Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-20262 KEV |
|
[KEV] Traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262)
traversée de chemin dans Cisco catalyst-sd-wan-manager (CVE-2026-20262). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-20081 |
|
Traversée de chemin dans wordpress (CVE-2016-20081)
traversée de chemin dans wordpress (CVE-2016-20081). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-20076 |
|
Traversée de chemin dans wordpress (CVE-2016-20076)
traversée de chemin dans wordpress (CVE-2016-20076). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12211 |
|
Traversée de chemin dans path-traversal (CVE-2026-12211)
traversée de chemin dans path-traversal (CVE-2026-12211). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12198 |
|
Traversée de chemin dans microweber/microweber (CVE-2026-12198)
traversée de chemin dans microweber/microweber (CVE-2026-12198). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9062 |
|
Traversée de chemin dans wordpress (CVE-2026-9062)
traversée de chemin dans wordpress (CVE-2026-9062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11769 |
|
Divulgation d'information dans github.com/grafana/grafana-operator (CVE-2026-11769)
vulnérabilité dans github.com/grafana/grafana-operator (CVE-2026-11769). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Dashboard``. Atténuation : mise à jour vers `5.24.0` ou plus.
|
| CVE-2026-12089 |
|
Traversée de chemin dans wordpress (CVE-2026-12089)
traversée de chemin dans wordpress (CVE-2026-12089). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11442 |
|
Traversée de chemin dans path-traversal (CVE-2026-11442)
traversée de chemin dans path-traversal (CVE-2026-11442). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53825 |
|
Vulnérabilité dans openclaw (CVE-2026-53825)
vulnérabilité dans openclaw (CVE-2026-53825). Des informations confidentielles peuvent être exposées. Exploitable via ``operator.write``. Atténuation : mise à jour vers `2026.5.12` ou plus.
|
| CVE-2026-53519 |
|
Traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519)
traversée de chemin dans github.com/nezhahq/nezha (CVE-2026-53519). Des informations confidentielles peuvent être exposées. Exploitable via `GET /dashboard../data/config.yaml`. Atténuation : mise à jour vers `2.0.13` ou plus.
|
| CVE-2026-54093 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``filepath.ToSlash``. Atténuation : mise à jour vers `2.63.6` ou plus.
|
| CVE-2026-54094 |
|
Traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094)
traversée de chemin dans github.com/filebrowser/filebrowser/v2 (CVE-2026-54094). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/raw/{path}`. Atténuation : mise à jour vers `2.63.14` ou plus.
|
| CVE-2026-54394 |
|
Traversée de chemin dans path-traversal (CVE-2026-54394)
traversée de chemin dans path-traversal (CVE-2026-54394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45775 |
|
Traversée de chemin dans discourse (CVE-2026-45775)
traversée de chemin dans discourse (CVE-2026-45775). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2026.1.4, 2026.3.1, 2026.4.1` ou plus.
|
| CVE-2026-43872 |
|
Traversée de chemin dans path-traversal (CVE-2026-43872)
traversée de chemin dans path-traversal (CVE-2026-43872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3840 |
|
Traversée de chemin dans path-traversal (CVE-2026-3840)
traversée de chemin dans path-traversal (CVE-2026-3840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6961 |
|
Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-6961). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `10.11.17` ou plus.
|
| CVE-2026-44171 |
|
Traversée de chemin dans mariadb (CVE-2026-44171)
traversée de chemin dans mariadb (CVE-2026-44171). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.6.26, 10.11.17, 11.4.11, 11.8.7, 12.3.2` ou plus.
|
| CVE-2026-11844 |
|
Traversée de chemin dans CVE-2026-11844 (CVE-2026-11844)
traversée de chemin dans CVE-2026-11844 (CVE-2026-11844). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11846 |
|
Traversée de chemin dans CVE-2026-11846 (CVE-2026-11846)
traversée de chemin dans CVE-2026-11846 (CVE-2026-11846). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11847 |
|
Traversée de chemin dans path-traversal (CVE-2026-11847)
traversée de chemin dans path-traversal (CVE-2026-11847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47368 |
|
Traversée de chemin dans path-traversal (CVE-2026-47368)
traversée de chemin dans path-traversal (CVE-2026-47368). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45171 |
|
Traversée de chemin dans paloaltonetworks (CVE-2026-45171)
traversée de chemin dans paloaltonetworks (CVE-2026-45171). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48099 |
|
Traversée de chemin dans wsgidav (CVE-2026-48099)
traversée de chemin dans wsgidav (CVE-2026-48099). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.4` ou plus.
|
| CVE-2025-24268 |
|
Traversée de chemin dans apple (CVE-2025-24268)
traversée de chemin dans apple (CVE-2025-24268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49982 |
|
Vulnérabilité dans tmp (CVE-2026-49982)
vulnérabilité dans tmp (CVE-2026-49982). Les données peuvent être altérées par des attaquants. Exploitable via ``_assertPath``. Atténuation : mise à jour vers `0.2.7` ou plus.
|
| CVE-2026-48049 |
|
Traversée de chemin dans @hapi/inert (CVE-2026-48049)
traversée de chemin dans @hapi/inert (CVE-2026-48049). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``path``. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-53777 |
|
Traversée de chemin dans path-traversal (CVE-2026-53777)
traversée de chemin dans path-traversal (CVE-2026-53777). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11816 |
|
Traversée de chemin dans keras (CVE-2026-11816)
traversée de chemin dans keras (CVE-2026-11816). Des informations confidentielles peuvent être exposées. Exploitable via ``AttributeError``. Atténuation : mise à jour vers `3.14.0` ou plus.
|
| CVE-2026-48020 |
|
Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
|
| CVE-2026-8464 |
|
Traversée de chemin dans path-traversal (CVE-2026-8464)
traversée de chemin dans path-traversal (CVE-2026-8464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40987 |
|
Traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987)
traversée de chemin dans org.springframework.integration:spring-integration-file (CVE-2026-40987). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.5.9` ou plus.
|
| CVE-2026-52726 |
|
Traversée de chemin dans dulwich (CVE-2026-52726)
traversée de chemin dans dulwich (CVE-2026-52726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dulwich.porcelain.submodule_update``. Atténuation : mise à jour vers `1.2.5` ou plus.
|
| CVE-2026-49219 |
|
Divulgation d'information dans Magick.NET-Q16-AnyCPU (CVE-2026-49219)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-49219). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `14.14.0` ou plus.
|
| CVE-2026-45380 |
|
Traversée de chemin dans c (CVE-2026-45380)
traversée de chemin dans c (CVE-2026-45380). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0270 |
|
Traversée de chemin dans path-traversal (CVE-2026-0270)
traversée de chemin dans path-traversal (CVE-2026-0270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47764 |
|
Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
|
| CVE-2026-50567 |
|
Traversée de chemin dans github.com/fission/fission (CVE-2026-50567)
traversée de chemin dans github.com/fission/fission (CVE-2026-50567). Les données peuvent être altérées par des attaquants. Exploitable via ``Unarchive``. Atténuation : mise à jour vers `1.25.0` ou plus.
|
| CVE-2026-45569 |
|
Traversée de chemin dans c (CVE-2026-45569)
traversée de chemin dans c (CVE-2026-45569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45565 |
|
Vulnérabilité dans nginx (CVE-2026-45565)
vulnérabilité dans nginx (CVE-2026-45565). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53476 |
|
Traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.16.0` ou plus.
|
| CVE-2026-45556 |
|
Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
|
| CVE-2026-52756 |
|
Traversée de chemin dans path-traversal (CVE-2026-52756)
traversée de chemin dans path-traversal (CVE-2026-52756). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52755 |
|
Traversée de chemin dans path-traversal (CVE-2026-52755)
traversée de chemin dans path-traversal (CVE-2026-52755). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52752 |
|
Traversée de chemin dans path-traversal (CVE-2026-52752)
traversée de chemin dans path-traversal (CVE-2026-52752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49497 |
|
Traversée de chemin dans path-traversal (CVE-2026-49497)
traversée de chemin dans path-traversal (CVE-2026-49497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-24717 |
|
Traversée de chemin dans path-traversal (CVE-2026-24717)
traversée de chemin dans path-traversal (CVE-2026-24717). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-62851 |
|
Traversée de chemin dans path-traversal (CVE-2025-62851)
traversée de chemin dans path-traversal (CVE-2025-62851). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34657 |
|
Traversée de chemin dans path-traversal (CVE-2026-34657)
traversée de chemin dans path-traversal (CVE-2026-34657). Les données peuvent être altérées par des attaquants.
|