Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-639 Effacer
ID Titre
CVE-2026-44732 Vulnérabilité dans CVE-2026-44732 (CVE-2026-44732)
vulnérabilité dans CVE-2026-44732 (CVE-2026-44732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-44736 Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
CVE-2026-44731 Vulnérabilité dans CVE-2026-44731 (CVE-2026-44731)
vulnérabilité dans CVE-2026-44731 (CVE-2026-44731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
CVE-2026-56823 Vulnérabilité dans CVE-2026-56823 (CVE-2026-56823)
vulnérabilité dans CVE-2026-56823 (CVE-2026-56823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/integrations/webhooks/{webhook_id}/ping`.
CVE-2026-12411 Vulnérabilité dans canonical (CVE-2026-12411)
vulnérabilité dans canonical (CVE-2026-12411). Des informations confidentielles peuvent être exposées.
CVE-2026-57646 Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
CVE-2026-57652 Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
CVE-2026-57665 Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
CVE-2026-56069 Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
CVE-2026-57630 Vulnérabilité dans CVE-2026-57630 (CVE-2026-57630)
vulnérabilité dans CVE-2026-57630 (CVE-2026-57630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57634 Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
CVE-2026-56048 Vulnérabilité dans CVE-2026-56048 (CVE-2026-56048)
vulnérabilité dans CVE-2026-56048 (CVE-2026-56048). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54839 Vulnérabilité dans CVE-2026-54839 (CVE-2026-54839)
vulnérabilité dans CVE-2026-54839 (CVE-2026-54839). Des informations confidentielles peuvent être exposées.
CVE-2026-54826 Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
CVE-2025-66123 Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
CVE-2026-55166 Vulnérabilité dans lemur (CVE-2026-55166)
vulnérabilité dans lemur (CVE-2026-55166). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2026-56772 Vulnérabilité dans CVE-2026-56772 (CVE-2026-56772)
vulnérabilité dans CVE-2026-56772 (CVE-2026-56772). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /social/interactions`.
CVE-2026-56774 Vulnérabilité dans dos (CVE-2026-56774)
vulnérabilité dans dos (CVE-2026-56774). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9099 Vulnérabilité dans redhat (CVE-2026-9099)
vulnérabilité dans redhat (CVE-2026-9099). Des informations confidentielles peuvent être exposées.
CVE-2026-9799 Vulnérabilité dans redhat (CVE-2026-9799)
vulnérabilité dans redhat (CVE-2026-9799). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55411 Vulnérabilité dans CVE-2026-55411 (CVE-2026-55411)
vulnérabilité dans CVE-2026-55411 (CVE-2026-55411). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/data-sources/decrypt`. Atténuation : mise à jour vers `3.20.1780-lts` ou plus.
CVE-2026-13350 Vulnérabilité dans CVE-2026-13350 (CVE-2026-13350)
vulnérabilité dans CVE-2026-13350 (CVE-2026-13350). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56013 Vulnérabilité dans CVE-2026-56013 (CVE-2026-56013)
vulnérabilité dans CVE-2026-56013 (CVE-2026-56013). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5309 Vulnérabilité dans gitlab (CVE-2026-5309)
vulnérabilité dans gitlab (CVE-2026-5309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
CVE-2026-55583 Vulnérabilité dans CVE-2026-55583 (CVE-2026-55583)
vulnérabilité dans CVE-2026-55583 (CVE-2026-55583). Des informations confidentielles peuvent être exposées.
CVE-2026-27708 Vulnérabilité dans CVE-2026-27708 (CVE-2026-27708)
vulnérabilité dans CVE-2026-27708 (CVE-2026-27708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55611 Vulnérabilité dans CVE-2026-55611 (CVE-2026-55611)
vulnérabilité dans CVE-2026-55611 (CVE-2026-55611). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/workspace/`. Atténuation : mise à jour vers `1.14.1` ou plus.
