Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55877 |
|
XSS (Cross-Site Scripting) dans symfony/ux-icons (CVE-2026-55877)
XSS dans symfony/ux-icons (CVE-2026-55877). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``body``. Atténuation : mise à jour vers `3.2.0` ou plus.
|
| CVE-2026-49216 |
|
XSS (Cross-Site Scripting) dans symfony/ux-autocomplete (CVE-2026-49216)
XSS dans symfony/ux-autocomplete (CVE-2026-49216). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``text``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49215 |
|
CSRF dans symfony/ux-live-component (CVE-2026-49215)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49215). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Accept``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49212 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49212)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49212). Les données peuvent être altérées par des attaquants. Exploitable via ``propsFromParent``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49211 |
|
Divulgation d'information dans symfony/ux-autocomplete (CVE-2026-49211)
vulnérabilité dans symfony/ux-autocomplete (CVE-2026-49211). Des informations confidentielles peuvent être exposées. Exploitable via ``LIKE``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49210 |
|
XSS (Cross-Site Scripting) dans symfony/ux-live-component (CVE-2026-49210)
XSS dans symfony/ux-live-component (CVE-2026-49210). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LiveComponentSubscriber``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49209 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49209)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49209). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``actions``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49208 |
|
Vulnérabilité dans symfony/ux-live-component (CVE-2026-49208)
vulnérabilité dans symfony/ux-live-component (CVE-2026-49208). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DateTimeInterface``. Atténuation : mise à jour vers `3.1.0` ou plus.
|