Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-9716 Vulnérabilité dans schneider-electric (CVE-2026-9716)
vulnérabilité dans schneider-electric (CVE-2026-9716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9650 Vulnérabilité dans schneider-electric (CVE-2026-9650)
vulnérabilité dans schneider-electric (CVE-2026-9650). Des informations confidentielles peuvent être exposées.
CVE-2026-9717 Injection de commande OS dans schneider-electric (CVE-2026-9717)
injection de commande OS dans schneider-electric (CVE-2026-9717). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48944 Traversée de chemin dans joomlaworks (CVE-2026-48944)
traversée de chemin dans joomlaworks (CVE-2026-48944). Des informations confidentielles peuvent être exposées. Exploitable via ``configuration.php``.
CVE-2026-48946 Téléversement de fichier dangereux dans apache (CVE-2026-48946)
vulnérabilité dans apache (CVE-2026-48946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell.php``.
CVE-2026-48943 Vulnérabilité dans c (CVE-2026-48943)
vulnérabilité dans c (CVE-2026-48943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``plg_user_k2``.
CVE-2026-48941 Vulnérabilité dans joomlaworks (CVE-2026-48941)
vulnérabilité dans joomlaworks (CVE-2026-48941). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``item.checkin``.
CVE-2026-48945 Téléversement de fichier dangereux dans joomlaworks (CVE-2026-48945)
vulnérabilité dans joomlaworks (CVE-2026-48945). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4522 Vulnérabilité dans CVE-2026-4522 (CVE-2026-4522)
vulnérabilité dans CVE-2026-4522 (CVE-2026-4522). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48942 XSS (Cross-Site Scripting) dans joomlaworks (CVE-2026-48942)
XSS dans joomlaworks (CVE-2026-48942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``.
CVE-2026-48940 XSS (Cross-Site Scripting) dans joomlaworks (CVE-2026-48940)
XSS dans joomlaworks (CVE-2026-48940). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``embedVideo``.
CVE-2026-12844 Vulnérabilité dans CVE-2026-12844 (CVE-2026-12844)
vulnérabilité dans CVE-2026-12844 (CVE-2026-12844). Risque d'opérations non autorisées ou de divulgation.
GHSA-6447-269v-g68m Vulnérabilité dans github.com/mezo-org/mezod (GHSA-6447-269v-g68m)
vulnérabilité dans github.com/mezo-org/mezod (GHSA-6447-269v-g68m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bridgeOut``. Atténuation : mise à jour vers `8.0.0` ou plus.
CVE-2026-35606 Vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35606)
vulnérabilité dans github.com/filebrowser/filebrowser (CVE-2026-35606). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resourceGetHandler``. Atténuation : mise à jour vers `2.63.1` ou plus.
CVE-2026-34529 XSS (Cross-Site Scripting) dans github.com/filebrowser/filebrowser (CVE-2026-34529)
XSS dans github.com/filebrowser/filebrowser (CVE-2026-34529). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.62.2` ou plus.
CVE-2026-24661 Vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-24661)
vulnérabilité dans github.com/mattermost/mattermost-plugin-msteams (CVE-2026-24661). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.1-0.20260213190728-6fe4d295592e` ou plus.
CVE-2026-40193 Vulnérabilité dans github.com/foxcpp/maddy (CVE-2026-40193)
vulnérabilité dans github.com/foxcpp/maddy (CVE-2026-40193). Des informations confidentielles peuvent être exposées. Exploitable via ``auth.ldap``. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2026-35605 Traversée de chemin dans github.com/filebrowser/filebrowser (CVE-2026-35605)
traversée de chemin dans github.com/filebrowser/filebrowser (CVE-2026-35605). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.63.1` ou plus.
CVE-2026-40943 Vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40943)
vulnérabilité dans github.com/oxia-db/oxia (CVE-2026-40943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KeepAlive``. Atténuation : mise à jour vers `0.16.2` ou plus.
CVE-2026-40077 Vulnérabilité dans github.com/henrygd/beszel (CVE-2026-40077)
vulnérabilité dans github.com/henrygd/beszel (CVE-2026-40077). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/beszel/containers/logs`. Atténuation : mise à jour vers `0.18.7` ou plus.
CVE-2026-40876 Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-40876)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-40876). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `put /tmp/local_upload.txt`. Atténuation : mise à jour vers `2.0.0` ou plus.
CVE-2026-42238 Injection de code dans github.com/0xJacky/nginx-ui (CVE-2026-42238)
injection de code dans github.com/0xJacky/nginx-ui (CVE-2026-42238). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/restore`. Atténuation : mise à jour vers `2.3.8` ou plus.
CVE-2026-3113 Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3113)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3113). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260217110922-b7d4a1f1f59b` ou plus.
CVE-2026-40302 Vulnérabilité dans github.com/openziti/zrok (CVE-2026-40302)
vulnérabilité dans github.com/openziti/zrok (CVE-2026-40302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-35598 Vulnérabilité dans code.vikunja.io/api (CVE-2026-35598)
vulnérabilité dans code.vikunja.io/api (CVE-2026-35598). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GetResource``. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-35600 XSS (Cross-Site Scripting) dans code.vikunja.io/api (CVE-2026-35600)
XSS dans code.vikunja.io/api (CVE-2026-35600). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``notifications.go``. Atténuation : mise à jour vers `2.3.0` ou plus.
