Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55165 |
|
Vulnérabilité dans lemur (CVE-2026-55165)
vulnérabilité dans lemur (CVE-2026-55165). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-55164 |
|
Vulnérabilité dans lemur (CVE-2026-55164)
vulnérabilité dans lemur (CVE-2026-55164). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/1/users/`. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-55163 |
|
Autorisation incorrecte dans lemur (CVE-2026-55163)
vulnérabilité dans lemur (CVE-2026-55163). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/1/roles/`. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-55162 |
|
SSRF (Falsification de requête côté serveur) dans lemur (CVE-2026-55162)
SSRF dans lemur (CVE-2026-55162). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /certificates/upload`. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-48722 |
|
Vulnérabilité dans io.nextflow:nextflow (CVE-2026-48722)
vulnérabilité dans io.nextflow:nextflow (CVE-2026-48722). Des informations confidentielles peuvent être exposées. Exploitable via ``TOWER_ACCESS_TOKEN``. Atténuation : mise à jour vers `26.04.3` ou plus.
|
| CVE-2026-48702 |
|
Vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702)
vulnérabilité dans github.com/sigstore/rekor (CVE-2026-48702). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-48529 |
|
Vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-48529)
vulnérabilité dans github.com/github/github-mcp-server (CVE-2026-48529). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.2` ou plus.
|
| CVE-2026-6412 |
|
Vulnérabilité dans wolfssl (CVE-2026-6412)
vulnérabilité dans wolfssl (CVE-2026-6412). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6450 |
|
Vulnérabilité dans wolfssl (CVE-2026-6450)
vulnérabilité dans wolfssl (CVE-2026-6450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56445 |
|
Traversée de chemin dans c (CVE-2026-56445)
traversée de chemin dans c (CVE-2026-56445). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6731 |
|
Vulnérabilité dans wolfssl (CVE-2026-6731)
vulnérabilité dans wolfssl (CVE-2026-6731). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6681 |
|
Vulnérabilité dans wolfssl (CVE-2026-6681)
vulnérabilité dans wolfssl (CVE-2026-6681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38637 |
|
Vulnérabilité dans dos (CVE-2026-38637)
vulnérabilité dans dos (CVE-2026-38637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6679 |
|
Vulnérabilité dans wolfssl (CVE-2026-6679)
vulnérabilité dans wolfssl (CVE-2026-6679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6678 |
|
Vulnérabilité dans wolfssl (CVE-2026-6678)
vulnérabilité dans wolfssl (CVE-2026-6678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55960 |
|
Vulnérabilité dans wolfssl (CVE-2026-55960)
vulnérabilité dans wolfssl (CVE-2026-55960). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57521 |
|
Vulnérabilité dans bitwarden (CVE-2026-57521)
vulnérabilité dans bitwarden (CVE-2026-57521). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55958 |
|
Vulnérabilité dans dos (CVE-2026-55958)
vulnérabilité dans dos (CVE-2026-55958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37452 |
|
Divulgation d'information dans CVE-2026-37452 (CVE-2026-37452)
vulnérabilité dans CVE-2026-37452 (CVE-2026-37452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-37149 |
|
Injection SQL dans sqli (CVE-2026-37149)
injection SQL dans sqli (CVE-2026-37149). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55964 |
|
Vulnérabilité dans wolfssl (CVE-2026-55964)
vulnérabilité dans wolfssl (CVE-2026-55964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37454 |
|
Divulgation d'information dans msi (CVE-2026-37454)
vulnérabilité dans msi (CVE-2026-37454). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12473 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-12473 (CVE-2026-12473)
SSRF dans CVE-2026-12473 (CVE-2026-12473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2299 |
|
Vulnérabilité dans mattermost (CVE-2026-2299)
vulnérabilité dans mattermost (CVE-2026-2299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46601 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46601)
vulnérabilité dans golang.org/x/image (CVE-2026-46601). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-46602 |
|
Vulnérabilité dans golang.org/x/image (CVE-2026-46602)
vulnérabilité dans golang.org/x/image (CVE-2026-46602). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.43.0` ou plus.
|
| CVE-2026-37453 |
|
Divulgation d'information dans msi (CVE-2026-37453)
vulnérabilité dans msi (CVE-2026-37453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7531 |
|
Use-After-Free dans wolfssl (CVE-2026-7531)
vulnérabilité dans wolfssl (CVE-2026-7531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11310 |
|
Vulnérabilité dans wolfssl (CVE-2026-11310)
vulnérabilité dans wolfssl (CVE-2026-11310). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57522 |
|
Vulnérabilité dans bitwarden (CVE-2026-57522)
vulnérabilité dans bitwarden (CVE-2026-57522). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10592 |
|
Vulnérabilité dans wolfssl (CVE-2026-10592)
vulnérabilité dans wolfssl (CVE-2026-10592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12340 |
|
Lecture hors limites dans dos (CVE-2026-12340)
vulnérabilité dans dos (CVE-2026-12340). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38640 |
|
Vulnérabilité dans dos (CVE-2026-38640)
vulnérabilité dans dos (CVE-2026-38640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57520 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57520)
vulnérabilité dans privilege-escalation (CVE-2026-57520). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56789 |
|
Vulnérabilité dans c (CVE-2026-56789)
vulnérabilité dans c (CVE-2026-56789). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56774 |
|
Vulnérabilité dans dos (CVE-2026-56774)
vulnérabilité dans dos (CVE-2026-56774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10097 |
|
Vulnérabilité dans wolfssl (CVE-2026-10097)
vulnérabilité dans wolfssl (CVE-2026-10097). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-60464 |
|
Use-After-Free dans c (CVE-2025-60464)
vulnérabilité dans c (CVE-2025-60464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57700 |
|
Téléversement de fichier dangereux dans CVE-2026-57700 (CVE-2026-57700)
vulnérabilité dans CVE-2026-57700 (CVE-2026-57700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-60465 |
|
Use-After-Free dans c (CVE-2025-60465)
vulnérabilité dans c (CVE-2025-60465). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10512 |
|
Vulnérabilité dans wolfssl (CVE-2026-10512)
vulnérabilité dans wolfssl (CVE-2026-10512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56786 |
|
Écriture hors limites dans dos (CVE-2026-56786)
écriture hors limites dans dos (CVE-2026-56786). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56779 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56779 (CVE-2026-56779)
SSRF dans CVE-2026-56779 (CVE-2026-56779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56787 |
|
Vulnérabilité dans c (CVE-2026-56787)
vulnérabilité dans c (CVE-2026-56787). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56771 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56771 (CVE-2026-56771)
SSRF dans CVE-2026-56771 (CVE-2026-56771). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56790 |
|
Vulnérabilité dans c (CVE-2026-56790)
vulnérabilité dans c (CVE-2026-56790). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56769 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-56769 (CVE-2026-56769)
SSRF dans CVE-2026-56769 (CVE-2026-56769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56772 |
|
Vulnérabilité dans CVE-2026-56772 (CVE-2026-56772)
vulnérabilité dans CVE-2026-56772 (CVE-2026-56772). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /social/interactions`.
|
| CVE-2026-56788 |
|
Lecture hors limites dans dos (CVE-2026-56788)
vulnérabilité dans dos (CVE-2026-56788). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56770 |
|
Vulnérabilité dans CVE-2026-56770 (CVE-2026-56770)
vulnérabilité dans CVE-2026-56770 (CVE-2026-56770). Risque d'opérations non autorisées ou de divulgation.
|