Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45064 |
|
Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45065 |
|
Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-45063 |
|
Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
|
| CVE-2026-46640 |
|
Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46639 |
|
Vulnérabilité dans twig/twig (CVE-2026-46639)
vulnérabilité dans twig/twig (CVE-2026-46639). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46638 |
|
Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46637 |
|
Vulnérabilité dans twig/markdown-extra (CVE-2026-46637)
vulnérabilité dans twig/markdown-extra (CVE-2026-46637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46635 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46634 |
|
Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46633 |
|
Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46629 |
|
Vulnérabilité dans twig/intl-extra (CVE-2026-46629)
vulnérabilité dans twig/intl-extra (CVE-2026-46629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntlExtension``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46628 |
|
Vulnérabilité dans twig/twig (CVE-2026-46628)
vulnérabilité dans twig/twig (CVE-2026-46628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``spaceless``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-24425 |
|
Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-45701 |
|
Vulnérabilité dans sulu/sulu (CVE-2026-45701)
vulnérabilité dans sulu/sulu (CVE-2026-45701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``User.php``. Atténuation : mise à jour vers `2.6.23` ou plus.
|
| CVE-2026-41498 |
|
Vulnérabilité dans kimai/kimai (CVE-2026-41498)
vulnérabilité dans kimai/kimai (CVE-2026-41498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.54.0` ou plus.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34372 |
|
Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-46734 |
|
XSS (Cross-Site Scripting) dans symfony (CVE-2023-46734)
XSS dans symfony (CVE-2023-46734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-2403 |
|
Contournement d'authentification dans symfony (CVE-2016-2403)
contournement d'authentification dans symfony (CVE-2016-2403). L'exploitation peut entraîner la prise de contrôle totale du système.
|