Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-22 Effacer
ID Titre
CVE-2026-73509 Traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509)
traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509). Les données peuvent être altérées par des attaquants. Exploitable via ``new_name``. Atténuation : mise à jour vers `4.2.4` ou plus.
CVE-2026-55495 Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/file/wopi/`. Atténuation : mise à jour vers `4.0.0-20260613023150-7968e50429ef` ou plus.
CVE-2026-73646 Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
CVE-2026-61632 Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
CVE-2026-73851 Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template``. Atténuation : mise à jour vers `1.29.1` ou plus.
CVE-2026-66004 Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
CVE-2026-66007 Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
CVE-2026-15420 Traversée de chemin dans wordpress (CVE-2026-15420)
traversée de chemin dans wordpress (CVE-2026-15420). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16767 Traversée de chemin dans path-traversal (CVE-2026-16767)
traversée de chemin dans path-traversal (CVE-2026-16767). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65694 Traversée de chemin dans path-traversal (CVE-2026-65694)
traversée de chemin dans path-traversal (CVE-2026-65694). Des informations confidentielles peuvent être exposées.
CVE-2026-15687 Traversée de chemin dans CVE-2026-15687 (CVE-2026-15687)
traversée de chemin dans CVE-2026-15687 (CVE-2026-15687). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65919 Traversée de chemin dans CVE-2026-65919 (CVE-2026-65919)
traversée de chemin dans CVE-2026-65919 (CVE-2026-65919). Des informations confidentielles peuvent être exposées.
CVE-2026-65920 Traversée de chemin dans path-traversal (CVE-2026-65920)
traversée de chemin dans path-traversal (CVE-2026-65920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65700 Traversée de chemin dans path-traversal (CVE-2026-65700)
traversée de chemin dans path-traversal (CVE-2026-65700). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65701 Traversée de chemin dans path-traversal (CVE-2026-65701)
traversée de chemin dans path-traversal (CVE-2026-65701). Des informations confidentielles peuvent être exposées.
CVE-2026-65702 Traversée de chemin dans path-traversal (CVE-2026-65702)
traversée de chemin dans path-traversal (CVE-2026-65702). Les données peuvent être altérées par des attaquants.
CVE-2026-65698 Traversée de chemin dans path-traversal (CVE-2026-65698)
traversée de chemin dans path-traversal (CVE-2026-65698). Des informations confidentielles peuvent être exposées.
CVE-2026-65695 Traversée de chemin dans path-traversal (CVE-2026-65695)
traversée de chemin dans path-traversal (CVE-2026-65695). Des informations confidentielles peuvent être exposées.
CVE-2026-65689 Traversée de chemin dans path-traversal (CVE-2026-65689)
traversée de chemin dans path-traversal (CVE-2026-65689). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65687 Traversée de chemin dans path-traversal (CVE-2026-65687)
traversée de chemin dans path-traversal (CVE-2026-65687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65688 Traversée de chemin dans path-traversal (CVE-2026-65688)
traversée de chemin dans path-traversal (CVE-2026-65688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65690 Traversée de chemin dans path-traversal (CVE-2026-65690)
traversée de chemin dans path-traversal (CVE-2026-65690). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45623 Traversée de chemin dans postcss (CVE-2026-45623)
traversée de chemin dans postcss (CVE-2026-45623). Des informations confidentielles peuvent être exposées. Exploitable via ``PreviousMap``. Atténuation : mise à jour vers `8.5.12` ou plus.
CVE-2026-65607 Traversée de chemin dans path-traversal (CVE-2026-65607)
traversée de chemin dans path-traversal (CVE-2026-65607). Des informations confidentielles peuvent être exposées.
CVE-2026-59555 Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
CVE-2026-59542 Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
CVE-2026-57696 Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
CVE-2026-57716 Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
CVE-2026-65754 ReReplacer XML include paths could read files outside the site directory.
ReReplacer XML include paths could read files outside the site directory.
CVE-2026-65713 Modals gallery paths could enumerate unintended directories.
Modals gallery paths could enumerate unintended directories.
CVE-2026-15786 Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
CVE-2026-65431 Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65712 Traversée de chemin dans CVE-2026-65712 (CVE-2026-65712)
traversée de chemin dans CVE-2026-65712 (CVE-2026-65712). Des informations confidentielles peuvent être exposées.
CVE-2026-64872 Custom purge and log paths could escape the site webroot directory.
Custom purge and log paths could escape the site webroot directory.
CVE-2026-16078 Traversée de chemin dans wordpress (CVE-2026-16078)
traversée de chemin dans wordpress (CVE-2026-16078). Des informations confidentielles peuvent être exposées.
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16653 Traversée de chemin dans c (CVE-2026-16653)
traversée de chemin dans c (CVE-2026-16653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14985 Traversée de chemin dans privilege-escalation (CVE-2026-14985)
traversée de chemin dans privilege-escalation (CVE-2026-14985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13186 Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65600 Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
CVE-2026-44192 Traversée de chemin dans path-traversal (CVE-2026-44192)
traversée de chemin dans path-traversal (CVE-2026-44192). Des informations confidentielles peuvent être exposées.
CVE-2026-56844 Traversée de chemin dans CVE-2026-56844 (CVE-2026-56844)
traversée de chemin dans CVE-2026-56844 (CVE-2026-56844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30633 Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
CVE-2026-50757 Traversée de chemin dans path-traversal (CVE-2026-50757)
traversée de chemin dans path-traversal (CVE-2026-50757). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30632 Traversée de chemin dans path-traversal (CVE-2026-30632)
traversée de chemin dans path-traversal (CVE-2026-30632). Des informations confidentielles peuvent être exposées.
CVE-2026-63454 Traversée de chemin dans path-traversal (CVE-2026-63454)
traversée de chemin dans path-traversal (CVE-2026-63454). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73653 Traversée de chemin dans @vitest/browser (CVE-2026-73653)
traversée de chemin dans @vitest/browser (CVE-2026-73653). Des informations confidentielles peuvent être exposées. Exploitable via ``allowWrite``. Atténuation : mise à jour vers `5.0.0-beta.6` ou plus.
CVE-2026-64825 Traversée de chemin dans homeassistant (CVE-2026-64825)
traversée de chemin dans homeassistant (CVE-2026-64825). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.0` ou plus.
CVE-2026-15724 Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
CVE-2026-64824 Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →