Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-35216 |
|
Injection de commande OS dans budibase (CVE-2026-35216)
injection de commande OS dans budibase (CVE-2026-35216). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-31818 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31818)
SSRF dans ssrf (CVE-2026-31818). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23455 |
|
Lecture hors limites dans linux (CVE-2026-23455)
vulnérabilité dans linux (CVE-2026-23455). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23450 |
|
Use-After-Free dans linux (CVE-2026-23450)
vulnérabilité dans linux (CVE-2026-23450). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35171 |
|
Injection de code dans kedro (CVE-2026-35171)
injection de code dans kedro (CVE-2026-35171). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``KEDRO_LOGGING_CONFIG``. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-33107 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-33107)
SSRF dans ssrf (CVE-2026-33107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33105 |
|
Vulnérabilité dans microsoft (CVE-2026-33105)
vulnérabilité dans microsoft (CVE-2026-33105). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26135 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26135)
SSRF dans ssrf (CVE-2026-26135). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32211 |
|
Vulnérabilité dans microsoft (CVE-2026-32211)
vulnérabilité dans microsoft (CVE-2026-32211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32213 |
|
Vulnérabilité dans microsoft (CVE-2026-32213)
vulnérabilité dans microsoft (CVE-2026-32213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35053 |
|
Vulnérabilité dans hackerbay (CVE-2026-35053)
vulnérabilité dans hackerbay (CVE-2026-35053). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /workflow/manual/run/`.
|
| CVE-2026-34838 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-34838)
vulnérabilité dans deserialization (CVE-2026-34838). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34931 |
|
Redirection ouverte dans hoppscotch (CVE-2026-34931)
vulnérabilité dans hoppscotch (CVE-2026-34931). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34932 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-34932)
XSS dans csrf (CVE-2026-34932). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-14034 |
|
Contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034)
contournement d'authentification dans CVE-2024-14034 (CVE-2024-14034). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34745 |
|
Traversée de chemin dans shaneisrael (CVE-2026-34745)
traversée de chemin dans shaneisrael (CVE-2026-34745). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34758 |
|
Vulnérabilité dans hackerbay (CVE-2026-34758)
vulnérabilité dans hackerbay (CVE-2026-34758). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34717 |
|
Injection SQL dans openproject (CVE-2026-34717)
injection SQL dans openproject (CVE-2026-34717). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34877 |
|
Vulnérabilité dans arm (CVE-2026-34877)
vulnérabilité dans arm (CVE-2026-34877). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33950 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-33950)
vulnérabilité dans privilege-escalation (CVE-2026-33950). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25212 |
|
Vulnérabilité dans percona (CVE-2026-25212)
vulnérabilité dans percona (CVE-2026-25212). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-33746 |
|
Contournement d'authentification dans convoypanel (CVE-2026-33746)
contournement d'authentification dans convoypanel (CVE-2026-33746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35002 |
|
Vulnérabilité dans agno (CVE-2026-35002)
vulnérabilité dans agno (CVE-2026-35002). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.3.24` ou plus.
|
| CVE-2026-32871 |
|
SSRF (Falsification de requête côté serveur) dans fastmcp (CVE-2026-32871)
SSRF dans fastmcp (CVE-2026-32871). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Authorization header`. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-34873 |
|
Contournement d'authentification dans trustedfirmware (CVE-2026-34873)
contournement d'authentification dans trustedfirmware (CVE-2026-34873). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34875 |
|
Vulnérabilité dans trustedfirmware (CVE-2026-34875)
vulnérabilité dans trustedfirmware (CVE-2026-34875). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4374 |
|
XXE (Entité XML externe) dans rti (CVE-2026-4374)
vulnérabilité dans rti (CVE-2026-4374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34448 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34449 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34400 |
|
Injection SQL dans alerta-server (CVE-2026-34400)
injection SQL dans alerta-server (CVE-2026-34400). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.1.0` ou plus.
|
| CVE-2026-1579 |
|
Vulnérabilité dans px4 (CVE-2026-1579)
vulnérabilité dans px4 (CVE-2026-1579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30285 |
|
Traversée de chemin dans zora (CVE-2026-30285)
traversée de chemin dans zora (CVE-2026-30285). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30282 |
|
Traversée de chemin dans uxgroupllc (CVE-2026-30282)
traversée de chemin dans uxgroupllc (CVE-2026-30282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30283 |
|
Traversée de chemin dans peaksel (CVE-2026-30283)
traversée de chemin dans peaksel (CVE-2026-30283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30286 |
|
Traversée de chemin dans funambol (CVE-2026-30286)
traversée de chemin dans funambol (CVE-2026-30286). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30278 |
|
Traversée de chemin dans funair (CVE-2026-30278)
traversée de chemin dans funair (CVE-2026-30278). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34361 |
|
Vulnérabilité dans hapifhir (CVE-2026-34361)
vulnérabilité dans hapifhir (CVE-2026-34361). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34243 |
|
Injection de commande dans njzjz (CVE-2026-34243)
injection de commande dans njzjz (CVE-2026-34243). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34220 |
|
Injection SQL dans sqli (CVE-2026-34220)
injection SQL dans sqli (CVE-2026-34220). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34235 |
|
Lecture hors limites dans c (CVE-2026-34235)
vulnérabilité dans c (CVE-2026-34235). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34221 |
|
Vulnérabilité dans mikro-orm (CVE-2026-34221)
vulnérabilité dans mikro-orm (CVE-2026-34221). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-30276 |
|
Vulnérabilité dans deftpdf (CVE-2026-30276)
vulnérabilité dans deftpdf (CVE-2026-30276). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30281 |
|
Vulnérabilité dans maru (CVE-2026-30281)
vulnérabilité dans maru (CVE-2026-30281). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34532 |
|
Autorisation incorrecte dans parseplatform (CVE-2026-34532)
vulnérabilité dans parseplatform (CVE-2026-34532). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34162 |
|
Vulnérabilité dans fastgpt (CVE-2026-34162)
vulnérabilité dans fastgpt (CVE-2026-34162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33579 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-33579)
vulnérabilité dans privilege-escalation (CVE-2026-33579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30314 |
|
Injection de commande OS dans ridvay (CVE-2026-30314)
injection de commande OS dans ridvay (CVE-2026-30314). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30312 |
|
Injection de commande OS dans CVE-2026-30312 (CVE-2026-30312)
injection de commande OS dans CVE-2026-30312 (CVE-2026-30312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30311 |
|
Injection de commande OS dans ridvay (CVE-2026-30311)
injection de commande OS dans ridvay (CVE-2026-30311). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34156 |
|
Vulnérabilité dans nocobase (CVE-2026-34156)
vulnérabilité dans nocobase (CVE-2026-34156). L'exploitation peut entraîner la prise de contrôle totale du système.
|