GHSA-3m6q-h5gj-7mrw Vulnérabilité dans code.gitea.io/gitea (GHSA-3m6q-h5gj-7mrw)
vulnérabilité dans code.gitea.io/gitea (GHSA-3m6q-h5gj-7mrw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fail``. Atténuation : mise à jour vers `1.25.0` ou plus.
CVE-2026-3112 Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-3112)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-3112). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.12+incompatible, 11.2.4+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
CVE-2026-40304 Vulnérabilité dans github.com/openziti/zrok (CVE-2026-40304)
vulnérabilité dans github.com/openziti/zrok (CVE-2026-40304). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/v2/unaccess`. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-41572 Vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-41572)
vulnérabilité dans github.com/enchant97/note-mark/backend (CVE-2026-41572). Risque d'opérations non autorisées ou de divulgation. Exploitable via `DELETE /api/books/{bookID}`. Atténuation : mise à jour vers `0.0.0-20260417132843-d1bf845a2a2d` ou plus.
CVE-2026-25996 Vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-25996)
vulnérabilité dans github.com/inspektor-gadget/inspektor-gadget (CVE-2026-25996). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns``. Atténuation : mise à jour vers `0.49.1` ou plus.
CVE-2026-3108 Vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3108)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-3108). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.11+incompatible, 11.2.3+incompatible, 11.3.2+incompatible, 11.4.1+incompatible` ou plus.
GHSA-3fxj-6jh8-hvhx Vulnérabilité dans github.com/go-chi/chi/v5/middleware (GHSA-3fxj-6jh8-hvhx)
vulnérabilité dans github.com/go-chi/chi/v5/middleware (GHSA-3fxj-6jh8-hvhx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RealIP``. Atténuation : mise à jour vers `5.3.0` ou plus.
GHSA-rjr7-jggh-pgcp Vulnérabilité dans github.com/go-chi/chi/middleware (GHSA-rjr7-jggh-pgcp)
vulnérabilité dans github.com/go-chi/chi/middleware (GHSA-rjr7-jggh-pgcp). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.3.0` ou plus.
GHSA-9g5q-2w5x-hmxf Vulnérabilité dans github.com/go-chi/chi/middleware (GHSA-9g5q-2w5x-hmxf)
vulnérabilité dans github.com/go-chi/chi/middleware (GHSA-9g5q-2w5x-hmxf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request.RemoteAddr``. Atténuation : mise à jour vers `5.3.0` ou plus.
GHSA-r4v7-6wcg-ghj5 Vulnérabilité dans github.com/gtsteffaniak/filebrowser (GHSA-r4v7-6wcg-ghj5)
vulnérabilité dans github.com/gtsteffaniak/filebrowser (GHSA-r4v7-6wcg-ghj5). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.0.0-20260522161427-fa5abc8c67f3a` ou plus.
CVE-2026-54679 Vulnérabilité dans jqlang (CVE-2026-54679)
vulnérabilité dans jqlang (CVE-2026-54679). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
CVE-2026-49839 Écriture hors limites dans jqlang (CVE-2026-49839)
écriture hors limites dans jqlang (CVE-2026-49839). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.8.2` ou plus.
CVE-2026-47770 Vulnérabilité dans c (CVE-2026-47770)
vulnérabilité dans c (CVE-2026-47770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
UBUNTU-CVE-2026-6091 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6091)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6091). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-6291 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6291)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6291). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-6094 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6094)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-6094). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-55961 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55961)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55961). Les données peuvent être altérées par des attaquants.
UBUNTU-CVE-2026-55967 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55967)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-55967). Des informations confidentielles peuvent être exposées.
UBUNTU-CVE-2026-54679 Vulnérabilité dans jq (UBUNTU-CVE-2026-54679)
vulnérabilité dans jq (UBUNTU-CVE-2026-54679). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.2` ou plus.
UBUNTU-CVE-2026-11999 Vulnérabilité dans wolfssl (UBUNTU-CVE-2026-11999)
vulnérabilité dans wolfssl (UBUNTU-CVE-2026-11999). Les données peuvent être altérées par des attaquants.
GHSA-xr76-fgrm-h52p Vulnérabilité dans ts-opus (GHSA-xr76-fgrm-h52p)
vulnérabilité dans ts-opus (GHSA-xr76-fgrm-h52p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``big.mjs``.
GHSA-fq3w-p4fg-mw73 Vulnérabilité dans fixurjavainstall (GHSA-fq3w-p4fg-mw73)
vulnérabilité dans fixurjavainstall (GHSA-fq3w-p4fg-mw73). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dev``. Atténuation : mise à jour vers `0.8.1` ou plus.
GHSA-wrr4-782v-jhwh Vulnérabilité dans neotoma (GHSA-wrr4-782v-jhwh)
vulnérabilité dans neotoma (GHSA-wrr4-782v-jhwh). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getAuthenticatedUserId``. Atténuation : mise à jour vers `0.14.0` ou plus.
GHSA-jf6w-2mvx-633j XSS (Cross-Site Scripting) dans justhtml (GHSA-jf6w-2mvx-633j)
XSS dans justhtml (GHSA-jf6w-2mvx-633j). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``justhtml``. Atténuation : mise à jour vers `1.22.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →