Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-348 Effacer
ID Titre
CVE-2026-16732 Vulnérabilité dans csrf (CVE-2026-16732)
vulnérabilité dans csrf (CVE-2026-16732). Des informations confidentielles peuvent être exposées.
CVE-2026-25552 Vulnérabilité dans nginx (CVE-2026-25552)
vulnérabilité dans nginx (CVE-2026-25552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63220 Vulnérabilité dans codeigniter4/framework (CVE-2026-63220)
vulnérabilité dans codeigniter4/framework (CVE-2026-63220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``forceGlobalSecureRequests``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-50243 Vulnérabilité dans nlnetlabs (CVE-2026-50243)
vulnérabilité dans nlnetlabs (CVE-2026-50243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64619 Vulnérabilité dans CVE-2026-64619 (CVE-2026-64619)
vulnérabilité dans CVE-2026-64619 (CVE-2026-64619). Des informations confidentielles peuvent être exposées.
CVE-2026-63770 Vulnérabilité dans CVE-2026-63770 (CVE-2026-63770)
vulnérabilité dans CVE-2026-63770 (CVE-2026-63770). Des informations confidentielles peuvent être exposées.
CVE-2026-9561 Vulnérabilité dans dos (CVE-2026-9561)
vulnérabilité dans dos (CVE-2026-9561). Les données peuvent être altérées par des attaquants.
CVE-2026-55641 Vulnérabilité dans 9router (CVE-2026-55641)
vulnérabilité dans 9router (CVE-2026-55641). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/search`. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-58122 Vulnérabilité dans CVE-2026-58122 (CVE-2026-58122)
vulnérabilité dans CVE-2026-58122 (CVE-2026-58122). Des informations confidentielles peuvent être exposées.
CVE-2026-59897 Vulnérabilité dans hono (CVE-2026-59897)
vulnérabilité dans hono (CVE-2026-59897). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.27` ou plus.
CVE-2026-59999 Vulnérabilité dans openbsd (CVE-2026-59999)
vulnérabilité dans openbsd (CVE-2026-59999). Les données peuvent être altérées par des attaquants.
CVE-2026-46466 Vulnérabilité dans dell (CVE-2026-46466)
vulnérabilité dans dell (CVE-2026-46466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57942 Vulnérabilité dans CVE-2026-57942 (CVE-2026-57942)
vulnérabilité dans CVE-2026-57942 (CVE-2026-57942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12249 Vulnérabilité dans CVE-2026-12249 (CVE-2026-12249)
vulnérabilité dans CVE-2026-12249 (CVE-2026-12249). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48772 Vulnérabilité dans proxysql (CVE-2026-48772)
vulnérabilité dans proxysql (CVE-2026-48772). Des informations confidentielles peuvent être exposées. Exploitable via ``UNKNOWN``.
CVE-2026-44046 Vulnérabilité dans apisix (CVE-2026-44046)
vulnérabilité dans apisix (CVE-2026-44046). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.17.0` ou plus.
CVE-2026-54289 Vulnérabilité dans hono (CVE-2026-54289)
vulnérabilité dans hono (CVE-2026-54289). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Headers.set``. Atténuation : mise à jour vers `4.12.25` ou plus.
CVE-2020-37248 Vulnérabilité dans CVE-2020-37248 (CVE-2020-37248)
vulnérabilité dans CVE-2020-37248 (CVE-2020-37248). Des informations confidentielles peuvent être exposées.
CVE-2026-46415 Vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnérabilité dans pkg.jsn.cam/caddy-defender (CVE-2026-46415). Des informations confidentielles peuvent être exposées. Exploitable via ``r.RemoteAddr``. Atténuation : mise à jour vers `0.10.1` ou plus.
CVE-2026-43634 Vulnérabilité dans CVE-2026-43634 (CVE-2026-43634)
vulnérabilité dans CVE-2026-43634 (CVE-2026-43634). Les données peuvent être altérées par des attaquants.
CVE-2026-44183 Vulnérabilité dans CVE-2026-44183 (CVE-2026-44183)
vulnérabilité dans CVE-2026-44183 (CVE-2026-44183). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.9.10` ou plus.
CVE-2026-35391 Vulnérabilité dans bulwarkmail (CVE-2026-35391)
vulnérabilité dans bulwarkmail (CVE-2026-35391). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
CVE-2026-35507 Shynet before 0.14.0 allows Host header injection in the password reset flow.
Shynet before 0.14.0 allows Host header injection in the password reset flow.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →