Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : symfony Effacer
ID Titre
CVE-2026-45064 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45065 Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-46640 Injection de code dans twig/twig (CVE-2026-46640)
injection de code dans twig/twig (CVE-2026-46640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_self``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46639 Vulnérabilité dans twig/twig (CVE-2026-46639)
vulnérabilité dans twig/twig (CVE-2026-46639). Des informations confidentielles peuvent être exposées. Exploitable via ``false``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46638 Vulnérabilité dans twig/twig (CVE-2026-46638)
vulnérabilité dans twig/twig (CVE-2026-46638). Des informations confidentielles peuvent être exposées. Exploitable via ``Environment``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46637 Vulnérabilité dans twig/markdown-extra (CVE-2026-46637)
vulnérabilité dans twig/markdown-extra (CVE-2026-46637). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``html``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46635 Autorisation incorrecte dans twig/twig (CVE-2026-46635)
vulnérabilité dans twig/twig (CVE-2026-46635). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``column``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46634 Vulnérabilité dans twig/twig (CVE-2026-46634)
vulnérabilité dans twig/twig (CVE-2026-46634). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46633 Injection de code dans twig/twig (CVE-2026-46633)
injection de code dans twig/twig (CVE-2026-46633). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SecurityPolicy``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46629 Vulnérabilité dans twig/intl-extra (CVE-2026-46629)
vulnérabilité dans twig/intl-extra (CVE-2026-46629). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``IntlExtension``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-46628 Vulnérabilité dans twig/twig (CVE-2026-46628)
vulnérabilité dans twig/twig (CVE-2026-46628). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``spaceless``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-24425 Vulnérabilité dans twig/twig (CVE-2026-24425)
vulnérabilité dans twig/twig (CVE-2026-24425). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SourcePolicyInterface``. Atténuation : mise à jour vers `3.26.0` ou plus.
CVE-2026-45701 Vulnérabilité dans sulu/sulu (CVE-2026-45701)
vulnérabilité dans sulu/sulu (CVE-2026-45701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``User.php``. Atténuation : mise à jour vers `2.6.23` ou plus.
CVE-2026-41498 Vulnérabilité dans kimai/kimai (CVE-2026-41498)
vulnérabilité dans kimai/kimai (CVE-2026-41498). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.54.0` ou plus.
CVE-2026-33715 Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34372 Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-46734 XSS (Cross-Site Scripting) dans symfony (CVE-2023-46734)
XSS dans symfony (CVE-2023-46734). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-2403 Contournement d'authentification dans symfony (CVE-2016-2403)
contournement d'authentification dans symfony (CVE-2016-2403). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →