Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-22 Effacer
ID Titre
CVE-2026-42219 Traversée de chemin dans path-traversal (CVE-2026-42219)
traversée de chemin dans path-traversal (CVE-2026-42219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41482 Traversée de chemin dans path-traversal (CVE-2026-41482)
traversée de chemin dans path-traversal (CVE-2026-41482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58499 Traversée de chemin dans path-traversal (CVE-2026-58499)
traversée de chemin dans path-traversal (CVE-2026-58499). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/memory/add`.
CVE-2026-55469 Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-73498 Traversée de chemin dans mcp-atlassian (CVE-2026-73498)
traversée de chemin dans mcp-atlassian (CVE-2026-73498). Des informations confidentielles peuvent être exposées. Exploitable via ``confluence_upload_attachment``. Atténuation : mise à jour vers `0.22.0` ou plus.
CVE-2025-70796 Traversée de chemin dans path-traversal (CVE-2025-70796)
traversée de chemin dans path-traversal (CVE-2025-70796). Des informations confidentielles peuvent être exposées.
CVE-2026-61432 Traversée de chemin dans path-traversal (CVE-2026-61432)
traversée de chemin dans path-traversal (CVE-2026-61432). Des informations confidentielles peuvent être exposées.
CVE-2026-61431 Traversée de chemin dans path-traversal (CVE-2026-61431)
traversée de chemin dans path-traversal (CVE-2026-61431). Des informations confidentielles peuvent être exposées.
CVE-2026-60089 Traversée de chemin dans CVE-2026-60089 (CVE-2026-60089)
traversée de chemin dans CVE-2026-60089 (CVE-2026-60089). Les données peuvent être altérées par des attaquants.
CVE-2026-57961 Traversée de chemin dans path-traversal (CVE-2026-57961)
traversée de chemin dans path-traversal (CVE-2026-57961). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54468 Traversée de chemin dans path-traversal (CVE-2026-54468)
traversée de chemin dans path-traversal (CVE-2026-54468). Des informations confidentielles peuvent être exposées.
CVE-2026-13347 Traversée de chemin dans wordpress (CVE-2026-13347)
traversée de chemin dans wordpress (CVE-2026-13347). Des informations confidentielles peuvent être exposées.
CVE-2026-40005 Traversée de chemin dans apache (CVE-2026-40005)
traversée de chemin dans apache (CVE-2026-40005). Des informations confidentielles peuvent être exposées.
CVE-2026-15331 Traversée de chemin dans path-traversal (CVE-2026-15331)
traversée de chemin dans path-traversal (CVE-2026-15331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15326 Traversée de chemin dans path-traversal (CVE-2026-15326)
traversée de chemin dans path-traversal (CVE-2026-15326). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59832 Traversée de chemin dans CVE-2026-59832 (CVE-2026-59832)
traversée de chemin dans CVE-2026-59832 (CVE-2026-59832). Des informations confidentielles peuvent être exposées.
CVE-2026-39245 Traversée de chemin dans path-traversal (CVE-2026-39245)
traversée de chemin dans path-traversal (CVE-2026-39245). Les données peuvent être altérées par des attaquants.
CVE-2026-13492 Traversée de chemin dans wordpress (CVE-2026-13492)
traversée de chemin dans wordpress (CVE-2026-13492). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59149 Traversée de chemin dans CVE-2026-59149 (CVE-2026-59149)
traversée de chemin dans CVE-2026-59149 (CVE-2026-59149). Des informations confidentielles peuvent être exposées.
CVE-2026-15204 Traversée de chemin dans path-traversal (CVE-2026-15204)
traversée de chemin dans path-traversal (CVE-2026-15204). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59221 Traversée de chemin dans open-webui (CVE-2026-59221)
traversée de chemin dans open-webui (CVE-2026-59221). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10.0` ou plus.
CVE-2026-14372 Traversée de chemin dans wordpress (CVE-2026-14372)
traversée de chemin dans wordpress (CVE-2026-14372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47826 Traversée de chemin dans cloudfoundry (CVE-2026-47826)
traversée de chemin dans cloudfoundry (CVE-2026-47826). Des informations confidentielles peuvent être exposées.
CVE-2026-15138 Traversée de chemin dans path-traversal (CVE-2026-15138)
traversée de chemin dans path-traversal (CVE-2026-15138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58192 Traversée de chemin dans appium (CVE-2026-58192)
traversée de chemin dans appium (CVE-2026-58192). Les données peuvent être altérées par des attaquants. Exploitable via `POST /storage/delete`.
CVE-2026-54591 Traversée de chemin dans asyncssh (CVE-2026-54591)
traversée de chemin dans asyncssh (CVE-2026-54591). Les données peuvent être altérées par des attaquants. Exploitable via ``_parse_cd_args``. Atténuation : mise à jour vers `2.23.1` ou plus.
CVE-2026-54590 Traversée de chemin dans asyncssh (CVE-2026-54590)
traversée de chemin dans asyncssh (CVE-2026-54590). Les données peuvent être altérées par des attaquants. Exploitable via ``AuthorizedKeysFile``. Atténuation : mise à jour vers `2.23.0` ou plus.
CVE-2026-59948 Traversée de chemin dans composer/composer (CVE-2026-59948)
traversée de chemin dans composer/composer (CVE-2026-59948). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``install``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59946 Traversée de chemin dans composer/composer (CVE-2026-59946)
traversée de chemin dans composer/composer (CVE-2026-59946). Des informations confidentielles peuvent être exposées. Exploitable via ``bin``. Atténuation : mise à jour vers `2.2.29` ou plus.
CVE-2026-59820 Traversée de chemin dans litellm (CVE-2026-59820)
traversée de chemin dans litellm (CVE-2026-59820). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/skills`. Atténuation : mise à jour vers `1.83.7-stable` ou plus.
CVE-2026-59924 Traversée de chemin dans mistune (CVE-2026-59924)
traversée de chemin dans mistune (CVE-2026-59924). Des informations confidentielles peuvent être exposées. Exploitable via ``Include``. Atténuation : mise à jour vers `3.3.0` ou plus.
CVE-2026-53951 Traversée de chemin dans copier (CVE-2026-53951)
traversée de chemin dans copier (CVE-2026-53951). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trust``. Atténuation : mise à jour vers `9.15.2` ou plus.
CVE-2026-14967 Traversée de chemin dans blacklanternsecurity (CVE-2026-14967)
traversée de chemin dans blacklanternsecurity (CVE-2026-14967). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``github_workflows``.
CVE-2026-56273 Traversée de chemin dans path-traversal (CVE-2026-56273)
traversée de chemin dans path-traversal (CVE-2026-56273). Les données peuvent être altérées par des attaquants.
CVE-2026-53480 Traversée de chemin dans path-traversal (CVE-2026-53480)
traversée de chemin dans path-traversal (CVE-2026-53480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22927 Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
CVE-2026-55874 Traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874)
traversée de chemin dans github.com/seaweedfs/seaweedfs (CVE-2026-55874). Des informations confidentielles peuvent être exposées. Exploitable via ``CopyObject``. Atténuation : mise à jour vers `0.0.0-20260612000715-b44cf51fe931` ou plus.
CVE-2026-55668 Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-55668). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/resources/`. Atténuation : mise à jour vers `2.63.16` ou plus.
CVE-2026-14500 Traversée de chemin dans wordpress (CVE-2026-14500)
traversée de chemin dans wordpress (CVE-2026-14500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
CVE-2026-14244 Traversée de chemin dans wordpress (CVE-2026-14244)
traversée de chemin dans wordpress (CVE-2026-14244). Des informations confidentielles peuvent être exposées.
CVE-2026-55631 Traversée de chemin dans path-traversal (CVE-2026-55631)
traversée de chemin dans path-traversal (CVE-2026-55631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53481 Traversée de chemin dans path-traversal (CVE-2026-53481)
traversée de chemin dans path-traversal (CVE-2026-53481). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42200 Traversée de chemin dans CVE-2026-42200 (CVE-2026-42200)
traversée de chemin dans CVE-2026-42200 (CVE-2026-42200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14468 Traversée de chemin dans CVE-2026-14468 (CVE-2026-14468)
traversée de chemin dans CVE-2026-14468 (CVE-2026-14468). Des informations confidentielles peuvent être exposées.
CVE-2026-57571 Traversée de chemin dans kidocode (CVE-2026-57571)
traversée de chemin dans kidocode (CVE-2026-57571). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54760 Traversée de chemin dans langroid (CVE-2026-54760)
traversée de chemin dans langroid (CVE-2026-54760). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_validate_query``. Atténuation : mise à jour vers `0.65.1` ou plus.
CVE-2026-53486 Traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486)
traversée de chemin dans @xhmikosr/decompress (CVE-2026-53486). Des informations confidentielles peuvent être exposées. Exploitable via ``path.relative``. Atténuation : mise à jour vers `11.1.3` ou plus.
CVE-2026-9181 Traversée de chemin dans path-traversal (CVE-2026-9181)
traversée de chemin dans path-traversal (CVE-2026-9181). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59194 Traversée de chemin dans pnpm (CVE-2026-59194)
traversée de chemin dans pnpm (CVE-2026-59194). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.34.4` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →