Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3029 |
|
Traversée de chemin dans path-traversal (CVE-2026-3029)
traversée de chemin dans path-traversal (CVE-2026-3029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32981 |
|
Traversée de chemin dans ray (CVE-2026-32981)
traversée de chemin dans ray (CVE-2026-32981). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
|
| CVE-2026-23942 |
|
Traversée de chemin dans path-traversal (CVE-2026-23942)
traversée de chemin dans path-traversal (CVE-2026-23942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21360 |
|
Traversée de chemin dans path-traversal (CVE-2026-21360)
traversée de chemin dans path-traversal (CVE-2026-21360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28807 |
|
Traversée de chemin dans wisp (CVE-2026-28807)
traversée de chemin dans wisp (CVE-2026-28807). Des informations confidentielles peuvent être exposées. Exploitable via ``wisp.serve_static``. Atténuation : mise à jour vers `2.2.1` ou plus.
|
| CVE-2026-1776 |
|
Traversée de chemin dans path-traversal (CVE-2026-1776)
traversée de chemin dans path-traversal (CVE-2026-1776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2753 |
|
Vulnérabilité dans path-traversal (CVE-2026-2753)
vulnérabilité dans path-traversal (CVE-2026-2753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2743 |
|
Traversée de chemin dans path-traversal (CVE-2026-2743)
traversée de chemin dans path-traversal (CVE-2026-2743). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0847 |
|
Traversée de chemin dans nltk (CVE-2026-0847)
traversée de chemin dans nltk (CVE-2026-0847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.9.3` ou plus.
|
| CVE-2026-28518 |
|
Traversée de chemin dans path-traversal (CVE-2026-28518)
traversée de chemin dans path-traversal (CVE-2026-28518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26228 |
|
Traversée de chemin dans path-traversal (CVE-2026-26228)
traversée de chemin dans path-traversal (CVE-2026-26228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /download.`.
|
| CVE-2026-27606 |
|
Traversée de chemin dans path-traversal (CVE-2026-27606)
traversée de chemin dans path-traversal (CVE-2026-27606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25965 |
|
Traversée de chemin dans path-traversal (CVE-2026-25965)
traversée de chemin dans path-traversal (CVE-2026-25965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2033 |
|
Traversée de chemin dans path-traversal (CVE-2026-2033)
traversée de chemin dans path-traversal (CVE-2026-2033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2818 |
|
Vulnérabilité dans path-traversal (CVE-2026-2818)
vulnérabilité dans path-traversal (CVE-2026-2818). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-21620 |
|
Vulnérabilité dans path-traversal (CVE-2026-21620)
vulnérabilité dans path-traversal (CVE-2026-21620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26337 |
|
Vulnérabilité dans path-traversal (CVE-2026-26337)
vulnérabilité dans path-traversal (CVE-2026-26337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25869 |
|
Traversée de chemin dans path-traversal (CVE-2026-25869)
traversée de chemin dans path-traversal (CVE-2026-25869). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0651 |
|
Traversée de chemin dans path-traversal (CVE-2026-0651)
traversée de chemin dans path-traversal (CVE-2026-0651). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25640 |
|
Traversée de chemin dans path-traversal (CVE-2026-25640)
traversée de chemin dans path-traversal (CVE-2026-25640). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.51.0` ou plus.
|
| CVE-2025-69619 |
|
Traversée de chemin dans path-traversal (CVE-2025-69619)
traversée de chemin dans path-traversal (CVE-2025-69619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69620 |
|
Traversée de chemin dans path-traversal (CVE-2025-69620)
traversée de chemin dans path-traversal (CVE-2025-69620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25069 |
|
Traversée de chemin dans path-traversal (CVE-2026-25069)
traversée de chemin dans path-traversal (CVE-2026-25069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-37015 |
|
Traversée de chemin dans path-traversal (CVE-2020-37015)
traversée de chemin dans path-traversal (CVE-2020-37015). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24842 |
|
Traversée de chemin dans path-traversal (CVE-2026-24842)
traversée de chemin dans path-traversal (CVE-2026-24842). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24486 |
|
Traversée de chemin dans python-multipart (CVE-2026-24486)
traversée de chemin dans python-multipart (CVE-2026-24486). Les données peuvent être altérées par des attaquants. Exploitable via ``UPLOAD_DIR``. Atténuation : mise à jour vers `0.0.22` ou plus.
|
| CVE-2023-7335 |
|
Traversée de chemin dans path-traversal (CVE-2023-7335)
traversée de chemin dans path-traversal (CVE-2023-7335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69612 |
|
Traversée de chemin dans path-traversal (CVE-2025-69612)
traversée de chemin dans path-traversal (CVE-2025-69612). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24046 |
|
Traversée de chemin dans path-traversal (CVE-2026-24046)
traversée de chemin dans path-traversal (CVE-2026-24046). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-20834 |
|
Vulnérabilité dans path-traversal (CVE-2026-20834)
vulnérabilité dans path-traversal (CVE-2026-20834). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-68428 |
|
Vulnérabilité dans path-traversal (CVE-2025-68428)
vulnérabilité dans path-traversal (CVE-2025-68428). Des informations confidentielles peuvent être exposées. Exploitable via ``addImage``.
|
| CVE-2025-67160 |
|
Traversée de chemin dans path-traversal (CVE-2025-67160)
traversée de chemin dans path-traversal (CVE-2025-67160). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59381 |
|
Traversée de chemin dans path-traversal (CVE-2025-59381)
traversée de chemin dans path-traversal (CVE-2025-59381). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-66737 |
|
Vulnérabilité dans path-traversal (CVE-2025-66737)
vulnérabilité dans path-traversal (CVE-2025-66737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34452 |
|
Traversée de chemin dans ssrf (CVE-2025-34452)
traversée de chemin dans ssrf (CVE-2025-34452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-44599 |
|
FNT Command 13.4.0 is vulnerable to Directory Traversal.
FNT Command 13.4.0 is vulnerable to Directory Traversal.
|
| CVE-2025-65799 |
|
Vulnérabilité dans path-traversal (CVE-2025-65799)
vulnérabilité dans path-traversal (CVE-2025-65799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64057 |
|
Traversée de chemin dans path-traversal (CVE-2025-64057)
traversée de chemin dans path-traversal (CVE-2025-64057). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-63365 |
|
Traversée de chemin dans path-traversal (CVE-2025-63365)
traversée de chemin dans path-traversal (CVE-2025-63365). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55752 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2025-60641 |
|
Injection SQL dans sqli (CVE-2025-60641)
injection SQL dans sqli (CVE-2025-60641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60969 |
|
Traversée de chemin dans path-traversal (CVE-2025-60969)
traversée de chemin dans path-traversal (CVE-2025-60969). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10449 |
|
Traversée de chemin dans path-traversal (CVE-2025-10449)
traversée de chemin dans path-traversal (CVE-2025-10449). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10438 |
|
Vulnérabilité dans path-traversal (CVE-2025-10438)
vulnérabilité dans path-traversal (CVE-2025-10438). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-10468 |
|
Traversée de chemin dans path-traversal (CVE-2025-10468)
traversée de chemin dans path-traversal (CVE-2025-10468). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-34176 |
|
Traversée de chemin dans path-traversal (CVE-2025-34176)
traversée de chemin dans path-traversal (CVE-2025-34176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-34173 |
|
Traversée de chemin dans path-traversal (CVE-2025-34173)
traversée de chemin dans path-traversal (CVE-2025-34173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-7039 |
|
Traversée de chemin dans path-traversal (CVE-2025-7039)
traversée de chemin dans path-traversal (CVE-2025-7039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-55526 |
|
Traversée de chemin dans path-traversal (CVE-2025-55526)
traversée de chemin dans path-traversal (CVE-2025-55526). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-8088 KEV |
|
[KEV] Vulnérabilité dans Rarlab winrar (CVE-2025-8088)
vulnérabilité dans Rarlab winrar (CVE-2025-8088). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|