Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8966 |
|
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-8967 |
|
Divulgation d'information dans mozilla (CVE-2026-8967)
vulnérabilité dans mozilla (CVE-2026-8967). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8965 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
|
| CVE-2026-31909 |
|
Divulgation d'information dans apache (CVE-2026-31909)
vulnérabilité dans apache (CVE-2026-31909). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44408 |
|
Divulgation d'information dans CVE-2026-44408 (CVE-2026-44408)
vulnérabilité dans CVE-2026-44408 (CVE-2026-44408). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32244 |
|
Divulgation d'information dans discourse (CVE-2026-32244)
vulnérabilité dans discourse (CVE-2026-32244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-27892 |
|
Divulgation d'information dans facturascripts/facturascripts (CVE-2026-27892)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-27892). Des informations confidentielles peuvent être exposées. Exploitable via ``exiftool``.
|
| CVE-2026-45553 |
|
Divulgation d'information dans nicegui (CVE-2026-45553)
vulnérabilité dans nicegui (CVE-2026-45553). Des informations confidentielles peuvent être exposées. Exploitable via ``include``. Atténuation : mise à jour vers `3.12.0` ou plus.
|
| CVE-2026-45683 |
|
Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bpf_probe_read``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45300 |
|
Divulgation d'information dans org.asynchttpclient:async-http-client (CVE-2026-45300)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-45300). Des informations confidentielles peuvent être exposées. Exploitable via ``Cookie``. Atténuation : mise à jour vers `2.15.0` ou plus.
|
| CVE-2026-39079 |
|
Divulgation d'information dans CVE-2026-39079 (CVE-2026-39079)
vulnérabilité dans CVE-2026-39079 (CVE-2026-39079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6346 |
|
Divulgation d'information dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260326202606-fac92f4a71f3` ou plus.
|
| CVE-2026-6347 |
|
Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6347)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.4.4` ou plus.
|
| CVE-2026-8766 |
|
Divulgation d'information dans @kilocode/cli (CVE-2026-8766)
vulnérabilité dans @kilocode/cli (CVE-2026-8766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8750 |
|
Divulgation d'information dans h2o (CVE-2026-8750)
vulnérabilité dans h2o (CVE-2026-8750). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45539 |
|
Divulgation d'information dans apm (CVE-2026-45539)
vulnérabilité dans apm (CVE-2026-45539). Des informations confidentielles peuvent être exposées. Exploitable via ``content_hash``. Atténuation : mise à jour vers `0.13.0` ou plus.
|
| CVE-2026-41960 |
|
Divulgation d'information dans CVE-2026-41960 (CVE-2026-41960)
vulnérabilité dans CVE-2026-41960 (CVE-2026-41960). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45387 |
|
Divulgation d'information dans open-webui (CVE-2026-45387)
vulnérabilité dans open-webui (CVE-2026-45387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45351 |
|
Divulgation d'information dans open-webui (CVE-2026-45351)
vulnérabilité dans open-webui (CVE-2026-45351). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/models`. Atténuation : mise à jour vers `0.8.9` ou plus.
|
| CVE-2026-41615 |
|
Divulgation d'information dans microsoft (CVE-2026-41615)
vulnérabilité dans microsoft (CVE-2026-41615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44881 |
|
Divulgation d'information dans github.com/portainer/portainer (CVE-2026-44881)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/stacks/{id}/file`. Atténuation : mise à jour vers `2.41.0` ou plus.
|
| CVE-2026-42283 |
|
Divulgation d'information dans github.com/loft-sh/devspace (CVE-2026-42283)
vulnérabilité dans github.com/loft-sh/devspace (CVE-2026-42283). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.21` ou plus.
|
| CVE-2026-46443 |
|
Divulgation d'information dans flowise (CVE-2026-46443)
vulnérabilité dans flowise (CVE-2026-46443). Des informations confidentielles peuvent être exposées. Exploitable via ``credentialName``. Atténuation : mise à jour vers `3.1.2` ou plus.
|
| CVE-2026-27886 |
|
Traversée de chemin dans @strapi/strapi (CVE-2026-27886)
traversée de chemin dans @strapi/strapi (CVE-2026-27886). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/reset-password`. Atténuation : mise à jour vers `5.37.0` ou plus.
|
| CVE-2026-0245 |
|
Divulgation d'information dans paloaltonetworks (CVE-2026-0245)
vulnérabilité dans paloaltonetworks (CVE-2026-0245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44479 |
|
Divulgation d'information dans vercel (CVE-2026-44479)
vulnérabilité dans vercel (CVE-2026-44479). Des informations confidentielles peuvent être exposées. Exploitable via ``VERCEL_TOKEN``. Atténuation : mise à jour vers `52.0.1` ou plus.
|
| CVE-2026-41954 |
|
Divulgation d'information dans f5 (CVE-2026-41954)
vulnérabilité dans f5 (CVE-2026-41954). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-9987 |
|
Divulgation d'information dans wordpress (CVE-2025-9987)
vulnérabilité dans wordpress (CVE-2025-9987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40379 |
|
Divulgation d'information dans microsoft (CVE-2026-40379)
vulnérabilité dans microsoft (CVE-2026-40379). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40374 |
|
Divulgation d'information dans microsoft (CVE-2026-40374)
vulnérabilité dans microsoft (CVE-2026-40374). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41610 |
|
Vulnérabilité dans microsoft (CVE-2026-41610)
vulnérabilité dans microsoft (CVE-2026-41610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43992 |
|
Divulgation d'information dans CVE-2026-43992 (CVE-2026-43992)
vulnérabilité dans CVE-2026-43992 (CVE-2026-43992). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.x.y-security-1` ou plus.
|
| CVE-2026-42498 |
|
Divulgation d'information dans tomcat (CVE-2026-42498)
vulnérabilité dans tomcat (CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
|
| CVE-2026-45091 |
|
Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
|
| CVE-2026-7626 |
|
Divulgation d'information dans wordpress (CVE-2026-7626)
vulnérabilité dans wordpress (CVE-2026-7626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43885 |
|
Divulgation d'information dans wwbn/avideo (CVE-2026-43885)
vulnérabilité dans wwbn/avideo (CVE-2026-43885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APISecret``.
|
| CVE-2026-42564 |
|
Traversée de chemin dans path-traversal (CVE-2026-42564)
traversée de chemin dans path-traversal (CVE-2026-42564). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.22.0` ou plus.
|
| CVE-2026-28962 |
|
Divulgation d'information dans apple (CVE-2026-28962)
vulnérabilité dans apple (CVE-2026-28962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28976 |
|
Divulgation d'information dans apple (CVE-2026-28976)
vulnérabilité dans apple (CVE-2026-28976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28958 |
|
Divulgation d'information dans apple (CVE-2026-28958)
vulnérabilité dans apple (CVE-2026-28958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28920 |
|
Divulgation d'information dans apple (CVE-2026-28920)
vulnérabilité dans apple (CVE-2026-28920). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28922 |
|
Divulgation d'information dans apple (CVE-2026-28922)
vulnérabilité dans apple (CVE-2026-28922). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-42873 |
|
Divulgation d'information dans CVE-2026-42873 (CVE-2026-42873)
vulnérabilité dans CVE-2026-42873 (CVE-2026-42873). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.10` ou plus.
|
| CVE-2026-34970 |
|
Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34970)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-34744 |
|
Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34744)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34744). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-34579 |
|
Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34579)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
|
| CVE-2026-42871 |
|
Divulgation d'information dans CVE-2026-42871 (CVE-2026-42871)
vulnérabilité dans CVE-2026-42871 (CVE-2026-42871). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-5266 |
|
Divulgation d'information dans CVE-2026-5266 (CVE-2026-5266)
vulnérabilité dans CVE-2026-5266 (CVE-2026-5266). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34093 |
|
Divulgation d'information dans mediawiki (CVE-2026-34093)
vulnérabilité dans mediawiki (CVE-2026-34093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42865 |
|
Divulgation d'information dans getinboxzero (CVE-2026-42865)
vulnérabilité dans getinboxzero (CVE-2026-42865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.3` ou plus.
|