Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77795 |
|
Vulnérabilité dans vue (CVE-2026-77795)
vulnérabilité dans vue (CVE-2026-77795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67446 |
|
Vulnérabilité dans vue (CVE-2026-67446)
vulnérabilité dans vue (CVE-2026-67446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/part/{partID}/thumb`.
|
| CVE-2026-76576 |
|
Traversée de chemin dans vue (CVE-2026-76576)
traversée de chemin dans vue (CVE-2026-76576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73031 |
|
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
|
| CVE-2026-73159 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-73159)
XSS dans vue (CVE-2026-73159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69116 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69116)
XSS dans vue (CVE-2026-69116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63105 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-63105)
XSS dans vue (CVE-2026-63105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19324 |
|
Traversée de chemin dans vue (CVE-2026-19324)
traversée de chemin dans vue (CVE-2026-19324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71502 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-71318 |
|
Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-69075 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69075)
XSS dans vue (CVE-2026-69075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-54443 |
|
Vulnérabilité dans vue (CVE-2026-54443)
vulnérabilité dans vue (CVE-2026-54443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60120 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-60120)
XSS dans vue (CVE-2026-60120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55647 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-55647)
XSS dans vue (CVE-2026-55647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59102 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58034 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58034)
XSS dans vue (CVE-2026-58034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58035 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58035)
XSS dans vue (CVE-2026-58035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58176 |
|
Vulnérabilité dans vue (CVE-2026-58176)
vulnérabilité dans vue (CVE-2026-58176). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57958 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-57958)
XSS dans laravel (CVE-2026-57958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57950 |
|
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
|
| CVE-2026-57949 |
|
Vulnérabilité dans vue (CVE-2026-57949)
vulnérabilité dans vue (CVE-2026-57949). Des informations confidentielles peuvent être exposées. Exploitable via `GET /admin-api/crm/follow-up-record/get`.
|
| CVE-2026-36848 |
|
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
|
| CVE-2026-13528 |
|
Traversée de chemin dans vue (CVE-2026-13528)
traversée de chemin dans vue (CVE-2026-13528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48787 |
|
Injection de commande OS dans vue (CVE-2026-48787)
injection de commande OS dans vue (CVE-2026-48787). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /autoCode/addFunc`.
|
| CVE-2026-53722 |
|
XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
XSS dans nuxt (CVE-2026-53722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-53721 |
|
Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-49993 |
|
Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
|
| CVE-2026-10173 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-10173)
XSS dans vue (CVE-2026-10173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47200 |
|
Vulnérabilité dans nuxt (CVE-2026-47200)
vulnérabilité dans nuxt (CVE-2026-47200). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``experimental.componentIslands``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-9374 |
|
Vulnérabilité dans vue (CVE-2026-9374)
vulnérabilité dans vue (CVE-2026-9374). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46342 |
|
XSS (Cross-Site Scripting) dans nuxt (CVE-2026-46342)
XSS dans nuxt (CVE-2026-46342). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``props``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-45670 |
|
Vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670)
vulnérabilité dans @nuxt/rspack-builder (CVE-2026-45670). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``script.src``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-45669 |
|
Vulnérabilité dans nuxt (CVE-2026-45669)
vulnérabilité dans nuxt (CVE-2026-45669). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Location``. Atténuation : mise à jour vers `4.4.6` ou plus.
|
| CVE-2026-23695 |
|
XSS (Cross-Site Scripting) dans cockpit-hq/cockpit (CVE-2026-23695)
XSS dans cockpit-hq/cockpit (CVE-2026-23695). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44589 |
|
SSRF (Falsification de requête côté serveur) dans nuxt-og-image (CVE-2026-44589)
SSRF dans nuxt-og-image (CVE-2026-44589). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``isBlockedUrl``. Atténuation : mise à jour vers `6.4.9` ou plus.
|
| CVE-2026-45228 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-45228)
XSS dans vue (CVE-2026-45228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /update`.
|
| CVE-2026-44245 |
|
XSS (Cross-Site Scripting) dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245)
XSS dans github.com/kyverno/policy-reporter-ui (CVE-2026-44245). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2+incompatible` ou plus.
|
| CVE-2026-43900 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-43900)
XSS dans vue (CVE-2026-43900). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.0.4-beta.1` ou plus.
|
| CVE-2026-34405 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-34405)
XSS dans vue (CVE-2026-34405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34404 |
|
Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
|