Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44732 |
|
Vulnérabilité dans CVE-2026-44732 (CVE-2026-44732)
vulnérabilité dans CVE-2026-44732 (CVE-2026-44732). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-44736 |
|
Divulgation d'information dans CVE-2026-44736 (CVE-2026-44736)
vulnérabilité dans CVE-2026-44736 (CVE-2026-44736). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v3/relations`. Atténuation : mise à jour vers `17.4.0` ou plus.
|
| CVE-2026-44731 |
|
Vulnérabilité dans CVE-2026-44731 (CVE-2026-44731)
vulnérabilité dans CVE-2026-44731 (CVE-2026-44731). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.3.2` ou plus.
|
| CVE-2026-56823 |
|
Vulnérabilité dans CVE-2026-56823 (CVE-2026-56823)
vulnérabilité dans CVE-2026-56823 (CVE-2026-56823). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/integrations/webhooks/{webhook_id}/ping`.
|
| CVE-2026-12411 |
|
Vulnérabilité dans canonical (CVE-2026-12411)
vulnérabilité dans canonical (CVE-2026-12411). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57646 |
|
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
|
| CVE-2026-57652 |
|
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
|
| CVE-2026-57665 |
|
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
|
| CVE-2026-56069 |
|
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
|
| CVE-2026-57630 |
|
Vulnérabilité dans CVE-2026-57630 (CVE-2026-57630)
vulnérabilité dans CVE-2026-57630 (CVE-2026-57630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57634 |
|
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
|
| CVE-2026-56048 |
|
Vulnérabilité dans CVE-2026-56048 (CVE-2026-56048)
vulnérabilité dans CVE-2026-56048 (CVE-2026-56048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54839 |
|
Vulnérabilité dans CVE-2026-54839 (CVE-2026-54839)
vulnérabilité dans CVE-2026-54839 (CVE-2026-54839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54826 |
|
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
|
| CVE-2025-66123 |
|
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
|
| CVE-2026-55166 |
|
Vulnérabilité dans lemur (CVE-2026-55166)
vulnérabilité dans lemur (CVE-2026-55166). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.2` ou plus.
|
| CVE-2026-56772 |
|
Vulnérabilité dans CVE-2026-56772 (CVE-2026-56772)
vulnérabilité dans CVE-2026-56772 (CVE-2026-56772). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /social/interactions`.
|
| CVE-2026-56774 |
|
Vulnérabilité dans dos (CVE-2026-56774)
vulnérabilité dans dos (CVE-2026-56774). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9099 |
|
Vulnérabilité dans redhat (CVE-2026-9099)
vulnérabilité dans redhat (CVE-2026-9099). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9799 |
|
Vulnérabilité dans redhat (CVE-2026-9799)
vulnérabilité dans redhat (CVE-2026-9799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55411 |
|
Vulnérabilité dans CVE-2026-55411 (CVE-2026-55411)
vulnérabilité dans CVE-2026-55411 (CVE-2026-55411). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/data-sources/decrypt`. Atténuation : mise à jour vers `3.20.1780-lts` ou plus.
|
| CVE-2026-13350 |
|
Vulnérabilité dans CVE-2026-13350 (CVE-2026-13350)
vulnérabilité dans CVE-2026-13350 (CVE-2026-13350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56013 |
|
Vulnérabilité dans CVE-2026-56013 (CVE-2026-56013)
vulnérabilité dans CVE-2026-56013 (CVE-2026-56013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5309 |
|
Vulnérabilité dans gitlab (CVE-2026-5309)
vulnérabilité dans gitlab (CVE-2026-5309). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-55583 |
|
Vulnérabilité dans CVE-2026-55583 (CVE-2026-55583)
vulnérabilité dans CVE-2026-55583 (CVE-2026-55583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27708 |
|
Vulnérabilité dans CVE-2026-27708 (CVE-2026-27708)
vulnérabilité dans CVE-2026-27708 (CVE-2026-27708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55611 |
|
Vulnérabilité dans CVE-2026-55611 (CVE-2026-55611)
vulnérabilité dans CVE-2026-55611 (CVE-2026-55611). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/workspace/`. Atténuation : mise à jour vers `1.14.1` ou plus.
|
| CVE-2026-55482 |
|
Vulnérabilité dans snipe/snipe-it (CVE-2026-55482)
vulnérabilité dans snipe/snipe-it (CVE-2026-55482). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``company_id``. Atténuation : mise à jour vers `8.4.2` ou plus.
|
| CVE-2026-56120 |
|
Vulnérabilité dans CVE-2026-56120 (CVE-2026-56120)
vulnérabilité dans CVE-2026-56120 (CVE-2026-56120). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-64105 |
|
Vulnérabilité dans CVE-2025-64105 (CVE-2025-64105)
vulnérabilité dans CVE-2025-64105 (CVE-2025-64105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52812 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52812)
vulnérabilité dans gogs.io/gogs (CVE-2026-52812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-62180 |
|
Vulnérabilité dans CVE-2025-62180 (CVE-2025-62180)
vulnérabilité dans CVE-2025-62180 (CVE-2025-62180). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56784 |
|
Vulnérabilité dans CVE-2026-56784 (CVE-2026-56784)
vulnérabilité dans CVE-2026-56784 (CVE-2026-56784). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56222 |
|
Vulnérabilité dans CVE-2026-56222 (CVE-2026-56222)
vulnérabilité dans CVE-2026-56222 (CVE-2026-56222). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /private/role_bindings`.
|
| CVE-2026-52799 |
|
Vulnérabilité dans gogs.io/gogs (CVE-2026-52799)
vulnérabilité dans gogs.io/gogs (CVE-2026-52799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44585 |
|
Vulnérabilité dans paymenter/paymenter (CVE-2026-44585)
vulnérabilité dans paymenter/paymenter (CVE-2026-44585). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.5.0` ou plus.
|
| CVE-2026-6062 |
|
Vulnérabilité dans mattermost (CVE-2026-6062)
vulnérabilité dans mattermost (CVE-2026-6062). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56424 |
|
Vulnérabilité dans misp-project (CVE-2026-56424)
vulnérabilité dans misp-project (CVE-2026-56424). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56422 |
|
Vulnérabilité dans CVE-2026-56422 (CVE-2026-56422)
vulnérabilité dans CVE-2026-56422 (CVE-2026-56422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56385 |
|
Divulgation d'information dans craftcms/cms (CVE-2026-56385)
vulnérabilité dans craftcms/cms (CVE-2026-56385). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``previewHtml``. Atténuation : mise à jour vers `4.17.8` ou plus.
|
| CVE-2026-56229 |
|
Vulnérabilité dans CVE-2026-56229 (CVE-2026-56229)
vulnérabilité dans CVE-2026-56229 (CVE-2026-56229). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56215 |
|
Vulnérabilité dans CVE-2026-56215 (CVE-2026-56215)
vulnérabilité dans CVE-2026-56215 (CVE-2026-56215). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55255 KEV |
|
[KEV] Vulnérabilité dans langflow (CVE-2026-55255)
vulnérabilité dans langflow (CVE-2026-55255). Des informations confidentielles peuvent être exposées. Exploitable via ``get_flow_by_id_or_endpoint_name``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-49338 |
|
Vulnérabilité dans go.senan.xyz/gonic (CVE-2026-49338)
vulnérabilité dans go.senan.xyz/gonic (CVE-2026-49338). Les données peuvent être altérées par des attaquants. Exploitable via `GET /rest/deletePlaylist.view`. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| CVE-2026-49339 |
|
Traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339)
traversée de chemin dans go.senan.xyz/gonic (CVE-2026-49339). Les données peuvent être altérées par des attaquants. Exploitable via ``playlist.UserID``. Atténuation : mise à jour vers `0.21.0` ou plus.
|
| CVE-2026-54105 |
|
Vulnérabilité dans CVE-2026-54105 (CVE-2026-54105)
vulnérabilité dans CVE-2026-54105 (CVE-2026-54105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57494 |
|
Vulnérabilité dans @agenticmail/api (CVE-2026-57494)
vulnérabilité dans @agenticmail/api (CVE-2026-57494). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agenticmail/tasks/pending`. Atténuation : mise à jour vers `0.9.64` ou plus.
|
| CVE-2026-50141 |
|
Vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141)
vulnérabilité dans go.woodpecker-ci.org/woodpecker/v3 (CVE-2026-50141). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``agent_id``. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-55670 |
|
Vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670)
vulnérabilité dans github.com/zitadel/zitadel (CVE-2026-55670). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.80.0-v2.20.0.20260615092437-6082e59d47c1` ou plus.
|
| CVE-2026-12102 |
|
Vulnérabilité dans wordpress (CVE-2026-12102)
vulnérabilité dans wordpress (CVE-2026-12102). Risque d'opérations non autorisées ou de divulgation.
|