Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-200 Effacer
ID Titre
CVE-2026-8966 Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
Information disclosure in the IP Protection component. This vulnerability was fixed in Firefox 151.
CVE-2026-8967 Divulgation d'information dans mozilla (CVE-2026-8967)
vulnérabilité dans mozilla (CVE-2026-8967). Des informations confidentielles peuvent être exposées.
CVE-2026-8965 Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 151.
CVE-2026-31909 Divulgation d'information dans apache (CVE-2026-31909)
vulnérabilité dans apache (CVE-2026-31909). Des informations confidentielles peuvent être exposées.
CVE-2026-44408 Divulgation d'information dans CVE-2026-44408 (CVE-2026-44408)
vulnérabilité dans CVE-2026-44408 (CVE-2026-44408). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32244 Divulgation d'information dans discourse (CVE-2026-32244)
vulnérabilité dans discourse (CVE-2026-32244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
CVE-2026-27892 Divulgation d'information dans facturascripts/facturascripts (CVE-2026-27892)
vulnérabilité dans facturascripts/facturascripts (CVE-2026-27892). Des informations confidentielles peuvent être exposées. Exploitable via ``exiftool``.
CVE-2026-45553 Divulgation d'information dans nicegui (CVE-2026-45553)
vulnérabilité dans nicegui (CVE-2026-45553). Des informations confidentielles peuvent être exposées. Exploitable via ``include``. Atténuation : mise à jour vers `3.12.0` ou plus.
CVE-2026-45683 Vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683)
vulnérabilité dans go.opentelemetry.io/obi (CVE-2026-45683). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bpf_probe_read``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45300 Divulgation d'information dans org.asynchttpclient:async-http-client (CVE-2026-45300)
vulnérabilité dans org.asynchttpclient:async-http-client (CVE-2026-45300). Des informations confidentielles peuvent être exposées. Exploitable via ``Cookie``. Atténuation : mise à jour vers `2.15.0` ou plus.
CVE-2026-39079 Divulgation d'information dans CVE-2026-39079 (CVE-2026-39079)
vulnérabilité dans CVE-2026-39079 (CVE-2026-39079). Des informations confidentielles peuvent être exposées.
CVE-2026-6346 Divulgation d'information dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260326202606-fac92f4a71f3` ou plus.
CVE-2026-6347 Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6347)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.4.4` ou plus.
CVE-2026-8766 Divulgation d'information dans @kilocode/cli (CVE-2026-8766)
vulnérabilité dans @kilocode/cli (CVE-2026-8766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8750 Divulgation d'information dans h2o (CVE-2026-8750)
vulnérabilité dans h2o (CVE-2026-8750). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45539 Divulgation d'information dans apm (CVE-2026-45539)
vulnérabilité dans apm (CVE-2026-45539). Des informations confidentielles peuvent être exposées. Exploitable via ``content_hash``. Atténuation : mise à jour vers `0.13.0` ou plus.
CVE-2026-41960 Divulgation d'information dans CVE-2026-41960 (CVE-2026-41960)
vulnérabilité dans CVE-2026-41960 (CVE-2026-41960). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45387 Divulgation d'information dans open-webui (CVE-2026-45387)
vulnérabilité dans open-webui (CVE-2026-45387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45351 Divulgation d'information dans open-webui (CVE-2026-45351)
vulnérabilité dans open-webui (CVE-2026-45351). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/models`. Atténuation : mise à jour vers `0.8.9` ou plus.
CVE-2026-41615 Divulgation d'information dans microsoft (CVE-2026-41615)
vulnérabilité dans microsoft (CVE-2026-41615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44881 Divulgation d'information dans github.com/portainer/portainer (CVE-2026-44881)
vulnérabilité dans github.com/portainer/portainer (CVE-2026-44881). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/stacks/{id}/file`. Atténuation : mise à jour vers `2.41.0` ou plus.
CVE-2026-42283 Divulgation d'information dans github.com/loft-sh/devspace (CVE-2026-42283)
vulnérabilité dans github.com/loft-sh/devspace (CVE-2026-42283). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `6.3.21` ou plus.
CVE-2026-46443 Divulgation d'information dans flowise (CVE-2026-46443)
vulnérabilité dans flowise (CVE-2026-46443). Des informations confidentielles peuvent être exposées. Exploitable via ``credentialName``. Atténuation : mise à jour vers `3.1.2` ou plus.
CVE-2026-27886 Traversée de chemin dans @strapi/strapi (CVE-2026-27886)
traversée de chemin dans @strapi/strapi (CVE-2026-27886). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/reset-password`. Atténuation : mise à jour vers `5.37.0` ou plus.
CVE-2026-0245 Divulgation d'information dans paloaltonetworks (CVE-2026-0245)
vulnérabilité dans paloaltonetworks (CVE-2026-0245). Des informations confidentielles peuvent être exposées.
CVE-2026-44479 Divulgation d'information dans vercel (CVE-2026-44479)
vulnérabilité dans vercel (CVE-2026-44479). Des informations confidentielles peuvent être exposées. Exploitable via ``VERCEL_TOKEN``. Atténuation : mise à jour vers `52.0.1` ou plus.
CVE-2026-41954 Divulgation d'information dans f5 (CVE-2026-41954)
vulnérabilité dans f5 (CVE-2026-41954). Des informations confidentielles peuvent être exposées.
CVE-2025-9987 Divulgation d'information dans wordpress (CVE-2025-9987)
vulnérabilité dans wordpress (CVE-2025-9987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40379 Divulgation d'information dans microsoft (CVE-2026-40379)
vulnérabilité dans microsoft (CVE-2026-40379). Des informations confidentielles peuvent être exposées.
CVE-2026-40374 Divulgation d'information dans microsoft (CVE-2026-40374)
vulnérabilité dans microsoft (CVE-2026-40374). Des informations confidentielles peuvent être exposées.
CVE-2026-41610 Vulnérabilité dans microsoft (CVE-2026-41610)
vulnérabilité dans microsoft (CVE-2026-41610). Des informations confidentielles peuvent être exposées.
CVE-2026-43992 Divulgation d'information dans CVE-2026-43992 (CVE-2026-43992)
vulnérabilité dans CVE-2026-43992 (CVE-2026-43992). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.x.y-security-1` ou plus.
CVE-2026-42498 Divulgation d'information dans tomcat (CVE-2026-42498)
vulnérabilité dans tomcat (CVE-2026-42498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.1.55, 11.0.22, 9.0.118` ou plus.
CVE-2026-45091 Divulgation d'information dans sealed-env (CVE-2026-45091)
vulnérabilité dans sealed-env (CVE-2026-45091). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.1.0-alpha.4` ou plus.
CVE-2026-7626 Divulgation d'information dans wordpress (CVE-2026-7626)
vulnérabilité dans wordpress (CVE-2026-7626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43885 Divulgation d'information dans wwbn/avideo (CVE-2026-43885)
vulnérabilité dans wwbn/avideo (CVE-2026-43885). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``APISecret``.
CVE-2026-42564 Traversée de chemin dans path-traversal (CVE-2026-42564)
traversée de chemin dans path-traversal (CVE-2026-42564). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.22.0` ou plus.
CVE-2026-28962 Divulgation d'information dans apple (CVE-2026-28962)
vulnérabilité dans apple (CVE-2026-28962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28976 Divulgation d'information dans apple (CVE-2026-28976)
vulnérabilité dans apple (CVE-2026-28976). Des informations confidentielles peuvent être exposées.
CVE-2026-28958 Divulgation d'information dans apple (CVE-2026-28958)
vulnérabilité dans apple (CVE-2026-28958). Des informations confidentielles peuvent être exposées.
CVE-2026-28920 Divulgation d'information dans apple (CVE-2026-28920)
vulnérabilité dans apple (CVE-2026-28920). Des informations confidentielles peuvent être exposées.
CVE-2026-28922 Divulgation d'information dans apple (CVE-2026-28922)
vulnérabilité dans apple (CVE-2026-28922). Des informations confidentielles peuvent être exposées.
CVE-2026-42873 Divulgation d'information dans CVE-2026-42873 (CVE-2026-42873)
vulnérabilité dans CVE-2026-42873 (CVE-2026-42873). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.10` ou plus.
CVE-2026-34970 Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34970)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34970). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-34744 Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34744)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34744). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-34579 Divulgation d'information dans mantisbt/mantisbt (CVE-2026-34579)
vulnérabilité dans mantisbt/mantisbt (CVE-2026-34579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.28.2` ou plus.
CVE-2026-42871 Divulgation d'information dans CVE-2026-42871 (CVE-2026-42871)
vulnérabilité dans CVE-2026-42871 (CVE-2026-42871). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
CVE-2026-5266 Divulgation d'information dans CVE-2026-5266 (CVE-2026-5266)
vulnérabilité dans CVE-2026-5266 (CVE-2026-5266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34093 Divulgation d'information dans mediawiki (CVE-2026-34093)
vulnérabilité dans mediawiki (CVE-2026-34093). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42865 Divulgation d'information dans getinboxzero (CVE-2026-42865)
vulnérabilité dans getinboxzero (CVE-2026-42865). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.29.3` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →