Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-47630 |
|
Vulnérabilité dans path-traversal (CVE-2026-47630)
vulnérabilité dans path-traversal (CVE-2026-47630). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47606 |
|
Vulnérabilité dans path-traversal (CVE-2026-47606)
vulnérabilité dans path-traversal (CVE-2026-47606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54202 |
|
Vulnérabilité dans c (CVE-2026-54202)
vulnérabilité dans c (CVE-2026-54202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61891 |
|
Traversée de chemin dans eclipse (CVE-2026-61891)
traversée de chemin dans eclipse (CVE-2026-61891). Des informations confidentielles peuvent être exposées. Exploitable via `GET /file`.
|
| CVE-2026-13346 |
|
Vulnérabilité dans pypa (CVE-2026-13346)
vulnérabilité dans pypa (CVE-2026-13346). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13189 |
|
Vulnérabilité dans progress (CVE-2026-13189)
vulnérabilité dans progress (CVE-2026-13189). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57211 |
|
Vulnérabilité dans broadcom (CVE-2026-57211)
vulnérabilité dans broadcom (CVE-2026-57211). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15302 |
|
Vulnérabilité dans wordpress (CVE-2026-15302)
vulnérabilité dans wordpress (CVE-2026-15302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58300 |
|
Vulnérabilité dans path-traversal (CVE-2026-58300)
vulnérabilité dans path-traversal (CVE-2026-58300). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49290 |
|
Traversée de chemin dans CVE-2026-49290 (CVE-2026-49290)
traversée de chemin dans CVE-2026-49290 (CVE-2026-49290). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``zipfile``.
|
| CVE-2026-53698 |
|
Vulnérabilité dans org.silverpeas.core:silverpeas-core-war (CVE-2026-53698)
vulnérabilité dans org.silverpeas.core:silverpeas-core-war (CVE-2026-53698). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10075 |
|
Vulnérabilité dans path-traversal (CVE-2026-10075)
vulnérabilité dans path-traversal (CVE-2026-10075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10044 |
|
Vulnérabilité dans path-traversal (CVE-2026-10044)
vulnérabilité dans path-traversal (CVE-2026-10044). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/prompts/{filename}`.
|
| CVE-2026-46345 |
|
Traversée de chemin dans compliance-trestle (CVE-2026-46345)
traversée de chemin dans compliance-trestle (CVE-2026-46345). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trestle``. Atténuation : mise à jour vers `3.12.2` ou plus.
|
| CVE-2026-32997 |
|
Vulnérabilité dans CVE-2026-32997 (CVE-2026-32997)
vulnérabilité dans CVE-2026-32997 (CVE-2026-32997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47243 |
|
Traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243)
traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``virtiofsd``. Atténuation : mise à jour vers `0.0.0-20260519062212-ffa59ce3aa78` ou plus.
|
| CVE-2026-4782 |
|
Vulnérabilité dans wordpress (CVE-2026-4782)
vulnérabilité dans wordpress (CVE-2026-4782). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32175 |
|
Traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175)
traversée de chemin dans Microsoft.NetCore.App.Runtime.win-arm (CVE-2026-32175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-42315 |
|
Traversée de chemin dans pyload-ng (CVE-2026-42315)
traversée de chemin dans pyload-ng (CVE-2026-42315). Les données peuvent être altérées par des attaquants. Exploitable via ``Perms.MODIFY``. Atténuation : mise à jour vers `0.5.0b3.dev100` ou plus.
|
| CVE-2026-6418 |
|
Vulnérabilité dans papercut (CVE-2026-6418)
vulnérabilité dans papercut (CVE-2026-6418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7217 |
|
Traversée de chemin dans path-traversal (CVE-2026-7217)
traversée de chemin dans path-traversal (CVE-2026-7217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0846 |
|
Vulnérabilité dans nltk (CVE-2026-0846)
vulnérabilité dans nltk (CVE-2026-0846). Des informations confidentielles peuvent être exposées. Exploitable via ``nltk.util``. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-26337 |
|
Vulnérabilité dans path-traversal (CVE-2026-26337)
vulnérabilité dans path-traversal (CVE-2026-26337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20834 |
|
Vulnérabilité dans path-traversal (CVE-2026-20834)
vulnérabilité dans path-traversal (CVE-2026-20834). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-48248 KEV |
|
[KEV] Vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248)
vulnérabilité dans Nakivo backup-and-replication (CVE-2024-48248). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13159 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13159). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13160 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13160). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-13161 KEV |
|
[KEV] Vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161)
vulnérabilité dans Ivanti endpoint-manager-epm (CVE-2024-13161). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-20250 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2018-20250)
vulnérabilité dans Rarlab winrar (CVE-2018-20250). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-7929 |
|
Vulnérabilité dans path-traversal (CVE-2017-7929)
vulnérabilité dans path-traversal (CVE-2017-7929). Risque d'opérations non autorisées ou de divulgation.
|