Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-75583 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75583)
SSRF dans ssrf (CVE-2026-75583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75147 |
|
Lecture hors limites dans c (CVE-2026-75147)
vulnérabilité dans c (CVE-2026-75147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75146 |
|
Lecture hors limites dans c (CVE-2026-75146)
vulnérabilité dans c (CVE-2026-75146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75145 |
|
Vulnérabilité dans c (CVE-2026-75145)
vulnérabilité dans c (CVE-2026-75145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75144 |
|
Vulnérabilité dans c (CVE-2026-75144)
vulnérabilité dans c (CVE-2026-75144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75143 |
|
Vulnérabilité dans c (CVE-2026-75143)
vulnérabilité dans c (CVE-2026-75143). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75142 |
|
Vulnérabilité dans c (CVE-2026-75142)
vulnérabilité dans c (CVE-2026-75142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75141 |
|
Vulnérabilité dans CVE-2026-75141 (CVE-2026-75141)
vulnérabilité dans CVE-2026-75141 (CVE-2026-75141). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72530 KEV |
|
[KEV] Injection de code dans trueconf (CVE-2026-72530)
injection de code dans trueconf (CVE-2026-72530). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-72529 KEV |
|
[KEV] Vulnérabilité dans trueconf (CVE-2026-72529)
vulnérabilité dans trueconf (CVE-2026-72529). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-71470 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-71470)
vulnérabilité dans privilege-escalation (CVE-2026-71470). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50173 |
|
Autorisation incorrecte dans CVE-2026-50173 (CVE-2026-50173)
vulnérabilité dans CVE-2026-50173 (CVE-2026-50173). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/apps/{app_id}/invoke/presign`.
|
| CVE-2026-49441 |
|
Vulnérabilité dans CVE-2026-49441 (CVE-2026-49441)
vulnérabilité dans CVE-2026-49441 (CVE-2026-49441). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49392 |
|
Vulnérabilité dans cpp (CVE-2026-49392)
vulnérabilité dans cpp (CVE-2026-49392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48162 |
|
Vulnérabilité dans CVE-2026-48162 (CVE-2026-48162)
vulnérabilité dans CVE-2026-48162 (CVE-2026-48162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48024 |
|
Traversée de chemin dans CVE-2026-48024 (CVE-2026-48024)
traversée de chemin dans CVE-2026-48024 (CVE-2026-48024). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45798 |
|
Vulnérabilité dans c (CVE-2026-45798)
vulnérabilité dans c (CVE-2026-45798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44901 |
|
Désérialisation non sécurisée dans CVE-2026-44901 (CVE-2026-44901)
vulnérabilité dans CVE-2026-44901 (CVE-2026-44901). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44256 |
|
Vulnérabilité dans CVE-2026-44256 (CVE-2026-44256)
vulnérabilité dans CVE-2026-44256 (CVE-2026-44256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44255 |
|
Vulnérabilité dans CVE-2026-44255 (CVE-2026-44255)
vulnérabilité dans CVE-2026-44255 (CVE-2026-44255). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41424 |
|
Autorisation incorrecte dans CVE-2026-41424 (CVE-2026-41424)
vulnérabilité dans CVE-2026-41424 (CVE-2026-41424). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /security/users/{user_id}`.
|
| CVE-2026-20359 |
|
Vulnérabilité dans CVE-2026-20359 (CVE-2026-20359)
vulnérabilité dans CVE-2026-20359 (CVE-2026-20359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20358 |
|
Vulnérabilité dans CVE-2026-20358 (CVE-2026-20358)
vulnérabilité dans CVE-2026-20358 (CVE-2026-20358). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20357 |
|
Vulnérabilité dans CVE-2026-20357 (CVE-2026-20357)
vulnérabilité dans CVE-2026-20357 (CVE-2026-20357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-20319 |
|
Débordement de tampon dans CVE-2026-20319 (CVE-2026-20319)
vulnérabilité dans CVE-2026-20319 (CVE-2026-20319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20318 |
|
Vulnérabilité dans CVE-2026-20318 (CVE-2026-20318)
vulnérabilité dans CVE-2026-20318 (CVE-2026-20318). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20317 |
|
Contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317)
contournement d'authentification dans CVE-2026-20317 (CVE-2026-20317). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-20315 |
|
Vulnérabilité dans CVE-2026-20315 (CVE-2026-20315)
vulnérabilité dans CVE-2026-20315 (CVE-2026-20315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13942 |
|
Vulnérabilité dans CVE-2024-13942 (CVE-2024-13942)
vulnérabilité dans CVE-2024-13942 (CVE-2024-13942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64852 |
|
Vulnérabilité dans CVE-2026-64852 (CVE-2026-64852)
vulnérabilité dans CVE-2026-64852 (CVE-2026-64852). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64851 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64850 |
|
Injection de code dans CVE-2026-64850 (CVE-2026-64850)
injection de code dans CVE-2026-64850 (CVE-2026-64850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63408 |
|
Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-63407 |
|
Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62673 |
|
Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
|
| CVE-2026-62672 |
|
Vulnérabilité dans CVE-2026-62672 (CVE-2026-62672)
vulnérabilité dans CVE-2026-62672 (CVE-2026-62672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62671 |
|
CSRF dans CVE-2026-62671 (CVE-2026-62671)
vulnérabilité dans CVE-2026-62671 (CVE-2026-62671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62670 |
|
Vulnérabilité dans CVE-2026-62670 (CVE-2026-62670)
vulnérabilité dans CVE-2026-62670 (CVE-2026-62670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62669 |
|
Contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669)
contournement d'authentification dans CVE-2026-62669 (CVE-2026-62669). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62668 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-62668 (CVE-2026-62668)
SSRF dans CVE-2026-62668 (CVE-2026-62668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62667 |
|
Vulnérabilité dans CVE-2026-62667 (CVE-2026-62667)
vulnérabilité dans CVE-2026-62667 (CVE-2026-62667). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62666 |
|
Vulnérabilité dans CVE-2026-62666 (CVE-2026-62666)
vulnérabilité dans CVE-2026-62666 (CVE-2026-62666). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61842 |
|
Divulgation d'information dans CVE-2026-61842 (CVE-2026-61842)
vulnérabilité dans CVE-2026-61842 (CVE-2026-61842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61690 |
|
Vulnérabilité dans CVE-2026-61690 (CVE-2026-61690)
vulnérabilité dans CVE-2026-61690 (CVE-2026-61690). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61607 |
|
XSS (Cross-Site Scripting) dans CVE-2026-61607 (CVE-2026-61607)
XSS dans CVE-2026-61607 (CVE-2026-61607). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-53654 |
|
Redirection ouverte dans CVE-2026-53654 (CVE-2026-53654)
vulnérabilité dans CVE-2026-53654 (CVE-2026-53654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46343 |
|
Traversée de chemin dans CVE-2026-46343 (CVE-2026-46343)
traversée de chemin dans CVE-2026-46343 (CVE-2026-46343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44254 |
|
Vulnérabilité dans c (CVE-2026-44254)
vulnérabilité dans c (CVE-2026-44254). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44253 |
|
Vulnérabilité dans CVE-2026-44253 (CVE-2026-44253)
vulnérabilité dans CVE-2026-44253 (CVE-2026-44253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44252 |
|
Autorisation incorrecte dans CVE-2026-44252 (CVE-2026-44252)
vulnérabilité dans CVE-2026-44252 (CVE-2026-44252). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /manager/configuration`.
|