Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73509 |
|
Traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509)
traversée de chemin dans github.com/OpenListTeam/OpenList/v4 (CVE-2026-73509). Les données peuvent être altérées par des attaquants. Exploitable via ``new_name``. Atténuation : mise à jour vers `4.2.4` ou plus.
|
| CVE-2026-55495 |
|
Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (CVE-2026-55495). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/file/wopi/`. Atténuation : mise à jour vers `4.0.0-20260613023150-7968e50429ef` ou plus.
|
| CVE-2026-73646 |
|
Traversée de chemin dans postcss (CVE-2026-73646)
traversée de chemin dans postcss (CVE-2026-73646). Des informations confidentielles peuvent être exposées. Exploitable via ``loadFile``. Atténuation : mise à jour vers `8.5.18` ou plus.
|
| CVE-2026-61632 |
|
Traversée de chemin dans pymdown-extensions (CVE-2026-61632)
traversée de chemin dans pymdown-extensions (CVE-2026-61632). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b64``. Atténuation : mise à jour vers `11.0.0` ou plus.
|
| CVE-2026-73851 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-73851). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-66004 |
|
Traversée de chemin dans path-traversal (CVE-2026-66004)
traversée de chemin dans path-traversal (CVE-2026-66004). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66007 |
|
Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15420 |
|
Traversée de chemin dans wordpress (CVE-2026-15420)
traversée de chemin dans wordpress (CVE-2026-15420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16767 |
|
Traversée de chemin dans path-traversal (CVE-2026-16767)
traversée de chemin dans path-traversal (CVE-2026-16767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65694 |
|
Traversée de chemin dans path-traversal (CVE-2026-65694)
traversée de chemin dans path-traversal (CVE-2026-65694). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15687 |
|
Traversée de chemin dans CVE-2026-15687 (CVE-2026-15687)
traversée de chemin dans CVE-2026-15687 (CVE-2026-15687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65919 |
|
Traversée de chemin dans CVE-2026-65919 (CVE-2026-65919)
traversée de chemin dans CVE-2026-65919 (CVE-2026-65919). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65920 |
|
Traversée de chemin dans path-traversal (CVE-2026-65920)
traversée de chemin dans path-traversal (CVE-2026-65920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65700 |
|
Traversée de chemin dans path-traversal (CVE-2026-65700)
traversée de chemin dans path-traversal (CVE-2026-65700). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65701 |
|
Traversée de chemin dans path-traversal (CVE-2026-65701)
traversée de chemin dans path-traversal (CVE-2026-65701). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65702 |
|
Traversée de chemin dans path-traversal (CVE-2026-65702)
traversée de chemin dans path-traversal (CVE-2026-65702). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65698 |
|
Traversée de chemin dans path-traversal (CVE-2026-65698)
traversée de chemin dans path-traversal (CVE-2026-65698). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65695 |
|
Traversée de chemin dans path-traversal (CVE-2026-65695)
traversée de chemin dans path-traversal (CVE-2026-65695). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65689 |
|
Traversée de chemin dans path-traversal (CVE-2026-65689)
traversée de chemin dans path-traversal (CVE-2026-65689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65687 |
|
Traversée de chemin dans path-traversal (CVE-2026-65687)
traversée de chemin dans path-traversal (CVE-2026-65687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65688 |
|
Traversée de chemin dans path-traversal (CVE-2026-65688)
traversée de chemin dans path-traversal (CVE-2026-65688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65690 |
|
Traversée de chemin dans path-traversal (CVE-2026-65690)
traversée de chemin dans path-traversal (CVE-2026-65690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45623 |
|
Traversée de chemin dans postcss (CVE-2026-45623)
traversée de chemin dans postcss (CVE-2026-45623). Des informations confidentielles peuvent être exposées. Exploitable via ``PreviousMap``. Atténuation : mise à jour vers `8.5.12` ou plus.
|
| CVE-2026-65607 |
|
Traversée de chemin dans path-traversal (CVE-2026-65607)
traversée de chemin dans path-traversal (CVE-2026-65607). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59555 |
|
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
|
| CVE-2026-59542 |
|
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-57696 |
|
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
|
| CVE-2026-57716 |
|
Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
|
| CVE-2026-65754 |
|
ReReplacer XML include paths could read files outside the site directory.
ReReplacer XML include paths could read files outside the site directory.
|
| CVE-2026-65713 |
|
Modals gallery paths could enumerate unintended directories.
Modals gallery paths could enumerate unintended directories.
|
| CVE-2026-15786 |
|
Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65431 |
|
Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65712 |
|
Traversée de chemin dans CVE-2026-65712 (CVE-2026-65712)
traversée de chemin dans CVE-2026-65712 (CVE-2026-65712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64872 |
|
Custom purge and log paths could escape the site webroot directory.
Custom purge and log paths could escape the site webroot directory.
|
| CVE-2026-16078 |
|
Traversée de chemin dans wordpress (CVE-2026-16078)
traversée de chemin dans wordpress (CVE-2026-16078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15074 |
|
@fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
|
| CVE-2026-16653 |
|
Traversée de chemin dans c (CVE-2026-16653)
traversée de chemin dans c (CVE-2026-16653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14985 |
|
Traversée de chemin dans privilege-escalation (CVE-2026-14985)
traversée de chemin dans privilege-escalation (CVE-2026-14985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13186 |
|
Traversée de chemin dans path-traversal (CVE-2026-13186)
traversée de chemin dans path-traversal (CVE-2026-13186). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65600 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
|
| CVE-2026-44192 |
|
Traversée de chemin dans path-traversal (CVE-2026-44192)
traversée de chemin dans path-traversal (CVE-2026-44192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56844 |
|
Traversée de chemin dans CVE-2026-56844 (CVE-2026-56844)
traversée de chemin dans CVE-2026-56844 (CVE-2026-56844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30633 |
|
Traversée de chemin dans path-traversal (CVE-2026-30633)
traversée de chemin dans path-traversal (CVE-2026-30633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50757 |
|
Traversée de chemin dans path-traversal (CVE-2026-50757)
traversée de chemin dans path-traversal (CVE-2026-50757). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30632 |
|
Traversée de chemin dans path-traversal (CVE-2026-30632)
traversée de chemin dans path-traversal (CVE-2026-30632). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63454 |
|
Traversée de chemin dans path-traversal (CVE-2026-63454)
traversée de chemin dans path-traversal (CVE-2026-63454). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73653 |
|
Traversée de chemin dans @vitest/browser (CVE-2026-73653)
traversée de chemin dans @vitest/browser (CVE-2026-73653). Des informations confidentielles peuvent être exposées. Exploitable via ``allowWrite``. Atténuation : mise à jour vers `5.0.0-beta.6` ou plus.
|
| CVE-2026-64825 |
|
Traversée de chemin dans homeassistant (CVE-2026-64825)
traversée de chemin dans homeassistant (CVE-2026-64825). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2026.6.0` ou plus.
|
| CVE-2026-15724 |
|
Vulnérabilité dans path-traversal (CVE-2026-15724)
vulnérabilité dans path-traversal (CVE-2026-15724). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64824 |
|
Traversée de chemin dans path-traversal (CVE-2026-64824)
traversée de chemin dans path-traversal (CVE-2026-64824). L'exploitation peut entraîner la prise de contrôle totale du système.
|