CVE-2026-55482 Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
CVE-2026-56120 Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
CVE-2025-64105 Vulnérabilité dans CVE-2025-64105 (CVE-2025-64105)
vulnérabilité dans CVE-2025-64105 (CVE-2025-64105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52812 Vulnérabilité dans gogs.io/gogs (CVE-2026-52812)
vulnérabilité dans gogs.io/gogs (CVE-2026-52812). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62180 Vulnérabilité dans CVE-2025-62180 (CVE-2025-62180)
vulnérabilité dans CVE-2025-62180 (CVE-2025-62180). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56784 Vulnérabilité dans CVE-2026-56784 (CVE-2026-56784)
vulnérabilité dans CVE-2026-56784 (CVE-2026-56784). Des informations confidentielles peuvent être exposées.
CVE-2026-56222 Vulnérabilité dans CVE-2026-56222 (CVE-2026-56222)
vulnérabilité dans CVE-2026-56222 (CVE-2026-56222). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /private/role_bindings`.
CVE-2026-52799 Vulnérabilité dans gogs.io/gogs (CVE-2026-52799)
vulnérabilité dans gogs.io/gogs (CVE-2026-52799). Des informations confidentielles peuvent être exposées.
CVE-2026-44585 Vulnérabilité dans paymenter/paymenter (CVE-2026-44585)
vulnérabilité dans paymenter/paymenter (CVE-2026-44585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0` ou plus.
CVE-2026-6062 Vulnérabilité dans mattermost (CVE-2026-6062)
vulnérabilité dans mattermost (CVE-2026-6062). Des informations confidentielles peuvent être exposées.
CVE-2026-56424 Vulnérabilité dans misp-project (CVE-2026-56424)
vulnérabilité dans misp-project (CVE-2026-56424). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56422 Vulnérabilité dans CVE-2026-56422 (CVE-2026-56422)
vulnérabilité dans CVE-2026-56422 (CVE-2026-56422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56385 Divulgation d'information dans craftcms/cms (CVE-2026-56385)
vulnérabilité dans craftcms/cms (CVE-2026-56385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``previewHtml``. Atténuation : mise à jour vers `4.17.8` ou plus.
CVE-2026-56229 Vulnérabilité dans CVE-2026-56229 (CVE-2026-56229)
vulnérabilité dans CVE-2026-56229 (CVE-2026-56229). Des informations confidentielles peuvent être exposées.
CVE-2026-56215 Vulnérabilité dans CVE-2026-56215 (CVE-2026-56215)
vulnérabilité dans CVE-2026-56215 (CVE-2026-56215). Des informations confidentielles peuvent être exposées.
CVE-2026-55255 KEV [KEV] Vulnérabilité dans langflow (CVE-2026-55255)
vulnérabilité dans langflow (CVE-2026-55255). Des informations confidentielles peuvent être exposées. Exploitable via ``get_flow_by_id_or_endpoint_name``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-49338 Vulnérabilité dans go.senan.xyz/gonic (CVE-2026-49338)
vulnérabilité dans go.senan.xyz/gonic (CVE-2026-49338). Les données peuvent être altérées par des attaquants. Exploitable via `GET /rest/deletePlaylist.view`. Atténuation : mise à jour vers `0.21.0` ou plus.
CVE-2026-49339 Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339)
traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339). Les données peuvent être altérées par des attaquants. Exploitable via ``playlist.UserID``. Atténuation : mise à jour vers `0.21.0` ou plus.
CVE-2026-54105 Vulnérabilité dans CVE-2026-54105 (CVE-2026-54105)
vulnérabilité dans CVE-2026-54105 (CVE-2026-54105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57494 Vulnérabilité dans @agenticmail/api (CVE-2026-57494)
vulnérabilité dans @agenticmail/api (CVE-2026-57494). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agenticmail/tasks/pending`. Atténuation : mise à jour vers `0.9.64` ou plus.
CVE-2026-50141 Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
CVE-2026-55670 Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
CVE-2026-12102 Vulnérabilité dans wordpress (CVE-2026-12102)
vulnérabilité dans wordpress (CVE-2026-12102). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →