Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-81097 |
|
Injection de commande OS dans CVE-2026-81097 (CVE-2026-81097)
injection de commande OS dans CVE-2026-81097 (CVE-2026-81097). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-80213 |
|
Vulnérabilité dans c (CVE-2026-80213)
vulnérabilité dans c (CVE-2026-80213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-80212 |
|
Vulnérabilité dans CVE-2026-80212 (CVE-2026-80212)
vulnérabilité dans CVE-2026-80212 (CVE-2026-80212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70665 |
|
Vulnérabilité dans rails (CVE-2026-70665)
vulnérabilité dans rails (CVE-2026-70665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79771 |
|
Vulnérabilité dans dos (CVE-2026-79771)
vulnérabilité dans dos (CVE-2026-79771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62382 |
|
Autorisation incorrecte dans CVE-2026-62382 (CVE-2026-62382)
vulnérabilité dans CVE-2026-62382 (CVE-2026-62382). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.6` ou plus.
|
| CVE-2026-53970 |
|
Vulnérabilité dans CVE-2026-53970 (CVE-2026-53970)
vulnérabilité dans CVE-2026-53970 (CVE-2026-53970). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67991 |
|
Vulnérabilité dans dos (CVE-2026-67991)
vulnérabilité dans dos (CVE-2026-67991). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67990 |
|
CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67986 |
|
Injection de code dans CVE-2026-67986 (CVE-2026-67986)
injection de code dans CVE-2026-67986 (CVE-2026-67986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73330 |
|
Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48122 |
|
Injection de commande OS dans CVE-2026-48122 (CVE-2026-48122)
injection de commande OS dans CVE-2026-48122 (CVE-2026-48122). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gemfile``.
|
| CVE-2026-71847 |
|
Use-After-Free dans json (CVE-2026-71847)
vulnérabilité dans json (CVE-2026-71847). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``state.start``. Atténuation : mise à jour vers `2.21.2` ou plus.
|
| CVE-2026-53510 |
|
Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
|
| CVE-2026-66066 |
|
Vulnérabilité dans activestorage (CVE-2026-66066)
vulnérabilité dans activestorage (CVE-2026-66066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secret_key_base``. Atténuation : mise à jour vers `8.1.3.1` ou plus.
|
| CVE-2026-54522 |
|
Use-After-Free dans msgpack (CVE-2026-54522)
vulnérabilité dans msgpack (CVE-2026-54522). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rmem_last``. Atténuation : mise à jour vers `1.8.2` ou plus.
|
| CVE-2026-67432 |
|
Vulnérabilité dans mcp (CVE-2026-67432)
vulnérabilité dans mcp (CVE-2026-67432). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-67431 |
|
Vulnérabilité dans mcp (CVE-2026-67431)
vulnérabilité dans mcp (CVE-2026-67431). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /mcp`. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-67430 |
|
Vulnérabilité dans mcp (CVE-2026-67430)
vulnérabilité dans mcp (CVE-2026-67430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``initialize``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-63119 |
|
Vulnérabilité dans mcp (CVE-2026-63119)
vulnérabilité dans mcp (CVE-2026-63119). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-63118 |
|
Vulnérabilité dans mcp (CVE-2026-63118)
vulnérabilité dans mcp (CVE-2026-63118). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mcp``. Atténuation : mise à jour vers `0.23.0` ou plus.
|
| CVE-2026-54659 |
|
Traversée de chemin dans pagy (CVE-2026-54659)
traversée de chemin dans pagy (CVE-2026-54659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nil``. Atténuation : mise à jour vers `43.5.6` ou plus.
|
| CVE-2026-54603 |
|
Divulgation d'information dans oauth2 (CVE-2026-54603)
vulnérabilité dans oauth2 (CVE-2026-54603). Des informations confidentielles peuvent être exposées. Exploitable via `GET /leak`. Atténuation : mise à jour vers `2.0.22` ou plus.
|
| CVE-2026-54605 |
|
Divulgation d'information dans oauth (CVE-2026-54605)
vulnérabilité dans oauth (CVE-2026-54605). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `1.1.6` ou plus.
|
| CVE-2026-54620 |
|
Use-After-Free dans sqlite3-ruby (CVE-2026-54620)
vulnérabilité dans sqlite3-ruby (CVE-2026-54620). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.5` ou plus.
|
| CVE-2026-54619 |
|
Use-After-Free dans sqlite3-ruby (CVE-2026-54619)
vulnérabilité dans sqlite3-ruby (CVE-2026-54619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.9.5` ou plus.
|
| CVE-2026-66748 |
|
Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49158 |
|
Vulnérabilité dans apache (CVE-2026-49158)
vulnérabilité dans apache (CVE-2026-49158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73648 |
|
XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-59861 |
|
Injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861)
injection de code dans Microsoft.OpenAPI.Kiota (CVE-2026-59861). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-54497 |
|
Vulnérabilité dans view_component (CVE-2026-54497)
vulnérabilité dans view_component (CVE-2026-54497). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.12.0` ou plus.
|
| CVE-2026-54498 |
|
XSS (Cross-Site Scripting) dans view_component (CVE-2026-54498)
XSS dans view_component (CVE-2026-54498). Des informations confidentielles peuvent être exposées. Exploitable via ``around_render``. Atténuation : mise à jour vers `4.12.0` ou plus.
|
| CVE-2026-54463 |
|
Vulnérabilité dans websocket-driver (CVE-2026-54463)
vulnérabilité dans websocket-driver (CVE-2026-54463). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.1` ou plus.
|
| CVE-2026-45378 |
|
Divulgation d'information dans decidim-verifications (CVE-2026-45378)
vulnérabilité dans decidim-verifications (CVE-2026-45378). Des informations confidentielles peuvent être exposées. Exploitable via ``verification_attachment``. Atténuation : mise à jour vers `0.32.0` ou plus.
|
| CVE-2026-54171 |
|
Vulnérabilité dans excon (CVE-2026-54171)
vulnérabilité dans excon (CVE-2026-54171). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-53727 |
|
SSRF (Falsification de requête côté serveur) dans css_parser (CVE-2026-53727)
SSRF dans css_parser (CVE-2026-53727). Des informations confidentielles peuvent être exposées. Exploitable via ``css_parser``. Atténuation : mise à jour vers `3.0.0` ou plus.
|
| CVE-2026-38969 |
|
Vulnérabilité dans CVE-2026-38969 (CVE-2026-38969)
vulnérabilité dans CVE-2026-38969 (CVE-2026-38969). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54696 |
|
Vulnérabilité dans json (CVE-2026-54696)
vulnérabilité dans json (CVE-2026-54696). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FBUFFER_IO_BUFFER_SIZE``. Atténuation : mise à jour vers `2.19.9` ou plus.
|
| CVE-2026-52783 |
|
Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57438 |
|
Use-After-Free dans nokogiri (CVE-2026-57438)
vulnérabilité dans nokogiri (CVE-2026-57438). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57436 |
|
Use-After-Free dans nokogiri (CVE-2026-57436)
vulnérabilité dans nokogiri (CVE-2026-57436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57435 |
|
Use-After-Free dans nokogiri (CVE-2026-57435)
vulnérabilité dans nokogiri (CVE-2026-57435). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57437 |
|
Use-After-Free dans nokogiri (CVE-2026-57437)
vulnérabilité dans nokogiri (CVE-2026-57437). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57236 |
|
Use-After-Free dans nokogiri (CVE-2026-57236)
vulnérabilité dans nokogiri (CVE-2026-57236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|
| CVE-2026-57235 |
|
Lecture hors limites dans nokogiri (CVE-2026-57235)
vulnérabilité dans nokogiri (CVE-2026-57235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.19.4` ou plus.
|