Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-93 Effacer
ID Titre
CVE-2026-33606 Vulnérabilité dans CVE-2026-33606 (CVE-2026-33606)
vulnérabilité dans CVE-2026-33606 (CVE-2026-33606). Les données peuvent être altérées par des attaquants.
CVE-2026-77341 Vulnérabilité dans c (CVE-2026-77341)
vulnérabilité dans c (CVE-2026-77341). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59313 Vulnérabilité dans spring (CVE-2026-59313)
vulnérabilité dans spring (CVE-2026-59313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47890 Vulnérabilité dans spring (CVE-2026-47890)
vulnérabilité dans spring (CVE-2026-47890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54511 Vulnérabilité dans @logtape/syslog (CVE-2026-54511)
vulnérabilité dans @logtape/syslog (CVE-2026-54511). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.3.11` ou plus.
CVE-2026-77550 Vulnérabilité dans CVE-2026-77550 (CVE-2026-77550)
vulnérabilité dans CVE-2026-77550 (CVE-2026-77550). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77549 Vulnérabilité dans CVE-2026-77549 (CVE-2026-77549)
vulnérabilité dans CVE-2026-77549 (CVE-2026-77549). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77634 Vulnérabilité dans CVE-2026-77634 (CVE-2026-77634)
vulnérabilité dans CVE-2026-77634 (CVE-2026-77634). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75922 Vulnérabilité dans CVE-2026-75922 (CVE-2026-75922)
vulnérabilité dans CVE-2026-75922 (CVE-2026-75922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74866 Vulnérabilité dans CVE-2026-74866 (CVE-2026-74866)
vulnérabilité dans CVE-2026-74866 (CVE-2026-74866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75484 Vulnérabilité dans CVE-2026-75484 (CVE-2026-75484)
vulnérabilité dans CVE-2026-75484 (CVE-2026-75484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71573 Vulnérabilité dans CVE-2026-71573 (CVE-2026-71573)
vulnérabilité dans CVE-2026-71573 (CVE-2026-71573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71572 Vulnérabilité dans CVE-2026-71572 (CVE-2026-71572)
vulnérabilité dans CVE-2026-71572 (CVE-2026-71572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45125 Vulnérabilité dans CVE-2026-45125 (CVE-2026-45125)
vulnérabilité dans CVE-2026-45125 (CVE-2026-45125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53788 Vulnérabilité dans CVE-2026-53788 (CVE-2026-53788)
vulnérabilité dans CVE-2026-53788 (CVE-2026-53788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16455 Vulnérabilité dans CVE-2026-16455 (CVE-2026-16455)
vulnérabilité dans CVE-2026-16455 (CVE-2026-16455). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72913 Injection de commande dans CVE-2026-72913 (CVE-2026-72913)
injection de commande dans CVE-2026-72913 (CVE-2026-72913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72590 Vulnérabilité dans CVE-2026-72590 (CVE-2026-72590)
vulnérabilité dans CVE-2026-72590 (CVE-2026-72590). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61477 Vulnérabilité dans CVE-2026-61477 (CVE-2026-61477)
vulnérabilité dans CVE-2026-61477 (CVE-2026-61477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0673 Vulnérabilité dans wordpress (CVE-2026-0673)
vulnérabilité dans wordpress (CVE-2026-0673). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``element_pack_contact_form``.
CVE-2026-71311 Vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311)
vulnérabilité dans github.com/rclone/rclone (CVE-2026-71311). Les données peuvent être altérées par des attaquants. Exploitable via ``DELE``. Atténuation : mise à jour vers `1.75.0` ou plus.
CVE-2026-70615 Vulnérabilité dans CVE-2026-70615 (CVE-2026-70615)
vulnérabilité dans CVE-2026-70615 (CVE-2026-70615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65636 Vulnérabilité dans CVE-2026-65636 (CVE-2026-65636)
vulnérabilité dans CVE-2026-65636 (CVE-2026-65636). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44092 Vulnérabilité dans CVE-2026-44092 (CVE-2026-44092)
vulnérabilité dans CVE-2026-44092 (CVE-2026-44092). Les données peuvent être altérées par des attaquants.
CVE-2026-15157 Vulnérabilité dans undici (CVE-2026-15157)
vulnérabilité dans undici (CVE-2026-15157). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body.type``. Atténuation : mise à jour vers `6.24.0` ou plus.
CVE-2026-12357 Vulnérabilité dans CVE-2026-12357 (CVE-2026-12357)
vulnérabilité dans CVE-2026-12357 (CVE-2026-12357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57511 Vulnérabilité dans CVE-2026-57511 (CVE-2026-57511)
vulnérabilité dans CVE-2026-57511 (CVE-2026-57511). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16313 Vulnérabilité dans CVE-2026-16313 (CVE-2026-16313)
vulnérabilité dans CVE-2026-16313 (CVE-2026-16313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59921 Vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921)
vulnérabilité dans io.netty:netty-codec-http (CVE-2026-59921). Les données peuvent être altérées par des attaquants. Exploitable via ``HttpPostRequestEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59920 Vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920)
vulnérabilité dans io.netty:netty-codec-stomp (CVE-2026-59920). Les données peuvent être altérées par des attaquants. Exploitable via ``StompSubframeEncoder``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-59919 Vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919)
vulnérabilité dans io.netty:netty-codec-haproxy (CVE-2026-59919). Les données peuvent être altérées par des attaquants. Exploitable via ``sourceAddress``. Atténuation : mise à jour vers `4.1.136.Final` ou plus.
CVE-2026-15429 Vulnérabilité dans privilege-escalation (CVE-2026-15429)
vulnérabilité dans privilege-escalation (CVE-2026-15429). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53533 Injection de commande dans aiosmtplib (CVE-2026-53533)
injection de commande dans aiosmtplib (CVE-2026-53533). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiosmtplib``. Atténuation : mise à jour vers `5.1.1` ou plus.
CVE-2026-12127 Vulnérabilité dans wordpress (CVE-2026-12127)
vulnérabilité dans wordpress (CVE-2026-12127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57281 Vulnérabilité dans jenkins (CVE-2026-57281)
vulnérabilité dans jenkins (CVE-2026-57281). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11373 Vulnérabilité dans CVE-2026-11373 (CVE-2026-11373)
vulnérabilité dans CVE-2026-11373 (CVE-2026-11373). Des informations confidentielles peuvent être exposées.
CVE-2026-55766 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-55766). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Request``. Atténuation : mise à jour vers `2.12.1` ou plus.
CVE-2026-50188 Vulnérabilité dans getkirby/cms (CVE-2026-50188)
vulnérabilité dans getkirby/cms (CVE-2026-50188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headers``. Atténuation : mise à jour vers `5.4.4` ou plus.
CVE-2026-55603 Vulnérabilité dans http-proxy-middleware (CVE-2026-55603)
vulnérabilité dans http-proxy-middleware (CVE-2026-55603). Les données peuvent être altérées par des attaquants. Exploitable via ``req.body``. Atténuation : mise à jour vers `4.1.1` ou plus.
CVE-2026-9679 Vulnérabilité dans undici (CVE-2026-9679)
vulnérabilité dans undici (CVE-2026-9679). Les données peuvent être altérées par des attaquants. Exploitable via ``parseSetCookie``. Atténuation : mise à jour vers `8.5.0` ou plus.
CVE-2026-50269 Vulnérabilité dans aiohttp (CVE-2026-50269)
vulnérabilité dans aiohttp (CVE-2026-50269). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Payload.headers``. Atténuation : mise à jour vers `3.14.0` ou plus.
CVE-2026-12143 Vulnérabilité dans form-data (CVE-2026-12143)
vulnérabilité dans form-data (CVE-2026-12143). Les données peuvent être altérées par des attaquants. Exploitable via ``field``. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-50629 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-49214 Vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214)
vulnérabilité dans guzzlehttp/psr7 (CVE-2026-49214). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Uri``. Atténuation : mise à jour vers `2.10.2` ou plus.
CVE-2026-50637 Vulnérabilité dans pevans (CVE-2026-50637)
vulnérabilité dans pevans (CVE-2026-50637). Les données peuvent être altérées par des attaquants.
CVE-2026-50639 Vulnérabilité dans pevans (CVE-2026-50639)
vulnérabilité dans pevans (CVE-2026-50639). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50638 Vulnérabilité dans pevans (CVE-2026-50638)
vulnérabilité dans pevans (CVE-2026-50638). Des informations confidentielles peuvent être exposées.
CVE-2026-47242 Injection de commande dans net-imap (CVE-2026-47242)
injection de commande dans net-imap (CVE-2026-47242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.5.15` ou plus.
CVE-2026-47240 Injection de commande dans net-imap (CVE-2026-47240)
injection de commande dans net-imap (CVE-2026-47240). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IMAP4rev2``. Atténuation : mise à jour vers `0.5.15` ou plus.
CVE-2026-49756 Vulnérabilité dans req (CVE-2026-49756)
vulnérabilité dans req (CVE-2026-49756). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `0.6.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →