnérabilité dans c (CVE-2026-75143). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75142 Vulnérabilité dans c (CVE-2026-75142)
vulnérabilité dans c (CVE-2026-75142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75141 Vulnérabilité dans CVE-2026-75141 (CVE-2026-75141)
vulnérabilité dans CVE-2026-75141 (CVE-2026-75141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72530 KEV [KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-72529 KEV [KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-71470 Vulnérabilité dans privilege-escalation (CVE-2026-71470)
vulnérabilité dans privilege-escalation (CVE-2026-71470). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50173 Autorisation incorrecte dans CVE-2026-50173 (CVE-2026-50173)
vulnérabilité dans CVE-2026-50173 (CVE-2026-50173). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/apps/{app_id}/invoke/presign`.
CVE-2026-49441 Vulnérabilité dans CVE-2026-49441 (CVE-2026-49441)
vulnérabilité dans CVE-2026-49441 (CVE-2026-49441). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49392 Vulnérabilité dans cpp (CVE-2026-49392)
vulnérabilité dans cpp (CVE-2026-49392). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48162 Vulnérabilité dans CVE-2026-48162 (CVE-2026-48162)
vulnérabilité dans CVE-2026-48162 (CVE-2026-48162). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48024 Traversée de chemin dans CVE-2026-48024 (CVE-2026-48024)
traversée de chemin dans CVE-2026-48024 (CVE-2026-48024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45798 Vulnérabilité dans c (CVE-2026-45798)
vulnérabilité dans c (CVE-2026-45798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44901 Désérialisation non sécurisée dans CVE-2026-44901 (CVE-2026-44901)
vulnérabilité dans CVE-2026-44901 (CVE-2026-44901). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44256 Vulnérabilité dans CVE-2026-44256 (CVE-2026-44256)
vulnérabilité dans CVE-2026-44256 (CVE-2026-44256). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44255 Vulnérabilité dans CVE-2026-44255 (CVE-2026-44255)
vulnérabilité dans CVE-2026-44255 (CVE-2026-44255). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41424 Autorisation incorrecte dans CVE-2026-41424 (CVE-2026-41424)
vulnérabilité dans CVE-2026-41424 (CVE-2026-41424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /security/users/{user_id}`.
CVE-2026-20359 Vulnérabilité dans CVE-2026-20359 (CVE-2026-20359)
vulnérabilité dans CVE-2026-20359 (CVE-2026-20359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20358 Vulnérabilité dans CVE-2026-20358 (CVE-2026-20358)
vulnérabilité dans CVE-2026-20358 (CVE-2026-20358). Les données peuvent être altérées par des attaquants.
CVE-2026-20357 Vulnérabilité dans CVE-2026-20357 (CVE-2026-20357)
vulnérabilité dans CVE-2026-20357 (CVE-2026-20357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-20319 Débordement de tampon dans CVE-2026-20319 (CVE-2026-20319)
vulnérabilité dans CVE-2026-20319 (CVE-2026-20319). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-20318 Vulnérabilité dans CVE-2026-20318 (CVE-2026-20318)
vulnérabilité dans CVE-2026-20318 (CVE-2026-20318). Les données peuvent être altérées par des attaquants.
CVE-2026-20317 Contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317)
contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317). Les données peuvent être altérées par des attaquants.
CVE-2026-20315 Vulnérabilité dans CVE-2026-20315 (CVE-2026-20315)
vulnérabilité dans CVE-2026-20315 (CVE-2026-20315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-13942 Vulnérabilité dans CVE-2024-13942 (CVE-2024-13942)
vulnérabilité dans CVE-2024-13942 (CVE-2024-13942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64852 Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64851 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64850 Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63408 Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
CVE-2026-63407 Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.
CVE-2026-62673 Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
CVE-2026-62672 Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62671 CSRF dans CVE-2026-62671 (CVE-2026-62671)
vulnérabilité dans CVE-2026-62671 (CVE-2026-62671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62670 Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62669 Contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669)
contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669). Des informations confidentielles peuvent être exposées.
CVE-2026-62668 SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62667 Vulnérabilité dans CVE-2026-62667 (CVE-2026-62667)
vulnérabilité dans CVE-2026-62667 (CVE-2026-62667). Des informations confidentielles peuvent être exposées.
CVE-2026-62666 Vulnérabilité dans CVE-2026-62666 (CVE-2026-62666)
vulnérabilité dans CVE-2026-62666 (CVE-2026-62666). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61842 Divulgation d'information dans CVE-2026-61842 (CVE-2026-61842)
vulnérabilité dans CVE-2026-61842 (CVE-2026-61842). Des informations confidentielles peuvent être exposées.
CVE-2026-61690 Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61607 XSS (Cross-Site Scripting) dans CVE-2026-61607 (CVE-2026-61607)
XSS dans CVE-2026-61607 (CVE-2026-61607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
CVE-2026-53654 Redirection ouverte dans CVE-2026-53654 (CVE-2026-53654)
vulnérabilité dans CVE-2026-53654 (CVE-2026-53654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46343 Traversée de chemin dans CVE-2026-46343 (CVE-2026-46343)
traversée de chemin dans CVE-2026-46343 (CVE-2026-46343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44254 Vulnérabilité dans c (CVE-2026-44254)
vulnérabilité dans c (CVE-2026-44254). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44253 Vulnérabilité dans CVE-2026-44253 (CVE-2026-44253)
vulnérabilité dans CVE-2026-44253 (CVE-2026-44253). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44252 Autorisation incorrecte dans CVE-2026-44252 (CVE-2026-44252)
vulnérabilité dans CVE-2026-44252 (CVE-2026-44252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /manager/configuration`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →